蜜網和傳統蜜罐有以下區別:
蜜網是一個網絡系統而傳統蜜罐只是一個裝有誘騙系統的主機,蜜網這個網絡系統隱藏在防火墻之后,所有進出的數據都將被集中起來,捕捉和控制,捕捉到的數據有助于我們研究分析入侵者所使用的工具、方法和動機。蜜罐只能誘騙攻擊者進入無法進行捕捉和控制,只能留下信息已做日后分析;
蜜網上的所有系統都是標準機器,運行在這些機器上的都是真正完整的操作系統和應用,并不是特意去模仿一些系統或者讓系統變得不安全來誘惑攻擊者攻擊。蜜罐則是通過模仿特定的系統服務器來讓攻擊者實施攻擊以保證正常系統的安全性;
蜜網是基于入侵檢測來誘騙攻擊者入侵,當檢測到入侵行為后才實施誘騙,是一種主動的欺騙行為。而蜜罐則是將系統的漏洞暴露給入侵者,或蓄意使用某些極具誘惑性的假信息來誘騙攻擊者,是一種被動誘騙攻擊者的欺騙行為,兩者截然不同;
回答所涉及的環境:聯想天逸510S、Windows 10。
蜜網和傳統蜜罐有以下區別:
蜜網是一個網絡系統而傳統蜜罐只是一個裝有誘騙系統的主機,蜜網這個網絡系統隱藏在防火墻之后,所有進出的數據都將被集中起來,捕捉和控制,捕捉到的數據有助于我們研究分析入侵者所使用的工具、方法和動機。蜜罐只能誘騙攻擊者進入無法進行捕捉和控制,只能留下信息已做日后分析;
蜜網上的所有系統都是標準機器,運行在這些機器上的都是真正完整的操作系統和應用,并不是特意去模仿一些系統或者讓系統變得不安全來誘惑攻擊者攻擊。蜜罐則是通過模仿特定的系統服務器來讓攻擊者實施攻擊以保證正常系統的安全性;
蜜網是基于入侵檢測來誘騙攻擊者入侵,當檢測到入侵行為后才實施誘騙,是一種主動的欺騙行為。而蜜罐則是將系統的漏洞暴露給入侵者,或蓄意使用某些極具誘惑性的假信息來誘騙攻擊者,是一種被動誘騙攻擊者的欺騙行為,兩者截然不同;
回答所涉及的環境:聯想天逸510S、Windows 10。