Sådan kan du forbedre din sikkerhed med særlige fælder

Udførlig rapport giver dig overblik over, hvordan du med digitale fælder - såkaldte 'honey-pots' - kan overvåge og analysere cyber-angreb.

Artikel top billede

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Hvis du vil forhindre cybe-rangreb i et tidligt stadie, skal du have dine digitale fælder (Honeypots) parat, mener European Network and Information Security Agency (ENISA).

Honeypots er digitale fælder, der bruges til at detektere og analysere cyber-angreb.

Fælderne kan placeres på et utal af måder, mest udbredt er Honeypots installeret i på server-siden eller i et klient-miljø.

Fælderne kan emulere udbredte services som for eksempel HTTP, MSSQL, SSH eller MySQL.

Eventuelle angreb imod Honeypots logges derefter, og du kan på den måde analysere dig frem til, hvor dine sårbarheder er.

ENISA har undersøgt, 30 forskellige Honeypot-systemer, og giver deres anbefalinger videre i en udførlig 183 siders lang rapport.

Her er det bedste værktøj

ENISA har gjort undersøgelsen brugervenlig ved at vurderer de forskellige Honeypots med en smileys.
Her vurderes produkterne blandt andet efter 10 kategorier, deriblandt pris, pålidelighed, kvalitet af opsamlet data og skalerbarhed.

I rapportens konklusion fremhæver ENISA Dionaea som det mest anbefalelsesværdige produkt på grund af Dionaeas store udvalg af services, og den kvalitet som produktet leverer.

Nedenfor ses ENISA's anbefalinger per produkt, målt på de mest udbredte services i it-branchen.

Honeypots er ikke førstevalg i dag

ENISA, der har til erklæret formål om at forbedre og udvikle netværks- og informationssikkerhed i EU, beskriver Honeypots som et stærkt værktøj i sikkerheds-værktøjskassen, men Honeypot-metoderne er endnu ikke for alvor slået igennem.

En undersøgelse fra 2011 som ENISA selv har foretaget blandt CERT's (Computer Emergency Response Teams) viser, at det kun er under 20 procent af CERT-enhederne, der benytter sig af Honeypots.

I Danmark kender vi CERT-enhederne i form af DK-CERT, der sammen med GovCERT informerer og varsler om it-trusler i Danmark.

Læs også:
Se det ske: Disse net-angreb finder sted i dette øjeblik

Sådan forhindrer du et DoS-angreb

Prisliste: Så meget koster en hacker

Annonceindlæg fra Deloitte

Teknologiens frontløbere i en forandringsfyldt verden

CIO’erne spiller en centrale rolle i at drive moderne virksomheder fremad i en usikker tid.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S