工控蜜罐節(jié)點(diǎn)本身的偽裝性能夠欺騙進(jìn)犯者,當(dāng)進(jìn)犯者將蜜罐節(jié)點(diǎn)作為進(jìn)犯目標(biāo)時(shí),蜜罐節(jié)點(diǎn)能夠第一時(shí)間感知并報(bào)告安全事情,蜜罐節(jié)點(diǎn)會(huì)記載進(jìn)犯者的一切行為,體系也會(huì)產(chǎn)生告警,通知安全運(yùn)營(yíng)辦理人員蜜罐節(jié)點(diǎn)會(huì)誘騙進(jìn)犯者將其他蜜罐節(jié)點(diǎn)作為后續(xù)的進(jìn)犯目標(biāo),一切蜜罐節(jié)點(diǎn)將組成“圈套”網(wǎng)絡(luò),延緩了進(jìn)犯時(shí)間,使得蜜罐體系能夠記載更多的進(jìn)犯信息,剖析潛在要挾。
工控蜜罐終端選用嵌入式結(jié)構(gòu),集成多種工控網(wǎng)絡(luò)協(xié)議模擬鏡像進(jìn)行工控網(wǎng)絡(luò)協(xié)議鏡像辦理,完成單域、多域、跨域要挾數(shù)據(jù)搜集。搜集進(jìn)犯數(shù)據(jù),精準(zhǔn)猜測(cè)進(jìn)犯意圖,協(xié)助客戶感知中心財(cái)物要挾,完成針對(duì)性主動(dòng)防護(hù)。經(jīng)過大數(shù)據(jù)剖析處理技能結(jié)合案例庫和知識(shí)庫對(duì)蜜罐供給的數(shù)據(jù)進(jìn)行智能化剖析和處理,處理內(nèi)容包含進(jìn)犯代碼剖析、進(jìn)犯行為剖析、進(jìn)犯路徑剖析、進(jìn)犯人剖析和進(jìn)犯意圖剖析。經(jīng)過構(gòu)建數(shù)據(jù)業(yè)務(wù)模型進(jìn)行數(shù)據(jù)查詢和展現(xiàn),集成可視化進(jìn)犯地圖實(shí)時(shí)監(jiān)控進(jìn)犯動(dòng)態(tài),集成侵略矩陣檢測(cè)算法供給數(shù)據(jù)加固建議,并經(jīng)過加載報(bào)警模塊供給報(bào)警通知。蜜罐是一種軟件應(yīng)用體系,用來稱當(dāng)侵略釣餌,誘導(dǎo)黑客前來進(jìn)犯。進(jìn)犯者侵略體系后,經(jīng)過監(jiān)測(cè)與估計(jì)剖析,就能夠知道他是怎么侵略的,隨時(shí)了解針對(duì)體系發(fā)動(dòng)的新的進(jìn)犯和漏洞。還能夠經(jīng)過竊聽黑客之間的聯(lián)系,搜集黑客所用的種種東西,并且掌握他們的交際網(wǎng)絡(luò)。
工控蜜罐是使用虛擬化技能經(jīng)過模擬或定制真實(shí)的工控網(wǎng)絡(luò)操作體系、工控服務(wù)和協(xié)議作為探針,誘使進(jìn)犯者進(jìn)行進(jìn)犯,從而捕獲進(jìn)犯行為,剖析進(jìn)犯意圖,降低真實(shí)體系被進(jìn)犯的風(fēng)險(xiǎn)。