蜜罐技術本質上是一種對攻擊方進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,并通過技術和管理手段來增強實際系統的安全防護能力。
蜜罐誘捕技術對于日常防護是有作用的,他可以提出改進安全性的方法。他蜜罐系統的優點之一就是它們大大減少了所要分析的數據。對于通常的網站或郵件服務器,攻擊流量通常會被合法流量所淹沒。而蜜罐進出的數據大部分是攻擊流量。因而,瀏覽數據、查明攻擊者的實際行為也就容易多了;但是蜜罐也有壞處,會被黑客當成新的進入系統的攻擊手段。蜜罐現在的程度很難替代防火墻和入侵防御系統,只能作為防火墻新的插件功能。
回答所涉及的環境:聯想天逸510S、Windows 10。
蜜罐技術本質上是一種對攻擊方進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,并通過技術和管理手段來增強實際系統的安全防護能力。
蜜罐誘捕技術對于日常防護是有作用的,他可以提出改進安全性的方法。他蜜罐系統的優點之一就是它們大大減少了所要分析的數據。對于通常的網站或郵件服務器,攻擊流量通常會被合法流量所淹沒。而蜜罐進出的數據大部分是攻擊流量。因而,瀏覽數據、查明攻擊者的實際行為也就容易多了;但是蜜罐也有壞處,會被黑客當成新的進入系統的攻擊手段。蜜罐現在的程度很難替代防火墻和入侵防御系統,只能作為防火墻新的插件功能。
回答所涉及的環境:聯想天逸510S、Windows 10。