官網(wǎng)熱線:400-100-0298
      工控蜜罐的原理介紹及發(fā)展的過程-為國(guó)家安全鍛矛鑄盾

      首頁(yè)

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動(dòng)態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      新聞動(dòng)態(tài)

      新聞動(dòng)態(tài)

      所有內(nèi)容 公司新聞 行業(yè)動(dòng)態(tài) 招標(biāo)模板 戰(zhàn)略動(dòng)態(tài)

      工控蜜罐的原理介紹及發(fā)展的過程

      時(shí)間:2022-04-26   訪問量:9562

      工控蜜罐特殊的安全需求 “可靠性”第一:排除一切可能影響工業(yè)控制流程的因素,保障設(shè)備持續(xù)運(yùn)行 無(wú)誤報(bào):任何工控安全事件責(zé)任和損害都是巨大的,需要嚴(yán)謹(jǐn)?shù)娜∽C和確定安全隱患 現(xiàn)有防御手段的局限性(被動(dòng)防御) 邊界防護(hù):粗粒度異常阻斷,無(wú)法審查工控相關(guān)內(nèi)容 入侵檢測(cè):依賴“白名單”發(fā)現(xiàn)已知攻擊,存在一定誤報(bào)率 安全審計(jì):無(wú)實(shí)質(zhì)性防護(hù)功能 漏洞檢測(cè)與修補(bǔ):對(duì)工控設(shè)備可能造成損害,漏洞發(fā)布慢,補(bǔ)丁修補(bǔ)難 工控蜜罐的優(yōu)勢(shì) 無(wú)打擾:并聯(lián)接入,只進(jìn)不出 嚴(yán)格取證:蜜罐是最有效的攻擊取證工具 抗0day攻擊:工控系統(tǒng)面臨的高危攻擊往往利用0day漏洞進(jìn)行攻擊,工控蜜罐是為數(shù)不多不依賴于“黑名單”的防御工具。

      工控蜜罐技術(shù)本質(zhì)上是一種對(duì)攻擊方進(jìn)行欺騙的技術(shù),通過布置一些作為誘餌的主機(jī)、網(wǎng)絡(luò)服務(wù)或者信息,誘使攻擊方對(duì)它們實(shí)施攻擊,從而可以對(duì)攻擊行為進(jìn)行捕獲和分析,了解攻擊方所使用的工具與方法,推測(cè)攻擊意圖和動(dòng)機(jī),能夠讓防御方清晰地了解他們所面對(duì)的安全威脅,并通過技術(shù)和管理手段來增強(qiáng)實(shí)際系統(tǒng)的安全防護(hù)能力。”

      工控蜜罐作為一種主動(dòng)防御技術(shù)可以吸引攻擊,分析攻擊,推測(cè)攻擊意圖,并將結(jié)果補(bǔ)充到防火墻、IDS以及IPS等威脅阻斷技術(shù)。 工控蜜罐的發(fā)展主要分為三個(gè)階段 1.初級(jí)階段,蜜罐思想首次被提出,這是蜜罐的形成階段; 2.中期階段,蜜罐工具的大規(guī)模開發(fā),比如DTK、honeyd、honeybrid等工具的提出; 3.后期階段,采用虛擬仿真、真實(shí)設(shè)備、真實(shí)系統(tǒng)、IDS、數(shù)據(jù)解析工具以及數(shù)據(jù)分析技術(shù)等綜合構(gòu)建的網(wǎng)絡(luò)體系進(jìn)行入侵誘捕。

      備案號(hào)碼:蘇ICP備12069441號(hào)
      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      博智安全教學(xué)實(shí)訓(xùn)靶場(chǎng)

      博智安全比武競(jìng)賽靶場(chǎng)

      博智安全紅藍(lán)對(duì)抗靶場(chǎng)

      博智安全試驗(yàn)鑒定靶場(chǎng)

      博智安全應(yīng)急處置靶場(chǎng)

      博智安全威脅誘捕系統(tǒng)

      博智安全自動(dòng)化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機(jī)衛(wèi)士

      博智工控安全審計(jì)系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測(cè)系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺(tái)

      博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)

      博智工業(yè)安全管理平臺(tái)

      博智工控安全等級(jí)保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢(shì)感知平臺(tái)

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機(jī)監(jiān)控與審計(jì)系統(tǒng)

      博智計(jì)算機(jī)終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測(cè)系統(tǒng)

      博智專用運(yùn)維管理系統(tǒng)

      博智存儲(chǔ)介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺(tái)

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書一體化取證桌

      臻相臨機(jī)密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場(chǎng)
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號(hào)
      TOP