[發明專利]一種蜜罐網絡部署方法、裝置、設備及介質有效
| 申請號: | 202010886517.0 | 申請日: | 2020-08-28 |
| 公開(公告)號: | CN112019545B | 公開(公告)日: | 2022-08-12 |
| 發明(設計)人: | 褚維明;王焱寧 | 申請(專利權)人: | 杭州安恒信息安全技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 劉曉菲 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 蜜罐 網絡 部署 方法 裝置 設備 介質 | ||
1.一種蜜罐網絡部署方法,其特征在于,包括:
在目標蜜罐網絡中的宿主機上集成OpenvSwitch組件;
利用所述OpenvSwitch組件將所述目標蜜罐網絡中不同類型的蜜罐劃分到不同的虛擬局域網下,以實現所述蜜罐之間的網絡隔離;
利用openflow控制所述蜜罐之間的流量傳輸,以實現所述目標蜜罐網絡的流量隔離;
其中,所述利用openflow控制所述蜜罐之間的流量傳輸,包括:配置所述openflow的流量控制策略,其中,所述流量控制策略包括流量控制規則以及所述流量控制規則對應的優先級;利用所述openflow的流量控制策略控制所述蜜罐之間的流量傳輸;
并且,所述利用所述openflow的流量控制策略控制所述蜜罐之間的流量傳輸,包括:在所述目標蜜罐網絡初始化時,執行所述openflow的第一流量控制策略,以便對經過所述目標蜜罐網絡的網絡層數據包進行壓棧追蹤;
并且,所述利用所述openflow的流量控制策略控制所述蜜罐之間的流量傳輸,包括:執行所述openflow的第二流量控制策略,以便對訪問所述目標蜜罐網絡中的管理中心的流量進行正常傳輸,其中,所述第二流量控制策略對應的優先級為第一優先級;執行所述openflow的第三流量控制策略,以便對所述蜜罐接收到的流量進行正常提交,其中,所述第三流量控制策略對應的優先級為第二優先級;執行所述openflow的第四流量控制策略,以便對所述蜜罐主動發出的流量進行丟棄操作,其中,所述第四流量控制策略對應的優先級為第三優先級,所述第一優先級高于所述第二優先級,所述第二優先級高于所述第三優先級。
2.根據權利要求1所述的蜜罐網絡部署方法,其特征在于,所述在目標蜜罐網絡中的宿主機上集成OpenvSwitch組件,包括:
創建OpenvSwitch網橋,以便將不同網段的虛擬局域網連接起來;
獲取虛擬局域網配置信息;
根據所述虛擬局域網配置信息添加相應的虛擬局域網標簽。
3.根據權利要求2所述的蜜罐網絡部署方法,其特征在于,所述利用所述OpenvSwitch組件將所述目標蜜罐網絡中不同類型的蜜罐劃分到不同的虛擬局域網下,包括:
配置所述宿主機上的各個虛擬機的domain配置文件,以便將所述虛擬機掛載到所述OpenvSwitch網橋下,并為所述虛擬機配置虛擬局域網,其中,所述虛擬機為運行所述蜜罐的虛擬機。
4.一種蜜罐網絡部署裝置,其特征在于,包括:
OpenvSwitch集成模塊,用于在目標蜜罐網絡中的宿主機上集成OpenvSwitch組件;
虛擬局域網劃分模塊,用于利用所述OpenvSwitch組件將所述目標蜜罐網絡中不同類型的蜜罐劃分到不同的虛擬局域網下,以實現所述蜜罐之間的網絡隔離;
流量控制模塊,用于利用openflow控制所述蜜罐之間的流量傳輸,以實現所述目標蜜罐網絡的流量隔離;
其中,所述流量控制模塊,用于配置所述openflow的流量控制策略,其中,所述流量控制策略包括流量控制規則以及所述流量控制規則對應的優先級;利用所述openflow的流量控制策略控制所述蜜罐之間的流量傳輸;
并且,所述流量控制模塊,具體用于在所述目標蜜罐網絡初始化時,執行所述openflow的第一流量控制策略,以便對經過所述目標蜜罐網絡的網絡層數據包進行壓棧追蹤;
并且,所述流量控制模塊,具體用于執行所述openflow的第二流量控制策略,以便對訪問所述目標蜜罐網絡中的管理中心的流量進行正常傳輸,其中,所述第二流量控制策略對應的優先級為第一優先級;執行所述openflow的第三流量控制策略,以便對所述蜜罐接收到的流量進行正常提交,其中,所述第三流量控制策略對應的優先級為第二優先級;執行所述openflow的第四流量控制策略,以便對所述蜜罐主動發出的流量進行丟棄操作,其中,所述第四流量控制策略對應的優先級為第三優先級,所述第一優先級高于所述第二優先級,所述第二優先級高于所述第三優先級。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息安全技術有限公司,未經杭州安恒信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010886517.0/1.html,轉載請聲明來源鉆瓜專利網。





