问:在企业环境中使用蜜罐技术会有哪些风险? 答:蜜罐技术能提供针对企业环境攻击行为的大量细节信息,我也推荐你们使用这项技术。但是,请一定要小心!企业在采用这项技术之前,有很多重要的问题需要认真考虑和详细计划。 蜜罐信息的最佳来源之一是由Lance Spitzner领导的Honey Project项目。我是这个项目的一员,在这个项目中我获得了很多乐趣。
多年来,通过阅读www.honeynet.org网站上面大量的研究文献,我也学到了很多东西。 根据定义,一个“蜜罐”就是一台作为攻击者陷阱但是没有实际产品用途的电脑。人们把它设计得看起来未受保护,而且很吸引人,其目的就是引诱恶意黑客,或……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:在企业环境中使用蜜罐技术会有哪些风险?
答:蜜罐技术能提供针对企业环境攻击行为的大量细节信息,我也推荐你们使用这项技术。但是,请一定要小心!企业在采用这项技术之前,有很多重要的问题需要认真考虑和详细计划。
蜜罐信息的最佳来源之一是由Lance Spitzner领导的Honey Project项目。我是这个项目的一员,在这个项目中我获得了很多乐趣。多年来,通过阅读www.honeynet.org网站上面大量的研究文献,我也学到了很多东西。
根据定义,一个“蜜罐”就是一台作为攻击者陷阱但是没有实际产品用途的电脑。人们把它设计得看起来未受保护,而且很吸引人,其目的就是引诱恶意黑客,或者隔离他们,或者简单的了解他们的攻击方法。除了成熟的终端系统之外还有一些演变出来的技术。蜜罐账户——没有产品用途——能够检测密码并推测攻击;honey token,可以包括cookie、文件以及其他的数据元素等,也能够用来跟踪恶意黑客。
无论你是不是在使用蜜罐技术,你一定要小心它可能会被破解和误用。如果一个坏家伙接管了蜜罐机器并开始用它攻击其他的系统,或者更糟,去攻击别的企业,那么你会面临很严重的问题。不仅你的职业前程会毁掉,而且你还得对误用所带来的损失负责。
因此,一定要限制蜜罐跟其他网络系统交互的能力。可以用防火墙屏蔽掉蜜罐,或者使用基于网络的IPS工具限制其连接。你可以使用基于主机的IDS 和 IPS产品仔细监控您的蜜罐。当监视和防护系统识别出攻击者时,在黑客对环境的其他方面造成破坏之前,请你做出快速响应。
最后,还需要跟你的律师咨询在企业进行蜜罐技术监视和部署期间可能出现的法律问题,这一点也很重要。
作者
翻译
相关推荐
-
NSS实验室评估下一代防火墙
根据NSS实验室对下一代防火墙的评估发现,来自七家供应商的产品可有效保护企业免受恶意流量的侵害,而且总体拥有成 […]
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
用机器学习来降低风险,这真是极好的
企业希望员工使用机器学习的三个主要原因包括:节省成本、更快处理海量数据以及更快发现新的漏洞。然而即便是最好的机器学习模型也存在着风险,企业应掌握降低其风险的方法……
-
为什么单靠网络外围安全行不通?
近20年来,大多数企业对网络安全采取了古老的“吊桥和护城河”的方法,即把所有企业流量汇集到网关,同时通过防火墙阻止所有不良流量。现在这种方法怎么会可行…