[發(fā)明專利]基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)及方法在審
| 申請?zhí)枺?/td> | 201910980322.X | 申請日: | 2019-10-15 |
| 公開(公告)號: | CN110650154A | 公開(公告)日: | 2020-01-03 |
| 發(fā)明(設(shè)計)人: | 林旭濱 | 申請(專利權(quán))人: | 廣州非凡信息安全技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L12/46 |
| 代理公司: | 11411 北京聯(lián)瑞聯(lián)豐知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) | 代理人: | 劉自麗 |
| 地址: | 510000 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)段 虛擬網(wǎng)卡 物理網(wǎng)卡 真實(shí)網(wǎng)絡(luò)環(huán)境 物理蜜罐 部署 虛擬 服務(wù)訪問權(quán)限 黑客攻擊 網(wǎng)絡(luò)掃描 綁定 配置 陷阱 攜帶 概率 服務(wù) 開放 | ||
本發(fā)明公開了一種基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng),包括一臺物理蜜罐、多個虛擬網(wǎng)卡和一個物理網(wǎng)卡,虛擬網(wǎng)卡配置在物理蜜罐上,每個虛擬網(wǎng)卡上配置不同網(wǎng)段的IP地址,根據(jù)通過網(wǎng)絡(luò)掃描識別到的各個網(wǎng)段真實(shí)存在的服務(wù),對不同的網(wǎng)段開放不同的陷阱服務(wù)訪問權(quán)限,所有虛擬網(wǎng)卡都綁定在一個物理網(wǎng)卡上,每個虛擬網(wǎng)卡出入物理網(wǎng)卡的流量中都攜帶有相應(yīng)網(wǎng)段的VLAN標(biāo)簽。本發(fā)明還涉及一種基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的方法。實(shí)施本發(fā)明的,具有以下有益效果:使用一臺蜜罐和一個物理網(wǎng)卡實(shí)現(xiàn)在多個網(wǎng)段中部署多臺不同的蜜罐,提高黑客攻擊蜜罐的概率,降低多網(wǎng)段部署蜜罐的成本。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)及方法。
背景技術(shù)
蜜罐相當(dāng)于是一個布置了許多陷阱應(yīng)用或服務(wù)的系統(tǒng),可以欺騙黑客攻擊蜜罐,從而捕捉黑客行為,可及時進(jìn)行告警。
因此,為了提高黑客攻擊蜜罐的概率,理想情況下是在所有網(wǎng)段中都部署蜜罐,同時各個網(wǎng)段的蜜罐都能基于當(dāng)前網(wǎng)段真實(shí)存在的服務(wù),模擬出相應(yīng)的陷阱服務(wù)誘捕攻擊行為,因此需要準(zhǔn)備多個不同的蜜罐,然后將這些蜜罐分別接入到各個網(wǎng)段的網(wǎng)絡(luò)中。在這種傳統(tǒng)部署方式的模式下,蜜罐數(shù)量會隨著網(wǎng)段數(shù)量增加而增加,成本非常高,而且若所有網(wǎng)段都用同一種蜜罐,模擬的陷阱服務(wù)類似,則容易被黑客識破,無法持續(xù)誘捕攻擊行為。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題在于,針對現(xiàn)有技術(shù)的上述缺陷,提供一種使用一臺物理蜜罐和一個物理網(wǎng)卡實(shí)現(xiàn)在多個網(wǎng)段中部署多臺不同的虛擬蜜罐,提高黑客攻擊蜜罐的概率,降低多網(wǎng)段部署蜜罐的成本的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)及方法。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:構(gòu)造一種基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng),包括一臺蜜罐、多個虛擬網(wǎng)卡和一個物理網(wǎng)卡,所述虛擬網(wǎng)卡配置在所述蜜罐上,每個所述虛擬網(wǎng)卡上配置不同網(wǎng)段的IP地址,根據(jù)通過網(wǎng)絡(luò)掃描識別到的各個網(wǎng)段真實(shí)存在的服務(wù),對不同的網(wǎng)段開放不同的陷阱服務(wù)訪問權(quán)限,所有虛擬網(wǎng)卡都綁定在一個所述物理網(wǎng)卡上,每個所述虛擬網(wǎng)卡出入所述物理網(wǎng)卡的流量中都攜帶有相應(yīng)網(wǎng)段的VLAN標(biāo)簽。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述物理網(wǎng)卡配置為trunk模式。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,與所述物理網(wǎng)卡連接的交換機(jī)的網(wǎng)口配置成trunk模式。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述交換機(jī)為服務(wù)區(qū)交換機(jī)。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述服務(wù)區(qū)交換機(jī)連接有辦公區(qū)交換機(jī)。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述服務(wù)區(qū)交換機(jī)還連接有運(yùn)維區(qū)交換機(jī)、會客區(qū)交換機(jī)和/或財務(wù)區(qū)交換機(jī)。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述服務(wù)區(qū)交換機(jī)所處的服務(wù)器區(qū)網(wǎng)段開放的陷阱服務(wù)包括TOMCAT和MYSQL。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述辦公區(qū)交換機(jī)所處的辦公區(qū)網(wǎng)段開放的陷阱服務(wù)包括SMB和FTP。
