全息誘捕欺騙防御技術的優點:
高準確性
任何試圖識別、查驗、輸入、查看任何陷阱或利用誘餌的客體都將立即被識別。任何人觸摸這些陷阱或誘餌都是不允許的,因此,大大降低了其誤報性,同時也因為其低接觸性,使得安全事件的取證成為一個簡單而直接的過程。
高密度
傳統蜜罐的部署過于笨拙,需要cpu資源、內存資源、存儲資源,還需要安裝操作系統,再進行一系列相對復雜的配置,才算是完成一個蜜罐。這就導致了傳統的蜜罐不可能在網絡中大規模的部署。通過全息誘捕技術,可以自動實現大規模部署,并且可以覆蓋網絡中所有的VLAN。
高命中率
傳統蜜罐部署在網絡后,由于數量太少,攻擊者或惡意程序觸發蜜罐的幾率太低,而全息誘捕的高密度交錯式集群式部署,可以使命中率無限接近于100%。
高效能
全新誘捕中的虛擬陷阱不依靠傳統的虛擬化計算資源,而是通過內置的網卡芯片陣列基于網絡層創建,因此即便啟用了大量的陷阱主機,占用系統硬件本身的計算資源也不會超過1%。
積極防御
傳統的蜜罐本身是沒有攔截、阻斷這種處置功能的,大多都是只能起到一個告警的作用。而的全息誘捕技術則可以進行主動的攔截和防御。
推薦文章