官網熱線:400-100-0298
      工控蜜罐的原理介紹及發展的過程-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      新聞動態

      新聞動態

      所有內容 公司新聞 行業動態 招標模板 戰略動態

      工控蜜罐的原理介紹及發展的過程

      時間:2022-04-26   訪問量:10868

      工控蜜罐特殊的安全需求 “可靠性”第一:排除一切可能影響工業控制流程的因素,保障設備持續運行 無誤報:任何工控安全事件責任和損害都是巨大的,需要嚴謹的取證和確定安全隱患 現有防御手段的局限性(被動防御) 邊界防護:粗粒度異常阻斷,無法審查工控相關內容 入侵檢測:依賴“白名單”發現已知攻擊,存在一定誤報率 安全審計:無實質性防護功能 漏洞檢測與修補:對工控設備可能造成損害,漏洞發布慢,補丁修補難 工控蜜罐的優勢 無打擾:并聯接入,只進不出 嚴格取證:蜜罐是最有效的攻擊取證工具 抗0day攻擊:工控系統面臨的高危攻擊往往利用0day漏洞進行攻擊,工控蜜罐是為數不多不依賴于“黑名單”的防御工具。

      工控蜜罐技術本質上是一種對攻擊方進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,并通過技術和管理手段來增強實際系統的安全防護能力。”

      工控蜜罐作為一種主動防御技術可以吸引攻擊,分析攻擊,推測攻擊意圖,并將結果補充到防火墻、IDS以及IPS等威脅阻斷技術。 工控蜜罐的發展主要分為三個階段 1.初級階段,蜜罐思想首次被提出,這是蜜罐的形成階段; 2.中期階段,蜜罐工具的大規模開發,比如DTK、honeyd、honeybrid等工具的提出; 3.后期階段,采用虛擬仿真、真實設備、真實系統、IDS、數據解析工具以及數據分析技術等綜合構建的網絡體系進行入侵誘捕。

      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP