簡(jiǎn)述:蜜罐是一種軟件應(yīng)用系統(tǒng),用來稱當(dāng)入侵誘餌,引誘黑客前來攻擊。攻擊者入侵后,通過監(jiān)測(cè)與分析,就可以知道他是如何入侵的,隨時(shí)了解針對(duì)組織服務(wù)器發(fā)動(dòng)的最新的攻擊和漏洞。還可以通過竊聽黑客之間的聯(lián)系,收集黑客所用的種種工具,并且掌握他們的社交網(wǎng)絡(luò)。
蜜罐是一種軟件應(yīng)用系統(tǒng),用作入侵誘餌,引誘黑客攻擊。攻擊者入侵后,通過監(jiān)測(cè)和分析,可以隨時(shí)了解組織服務(wù)器發(fā)動(dòng)的最新攻擊和漏洞。還可以竊聽黑客之間的聯(lián)系,收集黑客使用的各種工具,掌握他們的社交網(wǎng)絡(luò)。設(shè)置蜜罐并不復(fù)雜,只要外部因特網(wǎng)有一臺(tái)沒有補(bǔ)丁的微軟計(jì)算機(jī)運(yùn)行Windows或者RedHatLinux然后在計(jì)算機(jī)和因特網(wǎng)之間放置一個(gè)網(wǎng)絡(luò)監(jiān)控系統(tǒng),以便悄悄記錄進(jìn)出計(jì)算機(jī)的所有流量。然后坐下來等待攻擊者自投羅網(wǎng)。
蜜罐技術(shù)有兩種基本類型:
高交互性蜜罐—設(shè)置全功能應(yīng)用環(huán)境,引誘黑客攻擊。低交互蜂蜜罐—只能提供有限的信息來模擬生產(chǎn)環(huán)境。當(dāng)多個(gè)蜂蜜罐被網(wǎng)絡(luò)連接在一起時(shí),模擬一個(gè)大網(wǎng)絡(luò),并使用一些主機(jī)吸引黑客入侵。通過監(jiān)控和觀察入侵過程,一方面調(diào)查入侵者的來源,另一方面調(diào)查用于保護(hù)的安全措施是否有效。這種由多個(gè)蜂蜜罐組成的模擬網(wǎng)絡(luò)被稱為蜂蜜網(wǎng)絡(luò)。
當(dāng)攻擊者試圖入侵蜜網(wǎng)時(shí),入侵檢測(cè)系統(tǒng)會(huì)觸發(fā)報(bào)警,一個(gè)隱藏的記錄器會(huì)記錄入侵者的所有活動(dòng)。當(dāng)入侵者試圖從蜜網(wǎng)轉(zhuǎn)向真正的主機(jī)時(shí),單獨(dú)的防火墻會(huì)隨時(shí)將主機(jī)從蜜網(wǎng)轉(zhuǎn)移Internet上斷開。
蜂蜜罐和蜂蜜網(wǎng)絡(luò)的所有流量都應(yīng)該被分析和質(zhì)疑,因?yàn)榉涿酃藓头涿劬W(wǎng)絡(luò)畢竟是一個(gè)信息是為了分析和修復(fù)真實(shí)網(wǎng)絡(luò)中的漏洞。蜜罐和蜜網(wǎng)技術(shù)將成為網(wǎng)絡(luò)安全的重要組成部分。
如果蜜罐是從互聯(lián)網(wǎng)上設(shè)計(jì)的,可能會(huì)有風(fēng)險(xiǎn)。創(chuàng)建非信任網(wǎng)站列表的外部監(jiān)控組織可能會(huì)報(bào)告該組織的系統(tǒng)是脆弱的,因?yàn)樗恢肋@種脆弱性屬于蜜罐,而不是系統(tǒng)本身。這個(gè)問題可能會(huì)影響公眾組織的聲譽(yù)。因此,在互聯(lián)網(wǎng)上實(shí)施蜜罐之前,我們應(yīng)該仔細(xì)判斷是否這樣做。
騰佑科技(m.mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網(wǎng)基礎(chǔ)設(shè)施及軟硬件于一體化的高新技術(shù)企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質(zhì),并擁有多個(gè)國(guó)家版權(quán)局認(rèn)證。公司自成立以來,一直致力于發(fā)展互聯(lián)網(wǎng)IDC數(shù)據(jù)中心DataCenter、云計(jì)算Cloud、大數(shù)據(jù)BigDate、人工智能AI、內(nèi)容加速CDN、互聯(lián)網(wǎng)安全、軟件定制開發(fā)等產(chǎn)品服務(wù)及行業(yè)客戶技術(shù)一體化智能解決方案;2018年成為百度智能云AI河南服務(wù)中心。
售前咨詢熱線:400-996-8756
備案提交:0371-89913068
售后客服:0371-89913000
搜索詞
熱門產(chǎn)品推薦