【はにーぽっと】
ハニーポット とは?
最終更新:
💡 おとりへの動きを記録し、攻撃の手がかりを集める
不審な操作や攻撃の手口を観察するために用意する、おとりのシステムや資源。サービスを模倣する方式などがあり、アクセスを記録して調査に役立てます。ほかの防御を補うもので、設置するだけで本番システムが安全になるわけではありません。
📌 このページのポイント
- おとりのシステムや資源で、不審な活動を観察する
- 模倣する範囲で、集められる情報と運用上のリスクが違う
- 監視・隔離・通信制御などを設計し、ほかの防御と組み合わせる
ハニーポットは、攻撃を防ぐ壁なの?
必ず、本物の脆弱なサーバーを置くの?
サービスの反応を模倣する低対話型などもあるよ。本物に近い操作を許す方式では詳しい行動を見られることがあるけれど、管理の負担やリスクも増える。何を観察したいかと、扱える範囲を合わせて選ぶんだ。
アクセスが来たら、攻撃が確定?
通常の業務では使わないおとりへのアクセスは、調査すべき手がかりになるよ。ただし、接続の記録だけで人の意図や攻撃者の身元が分かるわけではない。誤操作や、管理のためのアクセスなども区別して確認しよう。
おとりなら、侵入されても問題ない?
おとりが悪用され、ほかのシステムへ被害が及ぶリスクがあるよ。本番や外部との通信を制御し、監視と隔離、止める手順を設計することが必要だね。攻撃者がおとりを見分けたり、本番を直接狙ったりする可能性もあるんだ。
ファイルをおとりにすることもあるの?
まとめ:ざっくりこれだけ覚えればOK!
「ハニーポット」って出てきたら「不審な活動や攻撃を観察するためのおとり」と思えばだいたいOK!
📖 おまけ:英語の意味
「Honeypot」 = 蜂蜜の壺
💬 蜂蜜に引き寄せられるように、侵入者に魅力的に見えるおとりという比喩だよ。