在本發(fā)明所述的基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng)中,所述運(yùn)維區(qū)交換機(jī)所處的運(yùn)維區(qū)網(wǎng)段開放的陷阱服務(wù)包括SMB、FTP和RDP,所述會客區(qū)交換機(jī)所處的會客區(qū)網(wǎng)段開放的陷阱服務(wù)包括SMB,所述財務(wù)區(qū)交換機(jī)所處的財務(wù)區(qū)網(wǎng)段開放的陷阱服務(wù)包括SMB和RDP。
本發(fā)明還涉及一種基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的方法,應(yīng)用于上述基于真實(shí)網(wǎng)絡(luò)環(huán)境在多個網(wǎng)段部署虛擬蜜罐的系統(tǒng),包括如下步驟:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州非凡信息安全技術(shù)有限公司,未經(jīng)廣州非凡信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910980322.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 具有地址網(wǎng)段辨識功能的網(wǎng)絡(luò)設(shè)備
- 分散控制系統(tǒng)DCS的現(xiàn)場總線網(wǎng)段優(yōu)化方法及優(yōu)化結(jié)構(gòu)
- 分散控制系統(tǒng)DCS的現(xiàn)場總線網(wǎng)段優(yōu)化結(jié)構(gòu)
- 具有獨(dú)立網(wǎng)關(guān)和多路CAN網(wǎng)段的整車網(wǎng)絡(luò)通信裝置
- 一種車輛CAN總線多網(wǎng)段架構(gòu)
- 一種車載網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
- 汽車多網(wǎng)段協(xié)同休眠控制方法及系統(tǒng)
- 一種基于路由功能的網(wǎng)絡(luò)控制方法及系統(tǒng)
- 混合動力汽車串行數(shù)據(jù)總線通訊控制系統(tǒng)及控制方法
- 監(jiān)控系統(tǒng)的網(wǎng)段切換方法、裝置、終端和存儲介質(zhì)
- 虛擬機(jī)網(wǎng)絡(luò)通信實(shí)現(xiàn)方法和虛擬機(jī)監(jiān)控器以及物理主機(jī)
- 帶I/O虛擬化的虛擬機(jī)在線遷移方法、裝置
- 虛擬資源管理方法及裝置
- 數(shù)據(jù)幀傳輸方法、裝置、設(shè)備和計算機(jī)可讀存儲介質(zhì)
- 一種報文傳輸方法、網(wǎng)卡控制器、網(wǎng)卡及電子設(shè)備
- 虛擬機(jī)地址配置系統(tǒng)、方法及裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 在智能網(wǎng)卡和虛擬機(jī)之間傳輸數(shù)據(jù)的方法、裝置和系統(tǒng)
- 一種網(wǎng)絡(luò)配置方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 虛擬網(wǎng)絡(luò)裝置及其通信方法
- 一種VxWorks系統(tǒng)下的多網(wǎng)卡雙冗余裝置及系統(tǒng)
- 一種內(nèi)核網(wǎng)橋下物理網(wǎng)卡和虛擬網(wǎng)卡快速收發(fā)包傳遞方法
- 基于Linux操作系統(tǒng)的多網(wǎng)卡設(shè)備調(diào)整網(wǎng)卡順序的方法
- 云平臺流量調(diào)度方法和系統(tǒng)、計算機(jī)可讀的存儲介質(zhì)
- 數(shù)據(jù)幀傳輸方法、裝置、設(shè)備和計算機(jī)可讀存儲介質(zhì)
- 多網(wǎng)卡排序的方法及系統(tǒng)
- 一種虛擬網(wǎng)卡鏈路狀態(tài)設(shè)置方法、裝置及存儲介質(zhì)
- 一種網(wǎng)絡(luò)配置方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 一種容器突破虛擬化隔離使用智能網(wǎng)卡的方法與系統(tǒng)
- 智能網(wǎng)卡組件、物理機(jī)、云服務(wù)系統(tǒng)以及報文發(fā)送方法
- 一種通用壓力仿真系統(tǒng)及其控制方法
- 一種基于虛擬機(jī)的針對電力調(diào)度自動化系統(tǒng)的安全風(fēng)險評估方法
- 一種離散事件網(wǎng)絡(luò)模擬環(huán)境的時鐘同步方法
- 一種車輛自組織網(wǎng)絡(luò)數(shù)據(jù)傳輸性能測評方法
- 一種用于移動互聯(lián)網(wǎng)協(xié)議的測試平臺及測試方法
- 基于真實(shí)網(wǎng)絡(luò)環(huán)境的蜜網(wǎng)實(shí)現(xiàn)系統(tǒng)及方法
- 確定自動化設(shè)備的執(zhí)行動作信息的方法、裝置及電子設(shè)備
- 一種面向真實(shí)網(wǎng)絡(luò)環(huán)境的智能擁塞控制方法及系統(tǒng)
- 多目標(biāo)檢測網(wǎng)絡(luò)的構(gòu)建方法、多目標(biāo)檢測方法及裝置
- 一種基于網(wǎng)絡(luò)戰(zhàn)的流量仿真系統(tǒng)





