AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 16048
In Process
Xerxes
Xerxes
Asked: 2009-05-31 21:17:12 +0800 CST2009-05-31 21:17:12 +0800 CST 2009-05-31 21:17:12 +0800 CST

在企业环境中设置蜜罐

  • 772

我很想看看这里是否有人管理大型环境(200-500 台服务器)并拥有非常大的公共客户群(100,000+),是否已经设置(或至少考虑设置)蜜罐?我对那些为讨厌/邪恶/敌对网络提供服务的人特别感兴趣。

如果你设置了一个,你能详细说明你的经验吗?事实上,如果您不认为您的环境很大,请发表评论,即使是包含一些恶意网络的小环境也是完美的!

我打算在我工作的地方设立一个,但自然而然地,这将与管理层的几场战斗开始,自然而然。存在风险 - 最大的风险是设置不正确,并且您的生产服务器加入了您的蜜罐“集群”,或者只是有关您的网络的信息泄露(任何信息都是太多信息)。


生产蜜罐

生产蜜罐用于帮助组织保护其内部 IT 基础设施,而研究蜜罐用于收集证据和信息,以研究黑客或黑帽犯罪攻击的模式和动机。

生产蜜罐对组织尤其是商业组织很有价值,因为它有助于减少或减轻特定组织面临的风险。生产蜜罐通过监管其 IT 环境以识别攻击来保护组织。这些生产蜜罐可用于捕获具有犯罪意图的黑客。生产蜜罐的实施和部署比研究蜜罐相对容易。

networking security honeypot
  • 3 3 个回答
  • 1685 Views

3 个回答

  • Voted
  1. Kurt
    2009-05-31T22:35:14+08:002009-05-31T22:35:14+08:00

    你想要Honeyd - Honeyd 是一个在网络上创建虚拟主机的小守护进程。可以将主机配置为运行任意服务,并且可以调整它们的个性,使它们看起来像是在运行某些操作系统。Honeyd 使单个主机能够在 LAN 上声明多个地址 - 我已经测试了多达 65536 个 - 在 LAN 上进行网络模拟。Honeyd 通过提供威胁检测和评估机制来提高网络安全。它还通过将真实系统隐藏在虚拟系统中间来威慑对手。

    • 3
  2. sucuri
    2009-06-03T04:25:47+08:002009-06-03T04:25:47+08:00

    蜜罐对任何环境都非常有用,它们不需要花哨或疯狂。

    我们做的例子:

    - 在邮箱或邮件服务器(比如 userX)上创建一个虚假帐户,在他的邮箱中有一些虚假链接(用户目录链接、支付链接等都指向内部服务器)。现在我们通过日志监控对这些页面的任何访问,我们知道如果我们看到对它们的访问是因为有人正在阅读其他人的电子邮件或破坏了系统。

    - 将具有未使用 IP 的未发布系统添加到我们的网络。对它们的任何访问都可能是由扫描或配置错误的系统引起的(是的,它发生了)。

    还有许多其他的东西......这些小“蜜罐”非常容易设置,而且好处是惊人的。我们甚至让一名系统管理员因查看虚假工资单链接而被解雇。

    • 2
  3. Neobyte
    2009-05-31T21:31:37+08:002009-05-31T21:31:37+08:00

    我必须直言不讳地说,如果我是你的经理,我会在这个想法开始之前就关闭它。在大型 IT 环境中设置蜜罐存在太多风险和零收益。

    你能详细说明你为什么要这样做吗?蜜罐不是主要局限于安全研究人员吗?你想达到什么目的?

    • -1

相关问题

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么软件可以模拟局域网?

  • 保护新的 Ubuntu 服务器 [关闭]

  • 带宽利用工具?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve