@瞌睡虫
2年前 提问
1个回答
企业部署蜜罐前要考虑什么
GQQQy
2年前
企业部署蜜罐前要考虑以下方面:
部署蜜罐的目的:要考虑部署蜜罐是帮助分析恶意软件或者帮助确定黑客的意图,来选择合适的蜜罐系统;
蜜罐要防护什么设备:大多数蜜罐都能模仿应用程序服务器、数据库服务器、Web服务器和凭据数据库等多种服务器,可以根据需求在部署时设置不同属性;
蜜罐的交互水平:也是要根据需求选择一个合适交互水平的蜜罐,需求低可以选择低交互性蜜罐,要求完全模拟真实服务器则可以选择高交互性蜜罐,折中可以选择中交互性蜜罐;
蜜罐的部署位置:大多数蜜罐应放置在它们试图模仿的资产附近,尽量不要远离所模拟设备,可以根据网络拓扑来进行设计;
蜜罐的管理:蜜罐不是一劳永逸的解决方案。相反,您需要至少一个人来拥有蜜罐的所有权。该人员必须计划,安装,配置,更新和监视蜜罐。如果您不任命至少一个蜜罐管理员,它将变得被忽略,毫无用处,并且在最坏的情况下,这将成为黑客的跳板。