honeypot는 무엇입니까?

a honeypot은 함정 쓰는를 식별하고, 탐색 그리고,이 어느 정도 중화 정보 시스템과 네트워크를 납치하려고 시도합니다. 이것은 보통 한 대의 컴퓨터 또는 네트워크로 이루어진 위장 사이트는 그 자체로서 정상적인 컴퓨터 또는 네트워크합니다. 그것은 또한 사용하지 않는처럼 보이도록 morph 주소, 파일 또는를 기록합니다. 자아를 포함하여이 데이터를 해커의 공격으로부터 유혹 사이버 범죄자들을 종종 중요하다고합니다. 하는 생각을하고 그것을 속이기 수있습니다 해커는 오픈 프록시를합니다.

a honeypot는 일반적으로 사용되는 감시 시스템뿐만 아니라 조기 경보 메커니즘을합니다. honeypot 이후에만 스스로를 봐 시스템이 해커의 일부를 사용, 다른 구성 요소를 필요로하지 않아 스팸 메일 - 인식과 같은 기능을하는 필터 또는 들어오는 트래픽이 실제로 악성 여부를 확인합니다. 그러나, 신중 honeypots 사용하는 시스템이 필요하기 때문에 그들은 진짜로 위험에 노출되어 있다고 생각; 해커 그들을 사용할 수있습니다 출입구 (무엇이라고 후문)에서 시스템을합니다.

다른 종류의 honeypots 기반으로 배포

생산 honeypots : 생산 honeypots은 주로 네트워크 보안을 설계 및 국방합니다. 그들은 해킹 정보를 수집하는 활동을하도록 설계되지 않았습니다. 이러한 이유로, 그들은 보통 상호 작용하지 훨씬 쉽게 배포하고있습니다. 이들이 설치는 보통 사용하는 내부 네트워크와 기업의 생산 및 기업 네트워크 보안을 강화합니다.

연구 honeypots : 연구 honeypots, 그들의 이름으로 의미는 구체적으로 만들어 공격 및 악의적인 소프트웨어에 대한 정보를 수집합니다. 그들은 보통 - 이익을 관리하는 연구 기관 및 교육 기관을 사용하거나 더 많은 통찰력을 얻을 인터넷에 "검은 모자"운영, 전략과 동기를합니다. 궁극적인 목적은 위협을 식별하고 그들을 더 효과적으로 다루는 방법을 발견합니다. 하지만 그들을 관리 및 배포하는 이들은 어려운 많은 정보를 수집할 수있습니다. 이 때문에 그들은 주로 정부 기관, 군대와 연구 기관이 그들의 리소스를 관리하고 배포합니다.

다른 종류의 개입의 수준을 기반으로 honeypots

honeyd : 이것은 일종의 데몬에서 사용권을 부여합니다 GPL를 honeypot 수있는 능력을 시뮬레이트가 네트워크에 큰 단일 호스트를 사용하는 동안에만합니다. 이 외부인의 honeyd처럼 보이는 네트워크의 컴퓨터 네트워크를 사용하지 않는 주소 공간을합니다.

honeytrap, nephentesmwcollect : 이들이 공격을 incidences 수있는 능력을 기록합니다. 그러나, 그들은 또한 악성 프로그램에 대한 데이터를 수집 능력 그 자체 - 그것 바이너리 코드, 시스템이 배달 등 honeypots 이러한 유형의 라이선스는 GPL를 아래에있습니다. honeytrap은 미러링하는 포트와 추가적인 기능을 악의적인 공격을 듣고 위로의 출처를 뒤 충분한 정보가 수집합니다.

honeynet : honeynet이 만들 어질 것입니다 실제 컴퓨터와 네트워크를 통해서만 액세스할 수있는 관찰하고 관리하는 스텔스 인라인 브리지에서 오는 정보는 네트워크에서 다른 honeypots합니다. 이 캡처 데이터, keylog 정보 및 시스템 이벤트 로그에서 honeypot 시스템에서 게이트웨이와합니다.




즐겨찾기 honeypot는 무엇입니까?

최신 블로그 게시물


저작권 2008 기술 - 자주 묻는 질문합니다. 판권 소유.