Honeypot
Honeypot je bezpečnostní systém navržený k odhalování a maření neoprávněného přístupu k počítačovému systému nebo jeho používání. Název „honeypot“ odkazuje na způsob, jakým systém zadržuje neoprávněné uživatele, například hackery nebo spammery, aby je bylo možné identifikovat a zabránit jim v působení dalších problémů.
Honeypoty se od běžných bezpečnostních řešení liší tím, že do nich záměrně lákají hackery nebo uživatele se škodlivými úmysly. Společnost může například záměrně vytvořit v síti bezpečnostní díru, kterou by hackeři mohli zneužít k získání přístupu k počítačovému systému. Systém může obsahovat falešná data, která by hackery zajímala. Získáním přístupu k těmto datům může hacker odhalit identifikační informace, například IP adresu, geografickou polohu, počítačovou platformu a další údaje. Tyto informace lze využít ke zvýšení zabezpečení proti danému hackerovi a podobným uživatelům.
Dalším příkladem honeypotu je e-mailový honeypot navržený k maření činnosti spammerů. Může být nastaven jako falešná e-mailová adresa, která je záměrně přidána na známé seznamy spamu. E-mailovou adresu lze použít ke sledování serverů a přenosových uzlů, které odesílají spam na účet honeypotu. Tyto informace lze využít k přidání určitých IP adres a doménových názvů na černou listinu v antispamových databázích. E-mailový honeypot lze dokonce použít jako nástroj protiútoku, který přeposílá spam na e-mailové adresy identifikovaných spammerů.
Honeypoty jsou sice účinným způsobem sledování a ochrany informačních systémů, jejich údržba však může být také nákladná. Proto je používají především velké společnosti a organizace, nikoli malé firmy. Vládní a vzdělávací instituce mohou také nasadit výzkumné honeypoty ke sledování pokusů o neoprávněný přístup a ke zlepšování bezpečnostních řešení.
Otestujte své znalosti