企业设置“蜜罐”的五大理由

蜜罐技术做为安全工具已经有了近20年的发展。1991年1月, 一群荷兰黑客试图进入贝尔实验室的一个系统。 而当时贝尔实验室的一个研究团队将这伙黑客引导到了他们自己管理的一个”数字沙盒“。 这被认为是第一个蜜罐技术的应用。

[[115964]]

随着时间的推移, 越来越多的企业意识到蜜罐技术的重要性。 企业采取蜜罐技术在遭到黑客攻击时可以提供报警。 这样的技术具有较低的误报率, 能够同时对内部人员和外部黑客的攻击进行报警, 更重要的是, 一旦设置好以后, 蜜罐基本不需要什么维护。

“如果我们去看下一代的攻击技术的话, 攻击者将越来越少地采用恶意软件方式, 而是会通过互联网找到一些合法的账户来进入。” 安全咨询公司Black Hills的渗透专家John Strand说。

“要想发现这样的攻击, 企业可以采取复杂的异常检测或者采用蜜罐技术, 简单地放一些服务器, 正常用户不需要去进入这些服务器, 而这些蜜罐可以向安全管理人员提供告警, 告诉他们有些人试图进入他们不该进入的服务器。”

蜜罐技术在安全研究人员中已经被广泛采用来研究攻击者的攻击方式。 而这种技术对于企业的安全管理人员也非常有用, 这里列出5个蜜罐技术能够给企业带来的好处。

1) 低误报率, 高成功率

基本上每个黑客在放出他们的恶意软件之前, 都会对常见的安全防护方式进行测试, 仅仅通过检测是否能够通过Symantec或者McAfee的防病毒木马扫描器, 黑客们就能够骗过月80%的企业安全防护系统。

John Strand说:“很多传统的防御手段对于防御高级黑客来说没有太多用处。 因为他们在发起攻击之前,就能够保证他们的攻击手段可以攻破这些防御。“

而蜜罐则不然, 黑客们很难预计到蜜罐的存在或者使用, 而由于蜜罐对于正常用户来说是不应进入的, 因此它具有很低的误报率。

2) 蜜罐能够迷惑攻击者

对于那些已经进入公司网络的黑客, 蜜罐可以减缓他们的攻击, 通过虚拟系统, 企业可以制造出很多蜜罐来吸引攻击者, 以减少他们攻击真正有价值的资产的机会。

安全顾问公司Counter Tack的CTO Michael Davis说道:“这样做就是把对于真实资产的威胁转移给了虚假的资产。 同时可以发出告警。对于今天的安全威胁来说, 结合传统的网络安全监控和最新的蜜罐技术和主动防御工具是关键。“

除了采用服务器作蜜罐之外, 企业也可以把一些虚假数据放入数据库,这些数据普通用户不会也不能访问到, 通过在防火墙等监控软件上设置规则, 一旦发现这些数据被访问或下载, 则可以提供安全告警。

3) 维护成本低

蜜罐有两种类型, 一种是研究型蜜罐, 这种蜜罐是一个虚拟的具有安全漏洞的系统, 用户可以通过Internet访问。 通过这个系统, 研究人员可以研究黑客攻击的行为。

不过, 研究型蜜罐的问题是需要很长时间来设置, 并且需要不断的维护。 尽管可以通过研究型蜜罐学习到很多攻击的方式, 对于企业来说, 研究型蜜罐并不是一个好的选择。

另一种类型是生产型蜜罐, 这种蜜罐比较简单, 可以是一个Web服务器, 工作站, 数据库, 甚至一些文件。 这些蜜罐一旦设置好后, 基本不需要维护, 而当有人访问这些蜜罐时, 企业就可以得到安全告警。

4) 可以帮助培训企业的安全管理团队

在这个专业安全管理人员稀缺的时代, 蜜罐可以用来作为基本的培训工具。 通过蜜罐来观察攻击者的行为, 安全管理人员可以学习到最新的攻击技术。

John Strand说:“很多安全管理团队, 在实施了蜜罐技术以后, 才真正理解了黑客们究竟在干些什么。 他们看到了黑客实施攻击的步骤, 同时也明白了如何在黑客的中间步骤过程中阻止他们。”

5) 有很多免费的蜜罐实施工具可供选择

对于企业来说, 有很多帮助实施蜜罐的免费工具。 在拉斯维加斯的黑帽安全展上, John Strand和他的同事们就发布了一系列主动防御的工具, 做成了一个名为Active Defense Harbinger发行版的Linux ISO。

如果想在Windows上实施蜜罐, KFSensor是一个流行的Windows平台的蜜罐系统。

原文地址:http://www.aqniu.com/industry-case-study/3437.html

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135697.html<

(0)
运维的头像运维
上一篇2025-03-01 18:03
下一篇 2025-03-01 18:04

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注