国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用honeypot檢測網絡入侵
2006-04-04   

用honeypot檢測網絡入侵

近幾年來,很少有人會否認信息安全已經成為網絡管理員所面對的最嚴重問題。管理員必須花費大量的時間來確保他的網絡已經安裝了最新的安全補丁以及防火墻,同時入侵檢測系統也能夠記錄所有的可疑活動。不幸的是,當前的防火墻和入侵檢測系統已經不再像以前那樣有效了,因為隨著網絡的不安全因素的增多,防火墻和入侵檢測系統的日志內容也日益龐大,甚至有些系統每天的日志量就達1GB。在這個少花錢多辦事的世界里,企業再也沒有過多的人力用來每天處理如此大量的日志內容了。

我并不是說防火墻日志和入侵檢測系統的報告是毫無價值的。事實上它們確實認真地履行了各自的任務。不過當你看到如此大量的信息和報告,而其中大部分都是對系統沒有威脅的無目的的掃描時,你肯定會感到很沮喪。難道真的沒有一種更好的安全防范方法么?

Honeypot解決信息過量問題

從某些角度來說,honeypot也許是一個更好的方法。Honeypot主要分為兩類,真實的和虛擬的,這兩類都是入侵者的誘餌。Honeypot這個概念來自幾年前,那時候網絡管理員希望有一種方法來找出到底是誰在探測網絡。有句至理名言說“要想人不知,除非己莫為”,如果有人在探測網絡,只要他向外發送數據,就一定會被察覺。因此有人利用了這個道理,在網絡中建立了一個誘餌系統,它可以不時地向外發送與Windows網絡服務有關的數據包,而那些監聽網絡的黑客獲取數據包后,肯定會通過DNS查詢來確定這個誘餌系統的更多資料。一旦DNS查詢完成,則發送查詢的主機名和IP地址包括查詢時間就都會被記錄下來。

由于這種技術提出的較早,因此誘餌系統或者說是honeypots發展的非常迅速。到目前,有不少公司都能提供多種honeypot解決方案。如果你關注網絡安全,那么honeypot系統確實能讓你獲益匪淺。但在應用honeypot系統前,你需要在真實的honeypot或虛擬honeypot之間做個選擇。

真實vs虛擬

對于真實或是虛擬honeypot的選擇方面,你需要考慮的是風險和回報。虛擬honeypot比較廉價,但也有一定安全風險,它在抓住黑客方面做得沒有真實的honeypot好。另一方面,雖然真實的honeypot在入侵檢測方面比虛擬honeypot好很多,但最頂級的黑客有可能利用真實的honeypot接管你的網絡。

虛擬honeypot的優勢

虛擬honeypot說白了是一個仿真程序。比如虛擬honeypot一般可以仿真FTP服務器,并監視所有的TCP和UDP端口并記錄所有端口的活動情況。當黑客發現這個虛假的(他本人不知道)FTP時,就會試圖開啟一個FTP對話。這時虛擬FTP服務器(虛擬honeypot)就會記錄下這個黑客的所有活動。比如honeypot會記錄下哪個端口被使用、采用何種認證機制等。而虛擬FTP服務器會和真正的FTP服務器一樣對黑客的行為作出響應。更好的是,由于這是個虛擬的FTP服務器,它沒有真正的操作系統,因此就算黑客攻入了FTP,也不會進一步控制你網絡中的其它電腦。

理論上說,這個方法相當好,它使用起來相當安全,并且可以捕獲大量的有用信息。比如,如果獲取了黑客登錄時的憑證,你就可以查出到底是哪個帳戶被攻擊了,這樣就可以作出相應的補救動作。不過它的全部優勢也就是這些了。

虛擬honeypot的劣勢

對于虛擬honeypot來說,有兩點最主要的不足。首先,它只能愚弄那些初級黑客。你要記住,虛擬honeypot并沒有一個真正的操作系統支撐(有的解決方案中內嵌了簡單的Windows或Linux)。因此有經驗的黑客會發現很多命令在這臺主機中不起作用。這會使他立即知道自己進入的只是一臺honeypot,而不是真正的服務器。

