新聞中心
問:在企業(yè)環(huán)境中使用蜜罐技術(shù)會有哪些風(fēng)險(xiǎn)?

創(chuàng)新互聯(lián)擁有一支富有激情的企業(yè)網(wǎng)站制作團(tuán)隊(duì),在互聯(lián)網(wǎng)網(wǎng)站建設(shè)行業(yè)深耕10余年,專業(yè)且經(jīng)驗(yàn)豐富。10余年網(wǎng)站優(yōu)化營銷經(jīng)驗(yàn),我們已為千余家中小企業(yè)提供了成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè)解決方案,定制網(wǎng)站開發(fā),設(shè)計(jì)滿意,售后服務(wù)無憂。所有客戶皆提供一年免費(fèi)網(wǎng)站維護(hù)!
答:蜜罐技術(shù)能提供針對企業(yè)環(huán)境攻擊行為的大量細(xì)節(jié)信息,我也推薦你們使用這項(xiàng)技術(shù)。但是,請一定要小心!企業(yè)在采用這項(xiàng)技術(shù)之前,有很多重要的問題需要認(rèn)真考慮和詳細(xì)計(jì)劃。
蜜罐信息的最佳來源之一是由Lance Spitzner領(lǐng)導(dǎo)的Honey Project項(xiàng)目。www.honeynet.org網(wǎng)站上面大量的研究文獻(xiàn)。
根據(jù)定義,一個“蜜罐”就是一臺作為攻擊者陷阱但是沒有實(shí)際產(chǎn)品用途的電腦。人們把它設(shè)計(jì)得看起來未受保護(hù),而且很吸引人,其目的就是引誘惡意黑客,或者隔離他們,或者簡單的了解他們的攻擊方法。除了成熟的終端系統(tǒng)之外還有一些演變出來的技術(shù)。蜜罐賬戶——沒有產(chǎn)品用途——能夠檢測密碼并推測攻擊;honey token,可以包括cookie、文件以及其他的數(shù)據(jù)元素等,也能夠用來跟蹤惡意黑客。
無論你是不是在使用蜜罐技術(shù),你一定要小心它可能會被破解和誤用。如果一個壞家伙接管了蜜罐機(jī)器并開始用它攻擊其他的系統(tǒng),或者更糟,去攻擊別的企業(yè),那么你會面臨很嚴(yán)重的問題。不僅你的職業(yè)前程會毀掉,而且你還得對誤用所帶來的損失負(fù)責(zé)。
因此,一定要限制蜜罐跟其他網(wǎng)絡(luò)系統(tǒng)交互的能力??梢杂梅阑饓ζ帘蔚裘酃?,或者使用基于網(wǎng)絡(luò)的IPS工具限制其連接。你可以使用基于主機(jī)的IDS 和 IPS產(chǎn)品仔細(xì)監(jiān)控您的蜜罐。當(dāng)監(jiān)視和防護(hù)系統(tǒng)識別出攻擊者時,在黑客對環(huán)境的其他方面造成破壞之前,請你做出快速響應(yīng)。
最后,還需要跟你的律師咨詢在企業(yè)進(jìn)行蜜罐技術(shù)監(jiān)視和部署期間可能出現(xiàn)的法律問題,這一點(diǎn)也很重要。
文章題目:在企業(yè)環(huán)境中使用蜜罐技術(shù)會有哪些風(fēng)險(xiǎn)?
本文來源:http://www.dlmjj.cn/article/djojjop.html


咨詢
建站咨詢
