<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院發布《國內威脅誘捕(蜜罐)類產品研究與測試報告(2021年)》

    VSole2021-12-17 15:43:58

    2021年12月10日,中國信息通信研究院(以下簡稱“中國信通院”)安全研究所在“2021年(第十一屆)電信和互聯網行業網絡安全年會-創新安全技術論壇”發布并解讀了《國內威脅誘捕(蜜罐)類產品研究與測試報告(2021年)》,報告中針對威脅誘捕(蜜罐)技術和產品的發展和演變、國內部署應用情況、測試驗證結果以及未來展望等方面做出了分析,旨在引發業界對蜜罐技術和產品發展的創新思考。

    該報告是中國信通院安全研究所為了落實工業和信息化部關于網絡安全產業高質量發展政策要求,培育公平競爭的市場環境,開展網絡安全產品服務能力評價、網絡安全工程建設與系統運行維護質量評價和面向新技術新業務的安全評估,同時更好地滿足基礎電信和互聯網、金融、能源和醫療等行業用戶在5G網絡、云計算、物聯網等新型業務場景下的實際需要,為網絡安全產品能力選型提供技術參考。

    報告指出,威脅誘捕技術是一種基于應用蜜罐、虛擬系統、虛擬網絡等多種方式且具有主動、積極、欺騙性質的網絡安全檢測技術。隨著網絡安全攻防手段的不斷演變,無論是日益激烈的網絡安全日常防護,還是常態化的網絡攻防演練,高對抗性儼然成為了網絡安全攻防的本質。在這一背景下,威脅誘捕類產品(蜜罐)的應用得到廣泛關注。

    報告介紹了蜜罐技術從概念期到創新發展期的演變和發展歷程,研提了蜜罐技術應用場景所存在的更加迫切的需求。同時對蜜罐類產品的發展現狀進行了評估,闡述了蜜罐在部署方式、交互度等不同方面的分類概念,用以描述不同目標環境下的蜜罐部署形態需求;其次,報告通過對相關行業的訪談、調研等方式,分析了蜜罐產品在國內當前的應用部署現狀,梳理了蜜罐產品的應用需求反饋,匯總了蜜罐產品的應用評價和期許;此外,通過中國信通院安全研究所“先進網絡安全能力驗證評估計劃”的實戰性驗證,匯總統計了國內30余款蜜罐類產品的相關能力分析,評估了國內蜜罐類產品當前總體情況、各核心功能、安全性的驗證結果和排名;最后,根據驗證情況提出了對于蜜罐技術和產品的趨勢展望。

    報告目錄

    一、威脅誘捕(蜜罐)技術演變及發展歷程

    (一)蜜罐技術發展歷程

    (二)蜜罐關鍵技術演變

    二、威脅誘捕(蜜罐)產品發展現狀

    (一)蜜罐技術分類

    (二)蜜罐技術部署形態

    三、國內威脅誘捕(蜜罐)產品市場應用現狀

    (一)威脅誘捕(蜜罐)產品國內部署現狀

    (二)威脅誘捕(蜜罐)產品能力應用現狀

    (三)威脅誘捕(蜜罐)產品應用評價

    四、蜜罐類產品測試情況綜述

    (一)測試基本情況

    (二)測試環境介紹

    (三)測試方法說明

    (四)測試內容簡介

    五、蜜罐類產品測試結果總體分析

    (一)交互模式支持度較為全面

    (二)威脅情報的賦能有待加強和完善

    (三)產品自身管理能力總體較好

    (四)蜜罐研發團隊需加強人才投入

    六、蜜罐類產品測試結果功能維度分析

    (一)服務偽裝功能測試結果分析

    (二)欺騙防御功能測試結果分析

    (三)風險分析功能測試結果分析

    (四)風險展示功能測試結果分析

    (五)蜜罐管理功能測試結果分析

    (六)安全性功能測試結果分析

    (七)性能測試結果分析

    七、蜜罐類產品部分特色功能驗證

    (一)基于自適應的智能化動態誘捕——智信安全

    (二)面向工控環境的蜜罐產品——山東云天

    (三)擬態構造蜜罐——紫金山實驗室

    八、蜜罐類產品趨勢展望

    (一)高仿真、高交互能力持續增強

    (二)應用場景更加廣泛

    (三)行業定制化需求進一步顯現

    更多精彩,敬請閱讀現場發布PPT。

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    版權聲明:本報告版權屬于中國信息通信研究院,并受法律保護。轉載、摘編或利用其它方式使用本報告文字或者觀點的,應注明“來源:中國信息通信研究院”。違反上述聲明者,本院將追究其相關法律責任。

