一种提高蜜罐设备诱捕几率的部署方法技术

技术编号:38723840 阅读:8 留言:0更新日期:2023-09-08 23:17
本发明专利技术涉及网络安全技术领域,具体是一种提高蜜罐设备诱捕几率的部署方法。包括通过在网络链路中的网络安全防御设备之后设置蜜罐,并将蜜罐和核心业务系统设置同一网段,并模拟业务系统相同的端口及协议,以提高蜜罐对黑客攻击行为的诱捕几率,从而识别攻击者的身份、攻击方式及攻击意图,为真实网络和主机的安全性管理提供相关信息。性管理提供相关信息。

【技术实现步骤摘要】
一种提高蜜罐设备诱捕几率的部署方法


[0001]本专利技术涉及网络安全
,具体是一种提高蜜罐设备诱捕几率的部署方法。

技术介绍

[0002]现有技术中,只有设备存在漏洞,黑客才能攻击你的电脑,然而漏洞存在的方式有两种,一种是写程序的人员刻意留下的,是为了方便后期自己的运维,另一种是写程序的人员的疏忽留下的。只有找到漏洞,黑客才能攻击你的电脑,一旦通过漏洞攻陷你的电脑,你电脑里面的资料则会毫无遮挡的暴露在攻击者面前,而如何发现黑客攻击,则需要对这些攻击进行诱捕。

技术实现思路

[0003]本专利技术要解决的技术问题是提供一种提高蜜罐设备诱捕几率的部署方法,用于提高蜜罐设备的诱捕几率。
[0004]为了解决上述技术问题,本专利技术的技术方案为:
[0005]一种提高蜜罐设备诱捕几率的部署方法,包括:在一条网络链路上按正常的设计思路,设置一个或多个网络防御设备,若干交换机,并连接有若干的主机,在若干主机中设置一个蜜罐,将该蜜罐设置少量的漏洞,用于诱捕黑客攻击,以获取攻击信息,提供给工作人员进行制定并落实漏洞的修补方案,所述蜜罐部署在网络安全防御设备之后。
[0006]作为可选地,还包括:且所述蜜罐和核心业务系统同一网段,并模拟业务系统相同的端口及协议。
[0007]作为可选地,所述的修补方案包括:缓解措施、补丁/版本更新。
[0008]作为可选地,所述蜜罐是一台伪装出来的漏洞很多的设备,用于供黑客攻击。
[0009]作为可选地,所述网络防御设备为防火墙、WAF、ips以及防病毒网关中的一种或几种。
[0010]与现有技术相比,本专利技术的有益效果为:
[0011]本专利技术通过在网络链路中的网络安全防御设备之后设置蜜罐,并将蜜罐和核心业务系统设置同一网段,并模拟业务系统相同的端口及协议,以提高蜜罐对黑客攻击行为的诱捕几率,从而识别攻击者的身份、攻击方式及攻击意图,为真实网络和主机的安全性管理提供相关信息。
具体实施方式
[0012]下面将对本专利技术的具体实施方式作进一步说明。在此需要说明的是,对于这些实施方式的说明用于帮助理解本专利技术,但并不构成对本专利技术的限定。此外,下面所描述的本专利技术各个实施方式中所涉及的技术特征只要彼此之间未构成冲突就可以相互组合。
[0013]一种提高蜜罐设备诱捕几率的部署方法,是将蜜罐部署在网络安全防御设备之后,且将蜜罐和核心业务系统设置为同一网段,并模拟业务系统相同的端口及协议。
[0014]具体地,包括:在一条网络链路上按正常的设计思路,设置一个或多个网络防御设备,若干交换机,并连接有若干的主机,在若干主机中设置一个蜜罐,将该蜜罐设置少量的漏洞,用于诱捕黑客攻击,以获取攻击信息,提供给工作人员进行制定并落实漏洞的修补方案。
[0015]作为可选地,上述的修补方案包括:缓解措施、补丁/版本更新。
[0016]作为可选地,所述蜜罐是一台伪装出来的漏洞很多的设备,用于供黑客攻击。
[0017]作为可选地,所述网络防御设备为防火墙、WAF、ips以及防病毒网关中的一种或几种。
[0018]在蜜罐的部署过程中,若是将其部署在网络安全防御设备之前,攻击者会发现未经任何防御设备就找到肉机,通常会认为这属于陷阱,不会去攻击其蜜罐内部的漏洞,其受诱几率不大,若部署在在中间,攻击者会发现同级下还有其他防御设备,不符合大多数网络拓扑建设思路,也不会去攻击蜜罐的漏洞,而本专利技术将其蜜罐部署在网络安全防御设备之后,且将蜜罐和核心业务系统设置为同一网段,并模拟业务系统相同的端口及协议。让黑客认为通过重重关卡才来到的主机,会认为其存在有价值的信息,进而去攻击该存在有漏洞的蜜罐,这样就能提高蜜罐的诱捕几率,本专利技术实用,简单,设计合理,能够提高蜜罐对黑客攻击行为的诱捕几率,从而识别攻击者的身份、攻击方式及攻击意图,为真实网络和主机的安全性管理提供相关信息。
[0019]以上对本专利技术的实施方式作了详细说明,但本专利技术不限于所描述的实施方式。对于本领域的技术人员而言,在不脱离本专利技术原理和精神的情况下,对这些实施方式进行多种变化、修改、替换和变型,仍落入本专利技术的保护范围内。
本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种提高蜜罐设备诱捕几率的部署方法,其特征在于,包括:将蜜罐部署在网络安全防御设备之后;并将所述蜜罐和核心业务系统设置在同一网段;且模拟业务系统相同的端口及协议。2.根据权利要求1所述的提高蜜罐设备诱捕几率的部署方法,其特征在于,还包括:在一条网络链路上按正常的设计思路,设置一个或多个网络防御设备,若干交换机,并连接有若干的主机,在若干主机中设置一个蜜罐,将该蜜罐设置少量的漏洞,用于诱捕黑客攻击,以获取攻击信息,提供给...

【专利技术属性】
技术研发人员:徐润李瑶周仲波樊一鸣郜晓娜赵峻张庭钰李金鑫汪洋平静纵瑞瑾肖体辉胡兵轩
申请(专利权)人:贵州电网有限责任公司遵义供电局
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1