Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik
Sådan forhindrer du et DoS-angreb
Prisliste: Så meget koster en hacker
Hvis du vil forhindre cybe-rangreb i et tidligt stadie, skal du have dine digitale fælder (Honeypots) parat, mener European Network and Information Security Agency (ENISA).
Honeypots er digitale fælder, der bruges til at detektere og analysere cyber-angreb.
Fælderne kan placeres på et utal af måder, mest udbredt er Honeypots installeret i på server-siden eller i et klient-miljø.
Fælderne kan emulere udbredte services som for eksempel HTTP, MSSQL, SSH eller MySQL.
Eventuelle angreb imod Honeypots logges derefter, og du kan på den måde analysere dig frem til, hvor dine sårbarheder er.
ENISA har undersøgt, 30 forskellige Honeypot-systemer, og giver deres anbefalinger videre i en udførlig 183 siders lang rapport.
Her er det bedste værktøj
ENISA har gjort undersøgelsen brugervenlig ved at vurderer de forskellige Honeypots med en smileys.
Her vurderes produkterne blandt andet efter 10 kategorier, deriblandt pris, pålidelighed, kvalitet af opsamlet data og skalerbarhed.
I rapportens konklusion fremhæver ENISA Dionaea som det mest anbefalelsesværdige produkt på grund af Dionaeas store udvalg af services, og den kvalitet som produktet leverer.
Nedenfor ses ENISA's anbefalinger per produkt, målt på de mest udbredte services i it-branchen.
Honeypots er ikke førstevalg i dag
ENISA, der har til erklæret formål om at forbedre og udvikle netværks- og informationssikkerhed i EU, beskriver Honeypots som et stærkt værktøj i sikkerheds-værktøjskassen, men Honeypot-metoderne er endnu ikke for alvor slået igennem.
En undersøgelse fra 2011 som ENISA selv har foretaget blandt CERT's (Computer Emergency Response Teams) viser, at det kun er under 20 procent af CERT-enhederne, der benytter sig af Honeypots.
I Danmark kender vi CERT-enhederne i form af DK-CERT, der sammen med GovCERT informerer og varsler om it-trusler i Danmark.
Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik