網路安全中什麼是蜜罐技術?蜜罐的分類有哪些?
從網路開始流行以來,攻擊威脅事件層出不窮,然而傳統的網路防禦技術都屬於被動防禦,難以有效應對攻擊者隨時隨地發起的攻擊和威脅,因此就出現了蜜罐這種技術,以下是詳細的內容:
什麼是蜜罐技術?
國際蜜罐技術研究組織Honeynet Project的創始人Lance Spitzner給出了蜜罐的權威定義:蜜罐是一種安全資源,其價值在於被掃描、攻擊和攻陷。蜜罐並不向外界使用者提供任何服務,所有進出蜜罐的網路流量都是非法的,都可能預示著一次掃描和攻擊,蜜罐的核心價值在於對這些非法活動進行監視、檢測和分析。
蜜罐是用來吸引那些入侵者,目的在於瞭解這些攻擊。蜜罐看起來就是一臺有一個或者多個可以被攻擊者利用漏洞的伺服器或計算機主機。他們簡單的就如同一個預設安裝的作業系統充滿了漏洞以及被攻破的可能性。
蜜罐的目標及作用?
蜜罐技術強大而靈活,不僅可以識別對網路上主機的攻擊也可以監視和記錄攻擊是如何進行的。蜜罐可以和入侵檢測IDS一起工作,與 IDS相比,蜜罐的誤報率較低。這是因為蜜罐既不提供任何網路服務,也沒有任何合法使用者,但並不是網路上的空閒裝置。因此,任何流入或者流出蜜罐的網路通訊都可以是做可疑的,是網路正在被攻擊的一種標誌。
蜜罐的主要目標是容忍入侵者攻擊自身,在被攻擊的過程中記錄收集入侵者的攻擊工具、手段、動機、目的等行為資訊。尤其是入侵者使用了新的未知攻擊行為時,收集這些資訊,從而根據其調整網路安全策略,提高系統安全效能。同時蜜罐還具有轉移攻擊者注意力,消耗其攻擊資源、意志,間接保護真實目標系統的作用。
蜜罐的分類?
蜜罐可以執行任何作業系統和任意數量的服務。蜜罐根據互動程度(Level ofInvolvement)的不同可以分為高互動蜜罐和低互動蜜罐。蜜罐的互動程度是指攻擊者與蜜罐相互作用的程度,高互動蜜罐提供給入侵者一個真實的可進行互動的系統。
相反,低互動蜜罐只可以模擬部分系統的功能。高互動蜜罐和真實系統一樣可以被完全攻陷,允許入侵者獲得系統完全的訪問許可權,並可以以此為跳板實施進一步的網路攻擊。相反的,低互動蜜罐只能模擬部分服務、埠、響應,入侵者不能透過攻擊這些服務獲得完全的訪問許可權。
從實現方法上來分,蜜罐可分為物理蜜罐和虛擬蜜罐。物理蜜罐是網路上一臺真實的完整計算機,虛擬蜜罐是由一臺計算機模擬的系統,但是可以響應傳送給虛擬蜜罐的網路流量。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2930618/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網路安全中蜜罐是什麼意思?有什麼特點?
- 網路安全中蜜罐、蜜餌、蜜標、蜜網分別是什麼意思?
- 蜜罐網路
- 淺析蜜罐技術
- 【網路安全】waf是什麼?waf有哪些分類及特點?
- 什麼是網路安全?網路安全防範技術包括哪些?
- 新型蜜罐有哪些?未來方向如何?
- 虛擬蜜罐:從資訊模擬到實現虛擬蜜罐技術
- 什麼是網路安全?網路安全體系分為哪些層次?
- 【網路安全】什麼是中間人攻擊?危害有哪些?
- 網路安全堡壘機是什麼?有哪些功能?
- 網路安全常用的防護技術有哪些?
- 網路安全學習中,原始碼審計有哪些分類?原始碼
- 網路安全DOS攻擊是什麼?主要手段有哪些?
- 網路安全中內網、外網是什麼?有什麼區別?內網
- Dionaea蜜罐指南
- Kippo蜜罐指南
- 網路安全中網路的五層協議包括什麼?作用有哪些?協議
- 網路安全中弱口令是什麼意思?有什麼危害?
- 網路安全中什麼是弱口令?有什麼風險?
- 什麼是網路安全?網路安全主要涉及哪些方面?
- 什麼是ARP攻擊?主要分類有哪些?
- 網路安全主要工作崗位有哪些?職責是什麼?
- 什麼是網路安全威脅?常見威脅有哪些?
- 網路安全中三保一評分別是什麼?有什麼作用?
- 【網路安全入門】CSRF攻擊是什麼?它的危害有哪些?
- 【網路安全】木馬啟動方式是什麼?常見的有哪些?
- 網路安全中資訊收集是什麼?資訊收集分為哪幾類?
- 一個小蜜罐
- 網路安全程式碼審計是什麼?操作流程有哪些?
- 技術分享 | 基於windows作業系統的錦行蜜罐新節點技術Windows作業系統
- 5G中網路切片技術是什麼?—VecloudCloud
- 網路安全漏洞的種類分為哪些?
- 技術盤點:容器技術的演進路線是什麼?未來有哪些想象空間?
- 網路安全零信任三大技術主要指什麼?分別有何優勢?
- Token技術有什麼優勢?網路安全基礎入門
- 【網路安全技術篇】保護網站免受劫持的方法有哪些?網站
- 學習網路安全技術可以做什麼?網路安全基礎