    網絡安全蜜罐技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著攻防演習日益實戰化、常態化使得蜜罐從十幾年的老安全技術煥發新春,基于蜜罐演進而來的欺騙防御也因此而名聲大噪,越來越多的安全廠商已經將資源投入到此技術領域。在最近信通院組織的蜜罐產品能力評測中,參與的主流廠商有36家之多。蜜罐技術火熱的背后,是蜜罐技術可有效彌補當前網絡安全防御方案短板的巨大推力,同時,趨于常態化的攻防演習也是最大的催化劑之一。在過去的攻防演習中,蜜罐不僅展示出面向攻擊優秀的誘捕
    虛擬蜜罐通常會模擬出真實的操作系統,并將其部屬在一臺宿主主機上。一是IP地址的空間欺騙。第四個是組織信息欺騙。UML是一個Linux內核的體系結構端口,系統內稱為接口。UML的塊設備,也稱為磁盤,通常是主機文件系統上的文件,不會影響存儲正常數據的本地塊設備。相對于其他虛擬蜜罐解決方案,Argos不只是執行客戶虛擬機,同時還密切監測蜜罐,試圖及時發現攻擊者成功攻陷蜜罐的切入點。
    洛卡爾物質交換定律告訴我們,犯罪行為人只要實施犯罪行為,必然會在犯罪現場直接或間接地作用于被侵害客體及其周圍環境,會自覺或不自覺地遺留下痕跡。
    無所不在的迷網下一代欺騙防御系統將重新定義網絡安全主動防御!
    伴隨著云計算、大數據、5G、人工智能、物聯網等技術的到來,以傳統防火墻為代表的企業網絡安全“老三樣”的被動防護邊界已逐漸模糊,防護對象也從服務器、商用PC以及網絡邊緣設備向云計算、大數據、個人手機和物聯網泛終端等多方面轉變。 各行各業都在進行著數字化轉型,尤其是在疫情環境下,這些變化給企業、社會的發展帶來了便利,但隨之而來的是新的安全風險。如勒索病毒的爆發、數據泄漏事件的層出不窮,基礎設施的大量
    從市場的前端產品標準來看,現在行業內只要做工控安全,必然要提到“白名單”技術理念。郭洋說到,信息安全標準是我國信息安全保障體系的重要組成部分。構建“1246”網絡安全防護體系 郭洋認為,三分技術、七分管理,是做好工控安全的箴言。目前工業企業工控安全面臨著網絡結構風險、防護能力風險、業務軟件風險、實施運維風險、工業協議風險、安全預警風險6大風險問題。
    報告中針對威脅誘捕(蜜罐技術和產品的發展和演變、國內部署應用情況、測試驗證結果以及未來展望等方面做出了分析,旨在引發業界對蜜罐技術和產品發展的創新思考。
    隨著科學技術的不斷發展,工業控制系統逐漸接入互聯網,由于工業控制網絡的開放性,攻擊者可采取多種手段攻擊該網絡,直接影響著工業控制系統的安全,工控系統面臨的安全形勢也越來越嚴重。2010年的伊朗震網病毒事件、2011年的duqu木馬事件、2014年的Havex、2015年的烏克蘭電力事件都用事實證明了工控系統安全形勢的嚴峻性。
    2019年4月9日,Carbon Black發布最新報告指出:“攻擊者潛蹤匿跡的手段更為豐富,駐留受害者網絡的時間增長。剛剛過去的3個月里,攻擊者反擊安全工具和管理員的行為有5%的上升。不只是入侵,攻擊者傾向于更長久地潛藏在網絡中,已成為攻擊者大政方針的一部分。”
    眾多國家級賽事基于平行仿真技術,構建關鍵信息基礎設施等行業仿真場景,打造大規模、高仿真、全場景的實戰演練場進行攻防訓練。同時,第五屆“強網杯”青少年專項賽線上選拔賽也在當日圓滿落下帷幕。作為新一代關鍵技術基座和“數字孿生”的重要基礎之一,平行仿真技術正與未來國家安全共塑,必將
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类