
Die Honeypot-Appliance ermöglicht die kostengünstige Überwachung von Netzwerken in der Fläche auf Angriffe. Dabei emuliert das System eine grössere Anzahl von angreifbaren Systemen (low interaction honeypots).
Absicherung des lokalen Netzwerks
Mit einer oder mehreren Honeypot-Appliances können kleine bis sehr große Netzwerke in der Fläche auf Angriffe überwacht werden. Dazu werden die virtuellen Honeypots in verschiedenen Segmenten platziert. Man kann auf einer Appliance mehrere hundert virtuelle Honeypots konfigurieren.
Überwachung kritischer Bereiche (z. B. Serverfarmen und DMZs)
Sensible Netzbereiche können mit den Honeypot Appliances auf Angriffsaktivitäten überwacht werden. So kann in komplexen Umgebungen ohne Eingriff in Produktivsysteme und ohne Eingriffe in das Netzwerk die Überwachung realisiert werden.
Fazit: Hoher Nutzen bei sehr geringen Investitions- und Betriebskosten
Die Honeypot-Appliance ist neben der reinen Software-Version auch als Hardware-Appliance erhältlich. Die Vorteile der reinen Hardware-Lösung sind:
Die Appliance ist mit 4 Gigabit-Ethernetports ausgestattet, von denen einer als dediziertes Management-Interface genutzt wird.