虛擬honeypot的另一個不足是它記錄的信息種類有限。比如一個虛擬honeypot偽裝成FTP服務器,那么它就只能獲取和FTP相關的信息。當然,大部分虛擬honeypot還可以獲取端口掃描和其它一些基本的攻擊信息。然而,如果一個黑客利用IPv6端口發送加密的信息又會如何呢?由于虛擬honeypot功能有限,它無法記錄這類的問題。簡單說,虛擬honeypot可以檢測并記錄已知的攻擊種類,但對于新型的攻擊卻沒什么用處。

真實honeypot的優勢

一個真正的honeypot,是一個或多個真實的系統組成的誘餌系統。由于它是帶有操作系統的真實系統,因此它對于黑客的操作響應與網絡上其它主機完全一樣。這有好處也有壞處。好處是,黑客幾乎不可能察覺到他們已經進入了一個陷阱,而不是真正的實用網絡。實際上,唯一能讓黑客起疑心的現象就是那些不太完善的honeypot網絡沒有采取任何正常的安全更新措施。

真實的honeypot最大的優點就在于入侵檢測能力。系統會假定任何發送到honeypot網絡的數據都是帶有惡意的,因此完全不用擔心黑客會采用什么新方法而不被honeypot捕獲。黑客的任何操作都會被真實的honeypot記錄下來。

真實honeypot的劣勢

真實的honeypot也有不足,它有可能被高級黑客征服而變為進攻你的正常網絡的跳板。為了防止這種情況,你需要在honeypot網絡與正常網絡間架設防火墻,以阻擋二者間的任何數據通信。更復雜的Linux honeypot帶有防止黑客入侵正常網絡的功能,而對于Windows上的honeypot,目前還沒有類似的功能。

真實明顯優于虛擬

從多種環境考慮,真實的honeypot比虛擬honeypot更具優勢。不過在你購買真實honeypot之前,你應該了解一下它的成本。除了購買機器外,你還需要購買操作系統以及其它安裝在真實honeypot上的軟件。最后你還要做好真實的honeypot會被最頂尖的黑客攻破的準備。

熱詞搜索:

