蜜罐

21 年 2020 月 XNUMX 日 | 百库 蜜罐


A 蜜罐 在网络安全中指的是一种用来捕捉 网络罪犯 试图利用漏洞并入侵公司。蜜罐可以是可利用的软件包、可利用的计算机,或者在某些复杂情况下,是一个可利用的网络段。这些东西是为了精确模拟网络攻击的真实目标而构建的。 攻击 被黑客攻击,但当它们被入侵时,不会影响生产网络或数据 和, 重要的,他们触发了公司受到攻击的警报。

在现实世界中,我们曾将这类行动视为警方的诱捕行动,卧底特工假扮成非法物品的买家,与罪犯会面,并在罪犯购买非法物品时与其联手逮捕他们。在网络安全领域,同样的活动也可能发生,尽管逮捕罪犯的能力大大降低。在网络安全领域,蜜罐最常用于检测那些经验丰富的黑客发起的攻击,这些黑客可能不知道或无法识别目标系统是一个系统。在其他情况下,蜜罐也用于转移对合法目标的攻击。蜜罐通常用于获取有关网络犯罪分子如何运作、攻击对象是谁以及如何攻击系统的宝贵信息。 

来源: 诺顿/赛门铁克

相关阅读: 勒索软件、窥探和试图关闭

中小企业应该部署 HoneyPot 吗?

一般来说,蜜罐是为大型企业和安全组织保留的,他们使用蜜罐来收集恶意软件,识别新型攻击,包括“零日漏洞”并密切关注黑客的日常活动。CyberHoot 发现大多数中小企业环境对蜜罐的需求或用途并不明显。蜜罐并非坏主意,但如果没有同样的资金用于培训和管理员工,蜜罐的投资回报可能就不那么高了。

要了解有关如何部署蜜罐的更多信息,请观看此简短的视频:

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

面向虚拟首席信息安全官的实用简报:我们忽略或无法理解的警告 多年来,最权威的……

了解更多
当“CEO”打电话来要求你快速转移资金时

当“CEO”打电话来要求你快速转移资金时

如何在假冒CEO收到真实汇款之前识别高管冒充骗局。

了解更多
当攻击看起来和你一模一样时

当攻击看起来和你一模一样时

人工智能(AI)正使网络钓鱼邮件更加智能,恶意软件更加隐蔽,凭证窃取也更加容易……

了解更多