这篇文章主要跟大家交流一下蜜罐技术,市面上各个厂家的蜜罐我也接触过四五种,蜜罐的防护目的肯定是一样的,当然,我个人的见解肯定有不足的地方,以下仅代表我个人观点。下面我就浅谈一下各个厂家的蜜罐其功能以及不同之处,主要以Freevm中的蜜罐为例,欢迎大家留言评论、补充。
蜜罐技术是一种网络安全技术,它通过模拟真实系统或应用程序的漏洞,吸引攻击者进入蜜罐,从而收集攻击者的信息和行为,以便分析攻击者的攻击手段和目的,提高网络安全防御能力。本文将从以下几个方面介绍蜜罐技术。
下图为蜜罐的原理。

蜜罐呢,其实就是一个陷阱,既然是陷阱肯定不会主动去捕获猎物。蜜罐的原理就是在一个庞大的业务信息系统中,把用户的真实资产与网络系统中部署的蜜罐混淆在一起,开放相关的服务或端口,达到迷惑攻击者视线的一个效果。说到底就是一个概率的问题。

比如说,用户有10台真实服务器,在服务器所在的DMZ区域用户部署了90个蜜罐,那么攻击者进入用户网络中后第一次攻击


991

被折叠的 条评论
为什么被折叠?



