官網(wǎng)熱線:400-100-0298
      工控蜜罐的發(fā)展階段-為國(guó)家安全鍛矛鑄盾

      首頁

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動(dòng)態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      新聞動(dòng)態(tài)

      新聞動(dòng)態(tài)

      所有內(nèi)容 公司新聞 行業(yè)動(dòng)態(tài) 招標(biāo)模板 戰(zhàn)略動(dòng)態(tài)

      工控蜜罐的發(fā)展階段

      時(shí)間:2021-04-23   訪問量:10765

      工控蜜罐的發(fā)展主要分為三個(gè)階段,初級(jí)階段,蜜罐思想首次被提出,這是蜜罐的形成階段;中期階段,蜜罐工具的大規(guī)模開發(fā),比如DTKhoneydhoneybrid等工具的提出;后期階段,采用虛擬仿真、真實(shí)設(shè)備、真實(shí)系統(tǒng)、IDS、數(shù)據(jù)解析工具以及數(shù)據(jù)分析技術(shù)等綜合構(gòu)建的網(wǎng)絡(luò)體系進(jìn)行入侵誘捕。

      工控蜜罐是一種軟件應(yīng)用系統(tǒng),用來稱當(dāng)入侵誘餌,誘導(dǎo)黑客前來攻擊。攻擊者入侵系統(tǒng)后,通過監(jiān)測(cè)與預(yù)計(jì)分析,就可以知道他是如何入侵的,隨時(shí)了解針對(duì)系統(tǒng)發(fā)動(dòng)的最新的攻擊和漏洞。還可以通過竊聽黑客之間的聯(lián)系,收集黑客所用的種種工具,并且掌握他們的社交網(wǎng)絡(luò)。蜜罐系統(tǒng)以偽裝技術(shù)為基礎(chǔ),在用戶內(nèi)部網(wǎng)絡(luò)中部署與真實(shí)資產(chǎn)相似的“陷阱”,當(dāng)攻擊者通過外部安全防御系統(tǒng)的缺陷滲透進(jìn)入到內(nèi)部網(wǎng)絡(luò)時(shí),通常需要搜索網(wǎng)絡(luò)內(nèi)部的資產(chǎn),以此找到對(duì)攻擊者而言有價(jià)值的目標(biāo)。蜜罐節(jié)點(diǎn)自身的偽裝性能夠欺騙攻擊者,當(dāng)攻擊者將蜜罐節(jié)點(diǎn)作為攻擊目標(biāo)時(shí),蜜罐節(jié)點(diǎn)能夠第一時(shí)間感知并匯報(bào)安全事件,具體包括:蜜罐節(jié)點(diǎn)會(huì)記錄攻擊者的所有行為,系統(tǒng)也會(huì)產(chǎn)生告警,通知安全運(yùn)營(yíng)管理人員。蜜罐節(jié)點(diǎn)會(huì)誘騙攻擊者將其他蜜罐節(jié)點(diǎn)作為后續(xù)的攻擊目標(biāo),所有蜜罐節(jié)點(diǎn)將組成“陷阱”網(wǎng)絡(luò),延緩了攻擊時(shí)間,使得蜜罐系統(tǒng)能夠記錄更多的攻擊信息,分析潛在威脅。

      工控蜜罐中,主要針對(duì)modbuss7IEC-104DNP3等工控協(xié)議進(jìn)行模擬。其中,conpotsnap7是相對(duì)成熟的蜜罐代表,conpot實(shí)現(xiàn)了對(duì)s7commmodbusbacnetHTTP等協(xié)議的模擬,屬于低交互蜜罐,conpot部署簡(jiǎn)單,協(xié)議內(nèi)容擴(kuò)展方便,并且設(shè)備信息是以xml形式進(jìn)行配置,便于修改和維護(hù)。

      備案號(hào)碼:蘇ICP備12069441號(hào)
      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      博智安全教學(xué)實(shí)訓(xùn)靶場(chǎng)

      博智安全比武競(jìng)賽靶場(chǎng)

      博智安全紅藍(lán)對(duì)抗靶場(chǎng)

      博智安全試驗(yàn)鑒定靶場(chǎng)

      博智安全應(yīng)急處置靶場(chǎng)

      博智安全威脅誘捕系統(tǒng)

      博智安全自動(dòng)化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機(jī)衛(wèi)士

      博智工控安全審計(jì)系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測(cè)系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺(tái)

      博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)

      博智工業(yè)安全管理平臺(tái)

      博智工控安全等級(jí)保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢(shì)感知平臺(tái)

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機(jī)監(jiān)控與審計(jì)系統(tǒng)

      博智計(jì)算機(jī)終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測(cè)系統(tǒng)

      博智專用運(yùn)維管理系統(tǒng)

      博智存儲(chǔ)介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺(tái)

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書一體化取證桌

      臻相臨機(jī)密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場(chǎng)
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號(hào)
      TOP