根据探针与蜜罐的绑定与选择,可以有针对性地部署探针。欺骗防御与威胁感知系统分为两种蜜罐,报警蜜罐和主机蜜罐,报警蜜罐成本低,方便扩容,主机蜜罐成本高,但是可以实现对攻击数据的细粒度感知。
针对公司的核心资产区(如数据,运维区域),可以多部署主机蜜罐,并在不同区域绑定不同蜜罐。例如在数据区、生产资料区,可以多绑定数据库蜜罐和中间件蜜罐。在办公区,可以多绑定 Windows 系统蜜罐。在服务器区,多部署 Linux 系统蜜罐。
非重要区域可以多部署报警蜜罐,在节省成本的同时,做到对内网的全覆盖。... 展开详请