一种基于威胁情报的自适应蜜罐技术的实现方法技术

技术编号:42306670 阅读:22 留言:0更新日期:2024-08-14 15:52
本发明专利技术公开了一种基于威胁情报的自适应蜜罐技术的实现方法,涉及蜜罐技术领域,实现方法包括:设置初始器、设置数据迭代器、设置修饰器、设置输出器、设置威胁情报采集分析器、设置simrank++算法相似度比较器、设置自适应蜜罐部署器与设置蜜罐数据分析器。本发明专利技术通过自适应蜜罐的设计,能解决传统蜜罐系统带来的检测模块过时导致情报准确性不高的问题,自适应的蜜罐部署可以根据攻击行为数据动态调整防御策略,确保防御措施与当前威胁环境相适应,整个系统可以通过持续的监控与分析,可以快速识别和处置一些新出现的网络漏洞和网络黑客组织攻击,具有对于新漏洞、新攻击方式和新攻击思路的防护能力高,情报准确性强的优点。

【技术实现步骤摘要】

本专利技术属于蜜罐,具体为一种基于威胁情报的自适应蜜罐技术的实现方法


技术介绍

1、蜜罐这个术语的起源可以追溯到20世纪的早期,灵感来源于现实世界中的蜜罐,即用于吸引昆虫或其他动物的装置,这些蜜罐通常会放置甜蜜或其他引人注意的物质,吸引昆虫前来,类比到计算机安全领域,蜜罐的概念是将一个虚拟系统、应用程序或网络设置成一个看似有价值的目标,以吸引攻击者前来尝试入侵、攻击或进行其他恶意行为,最初,蜜罐主要用于研究和教育目的,以帮助安全专家更好地了解攻击者的行为和方法,随着对网络安全的关注不断增加,网络蜜罐技术开始商业化,出现了许多商业蜜罐解决方案,这些解决方案提供了各种类型的蜜罐,涵盖了操作系统、应用程序、网络设备等不同领域,以满足不同组织的需求,蜜罐技术逐渐发展成为一种多样化的工具集,包括蜜网、蜜饵系统、蜜盒等,现有的tpot主要还是依托于传统低交互蜜罐,对于新漏洞,新攻击方式及新攻击思路缺少防护经验,缺少时效性,且tpot防护范围过于宽泛,缺少对于指向性漏洞或者攻击的防护力度,以至于缺少对于某种特定攻击防护能力,tpot在面对多服务,多站点的防护主体时无法本文档来自技高网...

【技术保护点】

1.一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于:所述实现方法包括:设置初始器、设置数据迭代器、设置修饰器、设置输出器、设置威胁情报采集分析器、设置simrank++算法相似度比较器、设置自适应蜜罐部署器与设置蜜罐数据分析器;

2.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,所述设置初始器包括:

3.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,设置数据迭代器包括:

4.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,设置修饰器包括:

5.根...

【技术特征摘要】

1.一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于:所述实现方法包括:设置初始器、设置数据迭代器、设置修饰器、设置输出器、设置威胁情报采集分析器、设置simrank++算法相似度比较器、设置自适应蜜罐部署器与设置蜜罐数据分析器;

2.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,所述设置初始器包括:

3.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,设置数据迭代器包括:

4.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,设置修饰器包括:

5.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,设置输出器包括:

6.根据权利要求1所述的一种基于威胁情报的自适应蜜罐技术的实现方法,其特征在于,设置威胁情报采集分析器包括:

7.根据权利要求1所述的一种基于威胁情报...

【专利技术属性】
技术研发人员:唐卫民徐留杰金瀚张居阳
申请(专利权)人:北京国御网络安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1