Artikel top billede

Sådan kan du forbedre din sikkerhed med særlige fælder

Udførlig rapport giver dig overblik over, hvordan du med digitale fælder - såkaldte 'honey-pots' - kan overvåge og analysere cyber-angreb.

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Hvis du vil forhindre cybe-rangreb i et tidligt stadie, skal du have dine digitale fælder (Honeypots) parat, mener European Network and Information Security Agency (ENISA).

Honeypots er digitale fælder, der bruges til at detektere og analysere cyber-angreb.

Fælderne kan placeres på et utal af måder, mest udbredt er Honeypots installeret i på server-siden eller i et klient-miljø.

Fælderne kan emulere udbredte services som for eksempel HTTP, MSSQL, SSH eller MySQL.

Eventuelle angreb imod Honeypots logges derefter, og du kan på den måde analysere dig frem til, hvor dine sårbarheder er.

ENISA har undersøgt, 30 forskellige Honeypot-systemer, og giver deres anbefalinger videre i en udførlig 183 siders lang rapport.

Her er det bedste værktøj

ENISA har gjort undersøgelsen brugervenlig ved at vurderer de forskellige Honeypots med en smileys.
Her vurderes produkterne blandt andet efter 10 kategorier, deriblandt pris, pålidelighed, kvalitet af opsamlet data og skalerbarhed.

I rapportens konklusion fremhæver ENISA Dionaea som det mest anbefalelsesværdige produkt på grund af Dionaeas store udvalg af services, og den kvalitet som produktet leverer.

Nedenfor ses ENISA's anbefalinger per produkt, målt på de mest udbredte services i it-branchen.

Honeypots er ikke førstevalg i dag

ENISA, der har til erklæret formål om at forbedre og udvikle netværks- og informationssikkerhed i EU, beskriver Honeypots som et stærkt værktøj i sikkerheds-værktøjskassen, men Honeypot-metoderne er endnu ikke for alvor slået igennem.

En undersøgelse fra 2011 som ENISA selv har foretaget blandt CERT's (Computer Emergency Response Teams) viser, at det kun er under 20 procent af CERT-enhederne, der benytter sig af Honeypots.

I Danmark kender vi CERT-enhederne i form af DK-CERT, der sammen med GovCERT informerer og varsler om it-trusler i Danmark.

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere