新蜜罐技术研究.ppt
《新蜜罐技术研究.ppt》由会员分享,可在线阅读,更多相关《新蜜罐技术研究.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、新蜜罐技术研究 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望内容提要内容提要蜜罐技术蜜罐概念蜜罐技术发展历史蜜罐分类蜜罐作用蜜罐存在的问题相关技术介绍入侵检测系统数据挖掘技术入侵检测中的数据挖掘新蜜罐技术蜜罐概念蜜罐概念什么是蜜罐?蜜罐概念蜜罐概念蜜网项目组给出了蜜罐的权威定义 “A security resource whos value liesin being probed,attacked or compromised”蜜罐并无其他实际作用,所以流入流出
2、蜜罐的网络流量都可以预示了扫描,攻击和 攻陷蜜罐的核心价值就在于对攻击活动进行 监视、检测和分析蜜罐技术的发展历史蜜罐技术的发展历史真实被黑客所攻击的主机和系统(1990)仅限于一种构想,通常由网络管理人员应用,通过欺骗黑客达到追踪目的虚拟蜜罐工具(1998)一些安全研究人员开发出一些专门用于欺骗黑客的开源工具(eg:DTK,Honeyd)能够模拟成虚拟os和网络服务,并对黑客的攻击行为做出回应,从而欺骗黑客蜜罐技术的发展历史蜜罐技术的发展历史被监控的真实系统(2000)融入了更强大的数据捕获、数据分析、数据控制工具 将蜜罐纳入一个完整的蜜网体系中 蜜罐的分类蜜罐的分类部署目标 产品型 研究型
3、交互性:攻击者在蜜罐中活动的交互性级别 低交互型 高交互型 蜜罐的作用蜜罐的作用迷惑入侵者,保护服务器抵御入侵者,加固服务器诱捕网络犯罪 蜜罐存在的问题蜜罐存在的问题视野局限安全风险 一个蜜罐一旦遭受了攻击,就可以被用于攻击、渗透,甚至危害其他的系统或组织实现蜜罐价值的关键所在实现蜜罐价值的关键所在如何提高蜜罐系统的欺骗性和数据捕获能力达到高性能如何实现蜜罐自身的安全保证低风险入侵检测系统入侵检测系统入侵检测系统(IDS)的概念 依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性数据挖掘数据挖掘数据挖掘的
4、定义 数据挖掘就是从大量的、不完全的、有噪声的、模糊的、随机的实际应用数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程数据挖掘的功能 数据挖掘通过预测未来趋势及行为,做出前摄的、基于知识的决策。它的目标是从数据库中发现隐含的、有意义的知识入侵检测中的数据挖掘入侵检测中的数据挖掘随着网络规模的扩大,网络安全专家所面临并需要检查的可疑行为数目也是急剧增加,入侵检测中采用人工分析的解决方案让人感到无力应付由于开发过程中人为因素及难免的随意性,当前IDS的可扩展性和自适应性还非常有限入侵检测中的数据挖掘入侵检测中的数据挖掘提出问题:(1)能否找到一种可有效减轻系统分析员日常
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 蜜罐 技术研究
限制150内