Skip to main content
サイバーセキュリティ

ハニーポット

攻撃者を引きつけて検知するための擬似システムです。侵入の試みを早期に警告し、本物の資産から注意をそらします。

ハニーポットは、攻撃者を誘い込むために意図的に脆弱に構成したシステムです。本物のサーバー、データベース、アプリケーションを模していますが、実際の機密データは含みません。目的は、攻撃の試みを検知し、そらし、分析することです。

攻撃者がハニーポットに触れると、セキュリティ担当者は貴重な情報を得られます。攻撃手法、使われたツール、IP アドレス、行動の傾向です。これらは本番システムの防御を固めるのに役立ちます。

ハニーポットには「ハニークレデンシャル」も含められます。データベースに仕込んだ偽のユーザー名とパスワードです。この認証情報がどこかでログインに使われれば、侵害が起きた明確な証拠になります。チームにとってハニーポットは、全体のセキュリティ戦略に「欺瞞」の層を加えるものです。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています