Sådan kan du forbedre din sikkerhed med særlige fælder

Udførlig rapport giver dig overblik over, hvordan du med digitale fælder - såkaldte 'honey-pots' - kan overvåge og analysere cyber-angreb.

Artikel top billede

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Hvis du vil forhindre cybe-rangreb i et tidligt stadie, skal du have dine digitale fælder (Honeypots) parat, mener European Network and Information Security Agency (ENISA).

Honeypots er digitale fælder, der bruges til at detektere og analysere cyber-angreb.

Fælderne kan placeres på et utal af måder, mest udbredt er Honeypots installeret i på server-siden eller i et klient-miljø.

Fælderne kan emulere udbredte services som for eksempel HTTP, MSSQL, SSH eller MySQL.

Eventuelle angreb imod Honeypots logges derefter, og du kan på den måde analysere dig frem til, hvor dine sårbarheder er.

ENISA har undersøgt, 30 forskellige Honeypot-systemer, og giver deres anbefalinger videre i en udførlig 183 siders lang rapport.

Her er det bedste værktøj

ENISA har gjort undersøgelsen brugervenlig ved at vurderer de forskellige Honeypots med en smileys.
Her vurderes produkterne blandt andet efter 10 kategorier, deriblandt pris, pålidelighed, kvalitet af opsamlet data og skalerbarhed.

I rapportens konklusion fremhæver ENISA Dionaea som det mest anbefalelsesværdige produkt på grund af Dionaeas store udvalg af services, og den kvalitet som produktet leverer.

Nedenfor ses ENISA's anbefalinger per produkt, målt på de mest udbredte services i it-branchen.

Honeypots er ikke førstevalg i dag

ENISA, der har til erklæret formål om at forbedre og udvikle netværks- og informationssikkerhed i EU, beskriver Honeypots som et stærkt værktøj i sikkerheds-værktøjskassen, men Honeypot-metoderne er endnu ikke for alvor slået igennem.

En undersøgelse fra 2011 som ENISA selv har foretaget blandt CERT's (Computer Emergency Response Teams) viser, at det kun er under 20 procent af CERT-enhederne, der benytter sig af Honeypots.

I Danmark kender vi CERT-enhederne i form af DK-CERT, der sammen med GovCERT informerer og varsler om it-trusler i Danmark.

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Læses lige nu

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect