07-27-2026, 07:23 PM
Здравствуйте. Обсуждаем на техсовете идею развернуть в сети ловушки: фальшивые серверы и учётки, чтобы ловить того, кто уже внутри периметра. Часть коллег считает это игрушкой для отчётов, часть считает единственным способом поймать тихое перемещение по сети. Опыта ни у кого нет. Расскажите, кто внедрял: работает ли это на практике и сколько сил уходит на поддержание такой инфраструктуры. Сеть распределённая, филиалов больше десяти, полный контроль периметра недостижим. Бюджета на большие внедрения в этом году нет, ищем недорогие меры.
