Sådan kan du forbedre din sikkerhed med særlige fælder

Udførlig rapport giver dig overblik over, hvordan du med digitale fælder - såkaldte 'honey-pots' - kan overvåge og analysere cyber-angreb.

Artikel top billede

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Hvis du vil forhindre cybe-rangreb i et tidligt stadie, skal du have dine digitale fælder (Honeypots) parat, mener European Network and Information Security Agency (ENISA).

Honeypots er digitale fælder, der bruges til at detektere og analysere cyber-angreb.

Fælderne kan placeres på et utal af måder, mest udbredt er Honeypots installeret i på server-siden eller i et klient-miljø.

Fælderne kan emulere udbredte services som for eksempel HTTP, MSSQL, SSH eller MySQL.

Eventuelle angreb imod Honeypots logges derefter, og du kan på den måde analysere dig frem til, hvor dine sårbarheder er.

ENISA har undersøgt, 30 forskellige Honeypot-systemer, og giver deres anbefalinger videre i en udførlig 183 siders lang rapport.

Her er det bedste værktøj

ENISA har gjort undersøgelsen brugervenlig ved at vurderer de forskellige Honeypots med en smileys.
Her vurderes produkterne blandt andet efter 10 kategorier, deriblandt pris, pålidelighed, kvalitet af opsamlet data og skalerbarhed.

I rapportens konklusion fremhæver ENISA Dionaea som det mest anbefalelsesværdige produkt på grund af Dionaeas store udvalg af services, og den kvalitet som produktet leverer.

Nedenfor ses ENISA's anbefalinger per produkt, målt på de mest udbredte services i it-branchen.

Honeypots er ikke førstevalg i dag

ENISA, der har til erklæret formål om at forbedre og udvikle netværks- og informationssikkerhed i EU, beskriver Honeypots som et stærkt værktøj i sikkerheds-værktøjskassen, men Honeypot-metoderne er endnu ikke for alvor slået igennem.

En undersøgelse fra 2011 som ENISA selv har foretaget blandt CERT's (Computer Emergency Response Teams) viser, at det kun er under 20 procent af CERT-enhederne, der benytter sig af Honeypots.

I Danmark kender vi CERT-enhederne i form af DK-CERT, der sammen med GovCERT informerer og varsler om it-trusler i Danmark.

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S