Je n'arrive pas à comprendre la question "Pourquoi de nombreux attaquants trouvent-ils des solutions pour piéger les administrateurs système ?", car je n'ai jamais vu de pirates "piéger les administrateurs système", si ce n'est par le biais de l'ingénierie sociale, bien trop courante. Les pots de miel sont destinés à détourner les amateurs des cibles principales. Ils sont inutiles contre un hacker compétent.
Nous ne pourrons jamais faire mieux que rattraper les pirates informatiques qualifiés, tout comme nous ne pourrons jamais devancer les créateurs de virus. Je pense que les choses les plus précieuses que vous puissiez avoir sont des sauvegardes fiables et un bon plan de reprise après sinistre. Ainsi, si vous êtes victime ou si vous subissez tout autre type de désastre, vous avez une bonne chance de revenir à la normale.
Pour moi, l'un des éléments les plus importants pour bloquer les attaques de l'extérieur est un bon pare-feu. Pas seulement un ensemble de règles statiques, mais un pare-feu qui réagit activement aux menaces (par exemple Smoothwall avec le module complémentaire Guardian). Une erreur fréquente est d'installer un pare-feu et de penser que c'est tout ce qu'il y a à faire. Comme toute autre partie du système, un pare-feu doit être surveillé et ajusté si nécessaire et ne doit jamais être considéré comme acquis.
Pour ce qui est de la détection des tentatives de piratage, il y a un certain nombre de choses que vous pouvez faire, comme surveiller les journaux. Il ne s'agit pas seulement de les parcourir manuellement, mais aussi de mettre en place un système automatisé pour signaler les anomalies. La création d'un tel système demande un peu d'effort, car il doit être adapté à votre configuration spécifique, mais le jeu en vaut la chandelle.