上一篇:DOS狀態下如何進入中文名的文件夾
下一篇:專家教你清除Rootkit

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
老司机精品视频一区二区三区| 日韩视频在线免费| 女女同性女同一区二区三区91| 久久久综合激的五月天| 欧美高清视频在线播放| 欧美激情精品久久久久久变态| 欧美日韩国产成人精品| 国产欧美短视频| 亚洲国产成人精品视频| 在线亚洲免费| 免费欧美电影| 国产精品外国| 亚洲毛片在线免费观看| 久久黄金**| 国产精品黄视频| 亚洲国产一成人久久精品| 亚洲一区在线看| 牛牛精品成人免费视频| 国产精品成人观看视频免费| 伊人色综合久久天天五月婷| 亚洲一区二区黄色| 欧美激情精品久久久六区热门| 国产精品久久久久一区二区三区共 | 国内成人自拍视频| 夜夜嗨av一区二区三区中文字幕| 欧美一区二区视频网站| 欧美精品一区二区三区四区| 亚洲成在人线av| 久久久久这里只有精品| 国产伦精品一区二区三区免费| 亚洲免费观看高清完整版在线观看熊| 久久嫩草精品久久久久| 国产视频在线观看一区二区三区| 亚洲伊人一本大道中文字幕| 欧美区二区三区| 亚洲精品一区二区在线观看| 免费亚洲一区二区| 精品动漫3d一区二区三区免费| 久久精品国产一区二区电影 | 久久综合电影一区| 精品福利电影| 欧美成人综合网站| 亚洲国产欧美久久| 欧美福利视频在线| 亚洲免费观看| 欧美午夜剧场| 欧美伊人久久久久久午夜久久久久| 国产精品私人影院| 久久精品视频在线观看| 雨宫琴音一区二区在线| 免费不卡在线视频| 亚洲免费精品| 国产女人精品视频| 老巨人导航500精品| 亚洲靠逼com| 欧美性大战xxxxx久久久| 欧美亚洲一区二区在线| 影音先锋中文字幕一区| 欧美黄色aa电影| 亚洲综合三区| 亚洲国产成人久久综合| 欧美日一区二区在线观看| 先锋影音久久久| 亚洲国内欧美| 国产色爱av资源综合区| 蜜臀a∨国产成人精品| 在线视频欧美一区| 国产一区二区三区在线观看网站 | 亚洲人成久久| 欧美日韩中文字幕在线| 午夜精品成人在线| 在线免费精品视频| 欧美日韩直播| 欧美a级理论片| 午夜精品视频网站| 亚洲高清在线精品| 国产精品中文字幕欧美| 欧美日本乱大交xxxxx| 久久久91精品国产一区二区精品| 亚洲精品一线二线三线无人区| 国产麻豆9l精品三级站| 欧美日韩国产一区| 久久精品一级爱片| 亚洲欧美激情在线视频| 亚洲美女黄网| 欲香欲色天天天综合和网| 国产日产欧美a一级在线| 欧美性猛交视频| 欧美电影打屁股sp| 久久久www成人免费无遮挡大片| 亚洲精品乱码久久久久久黑人| 国产有码在线一区二区视频| 国产精品免费观看视频| 欧美三级午夜理伦三级中视频| 免费日韩成人| 猫咪成人在线观看| 久久综合中文色婷婷| 久久蜜臀精品av| 久久久精品一区二区三区| 欧美亚洲一区| 久久精品人人| 久久久91精品国产一区二区三区| 欧美一区二区三区播放老司机| 亚洲欧美国产另类| 午夜精品一区二区三区在线视| 亚洲一区二区三区四区在线观看| 亚洲视频导航| 欧美亚洲一区二区在线| 欧美一二区视频| 久久精品日韩一区二区三区| 久久精品国产99国产精品| 久久全国免费视频| 男女激情视频一区| 欧美日韩精品免费观看视一区二区 | 欧美日韩一卡| 欧美日韩精品国产| 欧美视频免费在线| 欧美日韩一区在线观看| 国产精品欧美日韩| 韩日午夜在线资源一区二区| 精品动漫一区| 亚洲精品久久久久久一区二区| 99精品久久免费看蜜臀剧情介绍| 夜夜嗨av色一区二区不卡| 亚洲一区二区精品在线观看| 香蕉免费一区二区三区在线观看 | 亚洲免费av观看| 亚洲一区二区免费看| 欧美在线观看网站| 男人的天堂亚洲在线| 国产精品久久久久av免费| 国产一区在线免费观看| 在线观看国产欧美| 日韩视频在线一区二区| 欧美午夜在线视频| 国产欧美精品一区| 亚洲丰满在线| 亚洲视频免费看| 久久婷婷影院| 国产精品乱码一区二三区小蝌蚪 | 亚洲伊人伊色伊影伊综合网| 欧美怡红院视频| 欧美精品三级| 国产小视频国产精品| 91久久国产综合久久| 亚洲一区二区三区777| 久久国产天堂福利天堂| 欧美日韩国产在线播放| 国产亚洲视频在线观看| 亚洲另类在线视频| 久久亚洲欧美国产精品乐播| 欧美日韩另类一区| 亚洲国产精品欧美一二99| 午夜在线一区| 欧美日韩一区精品| 黑人操亚洲美女惩罚| 亚洲主播在线播放| 欧美日本亚洲| 在线免费观看视频一区| 午夜在线a亚洲v天堂网2018| 美女91精品| 国产一区二区久久| 亚洲神马久久| 欧美三级黄美女| 日韩天天综合| 欧美精品v国产精品v日韩精品| 国产一区二区三区四区老人| 午夜精品视频在线观看一区二区| 欧美片在线播放| 亚洲精品一区二区在线观看| 久久久久se| 免费亚洲电影| 亚洲高清在线观看| 亚洲男人的天堂在线aⅴ视频| 亚洲乱码国产乱码精品精98午夜 | 新狼窝色av性久久久久久| 欧美精品成人| 亚洲第一免费播放区| 久久久久久久综合日本| 国产日韩在线亚洲字幕中文| 亚洲午夜小视频| 欧美视频你懂的| 亚洲一区二区久久| 欧美日韩小视频| 国产精品99久久久久久人| 欧美精品一区二区三区在线看午夜 | 最新日韩在线视频| 美女尤物久久精品| 亚洲国产mv| 欧美成人激情视频| 日韩一级在线| 国产精品毛片a∨一区二区三区|国| 一区二区三区日韩在线观看| 欧美中文字幕在线观看| 在线日韩中文字幕| 亚洲欧美成人在线| 国产片一区二区| 亚洲一区二区三区四区五区黄| 欧美国产一区在线| 亚洲精品在线二区|