下载此文档

新蜜罐技术研究ppt课件.ppt


文档分类:IT计算机 | 页数:约24页 举报非法文档有奖
1/24
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/24 下载此文档
文档列表 文档介绍
新蜜罐技术研究
岳丽
2013/12/03
内容提要
蜜罐技术
蜜罐概念
蜜罐技术发展历史
蜜罐分类
蜜罐作用
蜜罐存在的问题
相关技术介绍
入侵检测系统
数据挖掘技术
入侵检测中的数据挖掘
新蜜罐技术
蜜罐概念
什么是蜜罐?
蜜罐概念
蜜网项目组给出了蜜罐的权威定义
“A security resource who’s value lies
in being probed ,attacked promised”
蜜罐并无其他实际作用,所以流入\流出蜜罐的网络流量都可以预示了扫描,攻击和
攻陷
蜜罐的核心价值就在于对攻击活动进行
监视、检测和分析
蜜罐技术的发展历史
真实被黑客所攻击的主机和系统(1990~)
仅限于一种构想,通常由网络管理人员应用,通过欺骗黑客达到追踪目的
虚拟蜜罐工具(1998~)
一些安全研究人员开发出一些专门用于欺骗黑客的开源工具(eg:DTK,Honeyd)能够模拟成虚拟os和网络服务,并对黑客的攻击行为做出回应,从而欺骗黑客
蜜罐的作用
迷惑入侵者,保护服务器
抵御入侵者,加固服务器
诱捕网络犯罪
蜜罐存在的问题
视野局限
安全风险
一个蜜罐一旦遭受了攻击,就可以被用于攻击、渗透,甚至危害其他的系统或组织
实现蜜罐价值的关键所在
如何提高蜜罐系统的欺骗性和数据捕获能力达到高性能
如何实现蜜罐自身的安全保证低风险

新蜜罐技术研究ppt课件 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数24
  • 收藏数0 收藏
  • 顶次数0
  • 上传人yzhlyb
  • 文件大小866 KB
  • 时间2018-10-17