企業部署蜜罐前要考慮以下方面:
部署蜜罐的目的:要考慮部署蜜罐是幫助分析惡意軟件或者幫助確定黑客的意圖,來選擇合適的蜜罐系統;
蜜罐要防護什么設備:大多數蜜罐都能模仿應用程序服務器、數據庫服務器、Web服務器和憑據數據庫等多種服務器,可以根據需求在部署時設置不同屬性;
蜜罐的交互水平:也是要根據需求選擇一個合適交互水平的蜜罐,需求低可以選擇低交互性蜜罐,要求完全模擬真實服務器則可以選擇高交互性蜜罐,折中可以選擇中交互性蜜罐;
蜜罐的部署位置:大多數蜜罐應放置在它們試圖模仿的資產附近,盡量不要遠離所模擬設備,可以根據網絡拓撲來進行設計;
蜜罐的管理:蜜罐不是一勞永逸的解決方案。相反,您需要至少一個人來擁有蜜罐的所有權。該人員必須計劃,安裝,配置,更新和監視蜜罐。如果您不任命至少一個蜜罐管理員,它將變得被忽略,毫無用處,并且在最壞的情況下,這將成為黑客的跳板。
回答所涉及的環境:聯想天逸510S、Windows 10。
企業部署蜜罐前要考慮以下方面:
部署蜜罐的目的:要考慮部署蜜罐是幫助分析惡意軟件或者幫助確定黑客的意圖,來選擇合適的蜜罐系統;
蜜罐要防護什么設備:大多數蜜罐都能模仿應用程序服務器、數據庫服務器、Web服務器和憑據數據庫等多種服務器,可以根據需求在部署時設置不同屬性;
蜜罐的交互水平:也是要根據需求選擇一個合適交互水平的蜜罐,需求低可以選擇低交互性蜜罐,要求完全模擬真實服務器則可以選擇高交互性蜜罐,折中可以選擇中交互性蜜罐;
蜜罐的部署位置:大多數蜜罐應放置在它們試圖模仿的資產附近,盡量不要遠離所模擬設備,可以根據網絡拓撲來進行設計;
蜜罐的管理:蜜罐不是一勞永逸的解決方案。相反,您需要至少一個人來擁有蜜罐的所有權。該人員必須計劃,安裝,配置,更新和監視蜜罐。如果您不任命至少一個蜜罐管理員,它將變得被忽略,毫無用處,并且在最壞的情況下,這將成為黑客的跳板。
回答所涉及的環境:聯想天逸510S、Windows 10。