网络诱捕系统
产品概述
随着互联网安全技术的发展,出现了一种新型的网络主动防御技术(网络诱捕技术),网络诱捕技术的研究在于如何设计一个严格控制 的欺骗环境(真实的网络、主机或用软件虚拟的网络、主机),诱骗入侵者对其进行攻击或在检测出对实际系统的攻击行为后,将攻击重 定向到该严格控制的环境中,从而保护实际运行的系统;同时收集入侵信息,借以观察入侵者的行为,记录其活动,以便分析入侵者的 水平、目的、使用工具、入侵手段等,并为入侵响应以及随后可能进行的对入侵者的法律制裁提供证据;还可以根据入侵收集到的入侵 信息,分析得到入侵者使用的新的技术,发现系统安全漏洞,从而提高系统的安全性。 我们的恶意入侵诱捕取证系统在网络的各个子网网段中灵活的释放一定数量的虚构主机,这些虚构主机都有自己的MAC地址、IP地址, 并且被设置开放不同的端口以响应多种网络扫描、嗅探的请求。当入侵的病毒或木马访问到虚构主机的IP地址的所有流量实际上都被攻 击监控模块捕获到。

随着互联网安全技术的发展,出现了一种新型的网络主动防御技术(网络诱捕技术),网络诱捕技术的研究在于如何设计一个严格控制 的欺骗环境(真实的网络、主机或用软件虚拟的网络、主机),诱骗入侵者对其进行攻击或在检测出对实际系统的攻击行为后,将攻击重 定向到该严格控制的环境中,从而保护实际运行的系统;同时收集入侵信息,借以观察入侵者的行为,记录其活动,以便分析入侵者的 水平、目的、使用工具、入侵手段等,并为入侵响应以及随后可能进行的对入侵者的法律制裁提供证据;还可以根据入侵收集到的入侵 信息,分析得到入侵者使用的新的技术,发现系统安全漏洞,从而提高系统的安全性。 我们的恶意入侵诱捕取证系统在网络的各个子网网段中灵活的释放一定数量的虚构主机,这些虚构主机都有自己的MAC地址、IP地址, 并且被设置开放不同的端口以响应多种网络扫描、嗅探的请求。当入侵的病毒或木马访问到虚构主机的IP地址的所有流量实际上都被攻 击监控模块捕获到。
技术特点
恶意入侵诱捕取证系统主要使用的技术如下:
1.提供了一种创新的网内异常访问的主动捕获方法。此技术可以在网络的各个子网网段中灵活的释放一定数量的虚构主机,这些虚构主机 都有自己的MAC地址、IP地址,并且被设置开放不同的端口以响应多种网络扫描、嗅探的请求。当入侵的病毒或木马访问到虚构主机的IP 地址的所有流量实际上都被诱捕器后面的捕获模块捕获到。
2.创新的主动防御方法,解决了对已经入侵到网络中未知特征的木马和病毒在网内低速扫描、横向渗透行为发现和识别的难题,是对现有 网络安全防御手段的重要补充,填补了针对已入侵到网内的未知特征木马和病毒的发现方法的空白。
3.网络欺骗技术,采用各种欺骗手段。例如在欺骗主机上模拟一些操作系统的一些网络攻击者喜欢的端口和各种认为有入侵可能的漏洞。
4.端口重定向技术,可以在工作系统中模拟一个非工作任务。如我们正常使用的WEB服务器端口为80,telent 端口23等重定向至系统中, 实际上这两个端口是没有开放的,而攻击者扫描时发现两个端口是开放的。发起攻击时不会对服务器产生影响。
5.报警和数据控制技术,故意开放一些端口,为攻击都设定陷阱,那么攻击者的行为都会被监控并报警。
6.数据捕获技术,系统可记录攻击者输入输出信息,键盘记录信息,以及攻击都使用的工具,分析攻击都的下一步行为。
1.提供了一种创新的网内异常访问的主动捕获方法。此技术可以在网络的各个子网网段中灵活的释放一定数量的虚构主机,这些虚构主机 都有自己的MAC地址、IP地址,并且被设置开放不同的端口以响应多种网络扫描、嗅探的请求。当入侵的病毒或木马访问到虚构主机的IP 地址的所有流量实际上都被诱捕器后面的捕获模块捕获到。
2.创新的主动防御方法,解决了对已经入侵到网络中未知特征的木马和病毒在网内低速扫描、横向渗透行为发现和识别的难题,是对现有 网络安全防御手段的重要补充,填补了针对已入侵到网内的未知特征木马和病毒的发现方法的空白。
3.网络欺骗技术,采用各种欺骗手段。例如在欺骗主机上模拟一些操作系统的一些网络攻击者喜欢的端口和各种认为有入侵可能的漏洞。
4.端口重定向技术,可以在工作系统中模拟一个非工作任务。如我们正常使用的WEB服务器端口为80,telent 端口23等重定向至系统中, 实际上这两个端口是没有开放的,而攻击者扫描时发现两个端口是开放的。发起攻击时不会对服务器产生影响。
5.报警和数据控制技术,故意开放一些端口,为攻击都设定陷阱,那么攻击者的行为都会被监控并报警。
6.数据捕获技术,系统可记录攻击者输入输出信息,键盘记录信息,以及攻击都使用的工具,分析攻击都的下一步行为。
功能介绍
恶意入侵诱捕取证系统主要包含以下功能模块:

产品优势
恶意入侵诱捕取证系统相比其它产品有如下创新:

郑重申明:北京华鑫杰瑞计算机系统工程有限公司以外的任何单位或个人,不得使用该案例作为工作成功展示!