动态端口蜜罐概述
什么是动态端口蜜罐?
动态端口蜜罐功能是一种主动防御措施,通过利用真实端口作为诱饵端口诱导攻击者访问;在内网横向渗透场景下,可有效地检测到攻击者的扫描行为,识别失陷主机,延缓攻击者攻击真正目标,从而保护用户的真实资源。
用户可选择系统推荐端口或自定义端口开启动态端口蜜罐,诱捕失陷主机,降低真实资源被入侵的风险。
动态端口蜜罐防护原理
动态端口蜜罐防护原理如图1所示,以下是详细解释:
动态端口蜜罐的应用场景
与传统以防御为主的安全技术不同,动态端口蜜罐采用主动出击的方式,在内网环境下诱捕潜在攻击者,不仅能够及时发现失陷主机,在一定程度上也能干扰和延缓攻击者的行为活动。
如何使用动态端口蜜罐?
序号 |
操作项 |
说明 |
---|---|---|
1 |
设置蜜罐端口,添加源IP白名单以及绑定目标服务器(未绑定EIP)等。 |
|
2 |
如果有疑似失陷主机连接蜜罐端口,动态端口蜜罐功能将上报告警事件,您可以根据自身业务情况处理这些告警。 |
约束与限制
- 动态端口蜜罐功能仅支持防护未绑定弹性公网IP的服务器。
- 动态端口蜜罐功能仅企业主机安全旗舰版、网页防篡改版、容器版支持。购买和升级企业主机安全的操作,请参见购买主机安全防护配额和升级防护配额。
- 使用动态端口蜜罐功能,需确保服务器安装的Agent为以下版本。升级Agent的操作,请参见升级主机Agent。
- Linux:3.2.10及以上版本。
- Windows:4.0.22及以上版本。