成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細解釋蜜罐技術

安全
蜜罐好比是情報收集系統。蜜罐好像是故意讓人攻擊的目標,引誘黑客前來攻擊。所以攻擊者入侵后,你就可以知道他是如何得逞的,隨時了解針對貴公司服務器發動的最新的攻擊和漏洞。還可以通過竊聽黑客之間的聯系,收集黑客所用的種種工具,并且掌握他們的社交網絡。

蜜罐技術介紹

設置蜜罐并不難,只要在外部因特網上有一臺計算機運行沒有打上補丁的微軟Windows或者Red Hat Linux即行。因為黑客可能會設陷阱,以獲取計算機的日志和審查功能,你就要在計算機和因特網連接之間安置一套網絡監控系統,以便悄悄記錄下進出計算機的所有流量。然后只要坐下來,等待攻擊者自投羅網。不過,設置蜜罐并不是說沒有風險。這是因為,大部分安全遭到危及的系統會被黑客用來攻擊其它系統。這就是下游責任(downstream liability),由此引出了蜜網(honeynet)這一話題。

蜜網是指另外采用了技術的蜜罐,從而以合理方式記錄下黑客的行動,同時盡量減小或排除對因特網上其它系統造成的風險。建立在反向防火墻后面的蜜罐就是一個例子。防火墻的目的不是防止入站連接,而是防止蜜罐建立出站連接。不過,雖然這種方法使蜜罐不會破壞其它系統,但同時很容易被黑客發現。

數據收集是設置蜜罐的另一項技術挑戰。蜜罐監控者只要記錄下進出系統的每個數據包,就能夠對黑客的所作所為一清二楚。蜜罐本身上面的日志文件也是很好的數據來源。但日志文件很容易被攻擊者刪除,所以通常的辦法就是讓蜜罐向在同一網絡上但防御機制較完善的遠程系統日志服務器發送日志備份。(務必同時監控日志服務器。如果攻擊者用新手法闖入了服務器,那么蜜罐無疑會證明其價值。)

近年來,由于黑帽子群體越來越多地使用加密技術,數據收集任務的難度大大增強。如今,他們接受了眾多計算機安全專業人士的建議,改而采用SSH等密碼協議,確保網絡監控對自己的通訊無能為力。蜜網對付密碼的計算就是修改目標計算機的操作系統,以便所有敲入的字符、傳輸的文件及其它信息都記錄到另一個監控系統的日志里面。因為攻擊者可能會發現這類日志,蜜網計劃采用了一種隱蔽技術。譬如說,把敲入字符隱藏到NetBIOS廣播數據包里面。

蜜罐技術的優勢

蜜罐系統的優點之一就是它們大大減少了所要分析的數據。對于通常的網站或郵件服務器,攻擊流量通常會被合法流量所淹沒。而蜜罐進出的數據大部分是攻擊流量。因而,瀏覽數據、查明攻擊者的實際行為也就容易多了。

自1999年啟動以來,蜜網計劃已經收集到了大量信息,你可以在www.honeynet.org上找到。部分發現結果包括:攻擊率在過去一年增加了一倍;攻擊者越來越多地使用能夠堵住漏洞的自動點擊工具(如果發現新漏洞,工具很容易更新);盡管虛張聲勢,但很少有黑客采用新的攻擊手法。

蜜罐主要是一種研究工具,但同樣有著真正的商業應用。把蜜罐設置在與公司的Web或郵件服務器相鄰的IP地址上,你就可以了解它所遭受到的攻擊。

當然,蜜罐和蜜網不是什么“射后不理”(fire and forget)的安全設備。據蜜網計劃聲稱,要真正弄清楚攻擊者在短短30分鐘內造成的破壞,通常需要分析30到40個小時。系統還需要認真維護及測試。有了蜜罐,你要不斷與黑客斗智斗勇。可以這么說:你選擇的是戰場,而對手選擇的是較量時機。因而,你必須時時保持警惕。

蜜罐領域最讓人興奮的發展成果之一就是出現了虛擬蜜網。虛擬計算機網絡運行在使用VMware或User-Mode Linux等虛擬計算機系統的單一機器之上。虛擬系統使你可以在單一主機系統上運行幾臺虛擬計算機(通常是4到10臺)。虛擬蜜網大大降低了成本、機器占用空間以及管理蜜罐的難度。此外,虛擬系統通常支持“懸掛”和“恢復”功能,這樣你就可以凍結安全受危及的計算機,分析攻擊方法,然后打開TCP/IP連接及系統上面的其它服務。

對大組織的首席安全官(CSO)來說,運行蜜網最充分的理由之一就是可以發現內部不懷好意的人。

蜜罐技術的法律問題

出乎意料的是,監控蜜罐也要承擔相應的法律后果,譬如說,有可能違反《反竊聽法》。雖然目前沒有判例法,但熟悉這方面法律的人士大多數認為,雙方同意的標語是出路所在。也就是說,給每個蜜罐打上這樣的標語:“使用該系統的任何人同意自己的行為受到監控,并透露給其他人,包括執法人員。”

蜜罐技術的介紹就到此為止了,希望大家已經掌握。

【編輯推薦】

  1. 校園網中蜜罐技術應用方案
  2. 深入解析蜜罐技術之概念介紹
  3. 電腦特技與虛擬演員--計算機蜜罐技術 上篇
責任編輯:佚名 來源: 網絡轉載
相關推薦

2011-04-02 11:02:24

2011-06-28 16:47:30

2012-11-26 10:58:33

2013-06-10 16:28:23

2011-04-02 10:57:41

2009-07-13 22:46:18

2018-10-29 07:13:45

2011-04-02 12:42:42

2021-04-16 10:32:28

蜜罐網絡安全

2011-04-02 13:15:04

2010-12-09 09:29:44

2011-08-16 17:43:09

GoldenGate目

2012-06-27 10:33:47

2010-02-24 13:37:56

2010-01-04 14:11:51

ADO.Records

2010-02-22 16:40:22

Python解釋器

2009-11-23 11:53:23

LinuxLoad averag負載

2011-04-02 13:46:39

2021-04-26 09:20:24

蜜罐網絡安全網絡攻擊

2011-04-02 13:40:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲激情综合 | 国产欧美日韩 | 国产精品亚洲一区二区三区在线 | 国产精品视频网 | 国产欧美二区 | 久久成人一区 | 久艹av| 成人污污视频 | 国产伦精品一区二区三区照片91 | 九九综合九九 | 国产精品福利在线观看 | 日日夜夜天天综合 | 日韩色视频 | 成人免费视频 | 日韩欧美三区 | 91精品国产一区二区三区动漫 | 一级毛片免费 | 免费一二区| 日韩欧美一区二区三区四区 | 亚洲视频一区在线播放 | 日本一区二区三区在线观看 | 亚洲国产aⅴ成人精品无吗 国产精品永久在线观看 | 九九精品网 | 国内精品久久影院 | 亚洲一区电影 | 中文成人无字幕乱码精品 | 99久热| 日韩欧美一区二区三区免费观看 | 日韩在线免费视频 | 国产精品久久久久久妇女6080 | 自拍偷拍一区二区三区 | 国产亚洲人成a在线v网站 | 中文字幕高清免费日韩视频在线 | 免费观看一级毛片 | 久久精品国产久精国产 | 看片地址 | 国产精品影视在线观看 | 国产精品久久毛片av大全日韩 | 久久99精品久久久久蜜桃tv | 国产在线区 | 香蕉久久a毛片 |