High-Interaction-Honeypots
Diese Art des Honeypots ist ein vollwertiger realer oder virtueller Rechner. Er beinhaltet ein Betriebssystem, Treiber, Software und Anwendungsdaten. Der Angreifer ist so nur schwer in der Lage, die ihm gestellte Falle zu erkennen. Er kann sich nach Belieben auf dem System bewegen und seine Schadsoftware zur Anwendung bringen.
Gleichzeit laufen jedoch im Hintergrund diverse Prozesse, die jeden Schritt des Angreifers protokollieren und nachvollziehbar machen. Zudem wird der Rechner durch eine sog. Honeywall, eine spezielle Art der Firewall für Honeypots, vom restlichen Netz getrennt, damit ein Angreifer den "eroberten" Honeypot nicht als Ausgangsbasis für weitere Angriffe nutzen kann.
Auf diese Weise ist der IT-Verwalter nicht nur in der Lage zu bemerken, wenn sich jemand in seinem Netzwerk aufhält, sondern kann auf Grund der Erkenntnisse auch geeignete Gegenmaßnahmen einleiten.
Wir bieten Ihnen reale und virtuelle High-Interaction-Honeypots sowohl als fertig konfigurierte Lösung als auch als individuell auf Ihre Bedürfnisse angepasste Systeme.
Wünschen Sie eine nach Ihren Wünschen maßgeschneiderte Lösung, dann nehmen Sie bitte Kontakt mit uns auf, wir besuchen Sie gerne unverbindlich und kostenlos vor Ort und erstellen Ihnen ein für Sie passendes Angebot.