近期劉德華、彭于晏主演的電影《潛行》在網(wǎng)上掀起了軒然大波,電影中有提到網(wǎng)絡(luò)蜜罐,這引起了很多觀眾的疑問,蜜罐到底是什么?
從字面意思上來看,蜜罐就是為黑客設(shè)下的誘餌。這是一種具有犧牲性質(zhì)的計算機系統(tǒng),目的就是吸引網(wǎng)絡(luò)攻擊。進而企圖獲取攻擊者的信息以及他們的行為方式,或者將他們從其他服務(wù)器目標(biāo)上引開。
蜜罐原理:
蜜罐看起來就是一個真實的計算機系統(tǒng),包含相應(yīng)的應(yīng)用程序和數(shù)據(jù),會主動暴露一些易受攻擊的的端口,使這些端口保持在開放狀態(tài),讓攻擊者誤認(rèn)為這是一個合理的攻擊目標(biāo)。主動誘使攻擊者進入蜜罐環(huán)境中,而不是進入真實的系統(tǒng)。
蜜罐系統(tǒng)可以模擬很多業(yè)務(wù)系統(tǒng)平臺,比如計費系統(tǒng),Web應(yīng)用網(wǎng)站等等,一旦攻擊者入侵,就可以連續(xù)跟蹤攻擊者的行為,實現(xiàn)對攻擊者的捕獲、路徑的溯源,并通過評估攻擊者的攻擊行為,獲取使真實網(wǎng)絡(luò)更安全的線索,進而通過技術(shù)和管理手段來增強真實系統(tǒng)的安全防護能力。
使用蜜罐的優(yōu)勢:
1.蜜罐是暴露主要系統(tǒng)中的漏洞的好方法, 比如,蜜罐系統(tǒng)可以顯示出對物聯(lián)網(wǎng)設(shè)備的攻擊所帶來的高度威脅,并以此還可以提出改進安全性的方法。
2.根據(jù)定義,蜜罐不應(yīng)獲得任何合法的流量,因此,流入蜜罐的任何流量都可能是探測或者入侵嘗試。
3.蜜罐對硬件的要求不高,可以用不再使用的舊計算機來設(shè)置蜜罐,甚至一臺虛擬機,至于軟件,可以在線存儲庫中獲得許多現(xiàn)成的蜜罐,這進一步減少了設(shè)置和運行蜜罐所需的內(nèi)部工作量。
4.蜜罐的誤報率很低,如傳統(tǒng)的入侵檢測系統(tǒng)IDS很容易產(chǎn)生誤報,一般蜜罐會和防火墻或者其他系統(tǒng)日志進行相關(guān)聯(lián),可以為IDS配置相關(guān)的警報,以此來減少誤報,這樣一來,蜜罐就可以幫助優(yōu)化和改進本地網(wǎng)絡(luò)的安全。
5.蜜罐可以提供有關(guān)威脅如何進化的可靠情報,充分利用蜜罐,可以有助于確定新出現(xiàn)的威脅和入侵。
6.蜜罐還可以捕捉內(nèi)部威脅,防火墻作為網(wǎng)絡(luò)邊界防護設(shè)備,也無助于抵御內(nèi)部威脅。通過設(shè)置蜜罐,實際上是在無私幫助其他的計算機用戶,黑客在蜜罐上浪費精力的時間越多,他們用來入侵其他真實系統(tǒng)的時間就越少。
蜜罐的缺點:
1.雖然蜜罐能夠有助于繪制威脅環(huán)境圖,但是蜜罐僅能捕獲針對自身的攻擊,如果攻擊者所攻擊的應(yīng)用或服務(wù)不在蜜罐系統(tǒng)中,那么蜜罐將沒有作用,將不能捕獲到這次的攻擊信息。
2.一個好的、配置合理的蜜罐會欺騙攻擊者,但如果攻擊者成功將其識別為蜜罐,蜜罐將失去功效,他們會繼續(xù)攻擊其他系統(tǒng)。
3. 在高交互的蜜罐中,除存在已知漏洞外,還存在未知的漏洞,已知漏洞是我方設(shè)置的誘餌,在我方的掌控中。但是未知漏洞沒有辦法掌握,若遇到一個高級的攻擊者,通過系統(tǒng)中存在的未知漏洞,攻破系統(tǒng)的防御體系,這個攻擊者可能會把蜜罐當(dāng)成一個跳板,對真實的業(yè)務(wù)系統(tǒng)展開攻擊,這就是為什么蜜罐永遠(yuǎn)代替不了防火墻和其他入侵檢測系統(tǒng)的原因。文章來源:http://www.zghlxwxcb.cn/news/detail-796306.html
溫馨提示:蜜罐是好用,但一定要做好訪問控制策略,不要讓蜜罐成為黑客入侵你內(nèi)網(wǎng)的跳板機。
?文章來源地址http://www.zghlxwxcb.cn/news/detail-796306.html
到了這里,關(guān)于電影《潛行》中說的蜜罐是什么(網(wǎng)絡(luò)安全知識)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!