Tajribaning ehtiyojlari va maqsadiga asoslanib, ko'katlardagi o'zaro ta'sir
darajasining uchta toifasi mavjud. Ular past o'zaro ta'sir, o'rta o'zaro ta'sir va yuqori
shovqin deb ataladi. Keling, ularning har birini ko'rib chiqamiz va Mokube, I. &
Adams M. (2007: p.322-323) bo'yicha ularni birma-bir solishtiramiz.
Kam o'zaro ta'sirli honeypotlar bilan boshqa honeypot
tizimlariga nisbatan
eng kam miqdordagi ma'lumotlarni olish mumkin. Ular cheklangan, shuning
uchun tajovuzkordan olingan xavf ham mutanosib ravishda katta emas.
Birinchidan, u bilan shug'ullanish uchun hech qanday operatsion tizim yo'q.
Ulardan yangi qurtlarni yoki viruslarni aniqlash
va tarmoq orqali ketayotgan
trafikni tahlil qilish uchun foydalanish mumkin. O'zaro ta'sirning past darajasi
honeypotlarni sozlash va tushunish oson. Bizning tezisimizda, birinchi navbatda,
biz ushbu toifaning mantiqini tushunamiz va ularning qanchalik samarali
ekanligini sinab ko'ramiz. Shuning uchun biz tajribamizni eng keng tarqalgan past
darajadagi o'zaro ta'sirli honeypotdan, ya'ni Honeyddan foydalanib boshlaymiz.
Uning oxirgi versiyasi (1.5c) 2007 yilda chiqarilgan va biz undan foydalanamiz.
Honeyd 1.5c tafsilotlari amaliy qo'llash bobida tushuntiriladi.
O'rta ta'sirli honeypotlar past o'zaro ta'sirli asal idishlariga qaraganda ancha
rivojlangan.
Shunga qaramay, operatsion tizim mavjud emas. Ammo bu safar
xakerdan ko'proq ma'lumot va murakkabroq hujumlarni olish mumkin. U yanada
rivojlanganligi sababli, xaker tizimga kirishi uchun ko'proq xavfsizlik teshiklariga
ega. Mwcollect, honeytrap va Nepenthes bugungi kunda qo'llaniladigan o'rta
ta'sirli honeypotlardir.
Yuqori shovqinli asal idishlari eng ilg'or asal idishlari hisoblanadi. Kam
shovqinli va o'rta ta'sirli honeypotlardan farqli o'laroq, operatsion tizim mavjud.
Natijada, xaker hamma narsani amalga oshirishi mumkin. Proportsional ravishda,
xakerning faoliyatidan ko'proq ma'lumotlarni olish mumkin. Biroq, bu xavfsizlik
haqida
gap ketganda, eng xavfli hisoblanadi, chunki u xakerga hech qanday
cheklovlarga ega bo'lmagan kirishni ta'minlaydi. Bunday asal idishlari juda ko'p
vaqt talab qiladi va ularga g'amxo'rlik qilish qiyin. Honeywall - yuqori o'zaro
ta'sirli honeypotning yaxshi namunasidir. Biz ushbu turdagi asal idishlarni qamrab
olgan ushbu xavfsizlik masalalariga qaytamiz va aniq
xavfsizlik muammolarini
muhokama qilamiz va bayon qilamiz va laboratoriya ishimiz tufayli xavfsizlikni
yaxshilash bo'yicha ba'zi g'oyalarni ishlab chiqamiz