蜜罐系統組成結構如下:
誘餌接口:是攻擊者侵入蜜罐系統的必要通信入口,包括SSH、HTTP、Telnet、USB、藍牙等常見物聯網通信接口。
執行環境:是物聯網正常服務或惡意代碼執行的系統依賴環境,包括應用環境、專用操作系統環境和底層硬件環境等。
物理業務模型:是表征物理規律及業務流程的約束條件或模型,用于約束物聯網設備的物理信息感知、執行器的物理操作和狀態變化等。物理業務模型是實現高真實度誘餌環境的必要條件,如以水處理業務為參考對象的蜜罐系統需要遵循箱體水位升降的物理規律和業務約束等。
數據捕獲:是針對各類安全威脅的行為數據采集組件,常見的數據類型有原始數據包、系統行為記錄、二進制文件等。
安全控制:是保障蜜罐中攻擊行為維持在可控范圍內的防護組件,常見的方式有蜜罐外聯網絡隔離、黑白名單等。
回答所涉及的環境:聯想天逸510S、Windows 10。
蜜罐系統組成結構如下:
誘餌接口:是攻擊者侵入蜜罐系統的必要通信入口,包括SSH、HTTP、Telnet、USB、藍牙等常見物聯網通信接口。
執行環境:是物聯網正常服務或惡意代碼執行的系統依賴環境,包括應用環境、專用操作系統環境和底層硬件環境等。
物理業務模型:是表征物理規律及業務流程的約束條件或模型,用于約束物聯網設備的物理信息感知、執行器的物理操作和狀態變化等。物理業務模型是實現高真實度誘餌環境的必要條件,如以水處理業務為參考對象的蜜罐系統需要遵循箱體水位升降的物理規律和業務約束等。
數據捕獲:是針對各類安全威脅的行為數據采集組件,常見的數據類型有原始數據包、系統行為記錄、二進制文件等。
安全控制:是保障蜜罐中攻擊行為維持在可控范圍內的防護組件,常見的方式有蜜罐外聯網絡隔離、黑白名單等。
回答所涉及的環境:聯想天逸510S、Windows 10。