Кіріспе

Ұрланған деректерді анықтауға көмектесетін дерекқорға қосылған нақты емес жазбалар.

Honeytoken – заңды дерекқорларға қосылатын нақты емес сөздер немесе жазбалар. Олар әкімшілерге әдетте қадағалай алмайтын жағдайларда, мысалы, бұлтты желілерде деректерді бақылауға мүмкіндік береді. Деректер ұрланған жағдайда, honeytoken әкімшілерге оның кімнен ұрланғанын немесе қалай тарағанын анықтауға көмектеседі. Мысалы, егер медициналық жазбалар үш түрлі орында сақталса, әр орынға әртүрлі honeytoken – жалған медициналық жазбалар қосылуы мүмкін. Әрбір жазбада әртүрлі honeytoken болады. Honeytoken-нің ерекшелігі – оны кіріп-шығуды анықтау жүйесі (IDS) ретінде пайдалану мүмкіндігі. Ол компьютерлік желіде күдікті әрекеттерді іздеуге белсенді түрде жұмыс істейді және жүйе әкімшісін, әдетте байқамайтын нәрселер туралы ескертеді. Ұйымдарда қолданылысымен қатар, honeytoken желілік қауіпсіздікті күрт арттырады. Өйткені, қабырға қорғағыш (Firewall) тек сыртқы қатерлерді болдырмауға бағытталса, honeytoken желінің ішіндегі қатерлерді анықтауға тырысады. Бұл жағдайда, олар тек деректердің тұтастығын қамтамасыз етумен шектелмейді, сонымен қатар кейбір реактивті қауіпсіздік механизмдері зиянды әрекеттің алдын алуға көмектеседі, мысалы, honeytoken бар барлық пакеттерді маршрутизаторда тоқтату арқылы. Дегенмен, мұндай механизмдердің кемшіліктері бар, себебі егер honeytoken дұрыс таңдалмағанда және заңды желілік трафикке еніп кетсе, оның тоқтатылуы үлкен проблемаларға әкелуі мүмкін. Компьютерлік қауіпсіздік саласында honeytoken – компьютерлік жүйе емес, honeypot. Оның құндылығы оны пайдалануда емес, оны қате пайдалануда. Сондықтан, ол honeypot және стекті қорғау схемаларында жиі қолданылатын канари құндылықтары сияқты идеялардың жалпылама түрі болып табылады. Honeytoken міндетті түрде деректерді бұрмалауды болдырмайды, бірақ әкімшіге деректердің тұтастығына сенімділік береді. Бұл термин алғаш рет 2003 жылы Аугусто Пеес де Баррос тарапынан қолданылған.

Қолданылуы

Honeytokens түрлі нысандарда кездесе алады, қолданысқа түспеген, жалған шоттан бастап, қасақана жасалған сұраныстар арқылы ғана таңдалатын дерекқор жазбасына дейін. Осылайша, бұл тұжырым деректердің сақталуын қамтамасыз етуге өте ыңғайлы. Honeytoken-ның бір мысалы – электрондық пошта тізімі ұрланғанын анықтау үшін қолданылатын жалған электрондық мекенжай.