一种微蜜罐系统架构技术方案

技术编号:40084501 阅读:29 留言:0更新日期:2024-01-23 15:14
本发明专利技术提供一种微蜜罐系统架构,包括服务端以及接入服务端的至少一个客户端,服务端部署有服务端系统,客户端部署有客户端系统;客户端系统用于响应于服务端系统下发的微蜜罐服务创建指令,基于网卡虚拟化技术创建相应的虚拟网卡,根据虚拟网卡资源管理策略为虚拟网卡分配MAC地址和IP地址,以及,根据微蜜罐服务创建指令指定的微蜜罐服务类型从服务端系统获取相应的微蜜罐镜像,将微蜜罐镜像部署于客户端并在部署过程中将相应微蜜罐服务容器的网络接口与虚拟网卡相绑定。根据本发明专利技术,能够解决现有的微蜜罐因在虚拟IP和主机模拟上具有局限性而与真实环境相差较大,进而易被识破的问题。

【技术实现步骤摘要】

本专利技术属于网络安全,更具体地,涉及一种微蜜罐系统架构


技术介绍

1、蜜罐技术是一种旨在诱骗黑客攻击、收集攻击信息的安全技术。它作为一种检测和防御网络攻击的手段,被广泛应用于网络安全领域。蜜罐技术的基本原理是建立一个虚假的目标,吸引攻击者进入,并记录攻击信息以便进行分析和研究。

2、现有蜜罐技术主要包括普通蜜罐和微蜜罐两种。

3、普通蜜罐是一种独立的虚拟系统或隔离沙箱系统,具有完整的操作系统和应用程序,攻击者可以在其中执行任意命令,并且不会对真实的系统造成影响。普通蜜罐因通过虚拟机功能实现虚拟ip、主机模拟等关键技术而具有高仿真和易交互的优点,但是占用系统资源较多,通常需要单独部署、管理和维护,因此需要投入较大的时间和精力,难以批量化、动态化地部署及维护。

4、微蜜罐则相对轻量级,其本质上是多个诱饵服务模块在一个主机上的集成,单个诱饵服务不需要模拟完整的操作系统和运行环境,因此在相同的诱饵数量下微蜜罐占用的系统资源更低,一台服务器级别的主机通常可搭建十数个用于提供诱饵服务的微蜜罐模块。然而,微蜜罐在虚拟ip和主机模拟本文档来自技高网...

【技术保护点】

1.一种微蜜罐系统架构,其特征在于,包括服务端以及接入所述服务端的至少一个客户端,所述服务端部署有服务端系统,所述客户端部署有客户端系统;

2.根据权利要求1所述的微蜜罐系统架构,其特征在于,所述服务端为独立主机或者虚拟主机;

3.根据权利要求1所述的微蜜罐系统架构,其特征在于,所述客户端系统包括:

4.根据权利要求3所述的微蜜罐系统架构,其特征在于,所述客户端系统还包括:

5.根据权利要求4所述的微蜜罐系统架构,其特征在于,所述客户端系统还包括:

6.根据权利要求1所述的微蜜罐系统架构,其特征在于,所述服务端系统包括:

...

【技术特征摘要】

1.一种微蜜罐系统架构,其特征在于,包括服务端以及接入所述服务端的至少一个客户端,所述服务端部署有服务端系统,所述客户端部署有客户端系统;

2.根据权利要求1所述的微蜜罐系统架构,其特征在于,所述服务端为独立主机或者虚拟主机;

3.根据权利要求1所述的微蜜罐系统架构,其特征在于,所述客户端系统包括:

4.根据权利要求3所述的微蜜罐系统架构,其特征在于,所述客户端系统还包括:

5.根据权利要求4所述的微蜜罐系统架构,其特...

【专利技术属性】
技术研发人员:顾铠羟邓然刘文婷
申请(专利权)人:中信数字创新上海科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1