问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

国内的蜜罐安全产品有哪些?一文告诉你

发布网友 发布时间:2022-09-16 04:07

我来回答

1个回答

热心网友 时间:2023-10-12 00:24

复杂的网络环境和高频率的网络攻击,让网络安全形势越来越严峻。熟悉安全行业的朋友应该知道,长时间以来“安全”都是比较被动的概念,许多企业通常是被动的防御,被动的部署,被动的建设安全设施。但是近几年来,一种更主动的安全技术——蜜罐,开始越来越被甲方公司所接受。蜜罐技术的优点在于,它可以伪装成正常的业务系统,迷惑黑客、捕捉黑客的攻击信息并且能对攻击进行溯源,让安全工作变得更为主动。

蜜罐作为网络安全届的“网红”技术,有不少有实力的安全厂商推出了相关的安全产品。本文将围绕蜜罐技术的特点及优势进行探讨,并将当下有蜜罐技术相关商业化产品的公司做一个陈列,欢迎大家一同讨论,也为有相关安全需求的甲方公司提供一个简单的参考。

蜜罐是通过布设虚假资源来引诱攻击者采取行动,从而发现攻击与收集攻击信息。蜜罐是一种诱饵,目的是引诱黑客前来攻击,并收集黑客相关的证据和信息。

蜜罐可以实现对攻击者的主动诱捕,能够详细地记录攻击者攻击过程中的许多痕迹,可以收集到大量有价值的数据,如病毒或蠕虫的源码、黑客的操作等,从而便于提供丰富的溯源数据。(注:以下资料均来自各公司官网以及公开资料)

产品形态:SaaS

能否申请试用:能

产品页面: 创宇蜜罐  

产品价格:最低300元/月

1.欺骗伪装,可以模拟企业多种真实业务

2.威胁告警实时告警,能及时阻断攻击

3.威胁态势同步展示,大屏实时监测威胁

4.可以对攻击溯源,并分析入侵路径与攻击源

5.系统状态性能监控

1.轻量、无侵入的客户端。仅包含数据转发与攻击感知的功能,使得客户端占用资源极少,可在较低配置的服务器上运行,不会对现有的业务造成影响。

2.高级仿真的蜜场集群。云端资源可快速调整,使得蜜罐可以根据用户的使用压力随时扩容。

3.威胁事件详情全记录。IT及运维人员在收到告警消息后,可以登入创宇蜜罐管理系统,查看此次威胁事件的详情。

4.各蜜罐之间实现联动,即便黑客已经入侵到实际资产中,也会被海量的蜜罐所迷惑。

5.蜜罐持续迭代创宇蜜罐与知道创宇404安全实验室密切合作,时刻关注着业界安全态势,持续不断地跟踪、研究新型攻击手法。

6.安全专家接入,在必要时刻,用户可联系创宇蜜罐团队一键接入知道创宇「紧急入侵救援服务」,协助用户实施专业的入侵应急措施。

产品形态:硬件、软件

能否申请试用:能

产品页面: 谛听

产品价格:无

1.全端口威胁感知

2.异常流量监测与重定向

3.高仿真高交互蜜罐

4.攻击预警与行为分析

5.攻击者溯源

1.东西向流量威胁感知能力。不同于传统内网安全产品基于已知漏洞规则库进行判定,谛听通过在攻击者必经之路上设置诱饵、 部署探针,监控攻击者每一步的动作。

2.用户可自定义多种服务型蜜罐,覆盖信息系统中常用服务类型,并且支持高度自定义蜜罐数据,使得蜜罐蜜网环境和真实 环境更加契合,具备极强的伪装性和欺骗性。

3.精准识别攻击意图,自动化完整取证。当感知到攻击行为,会在第一时间发起告警;通过完整记录攻击者入侵行为,能够协助用户分析其攻击意图。

4.基于Docker架构,天然支持云端部署,支持在云上组蜜网,全方位保障云上安全。

产品形态:SaaS

能否申请试用:能

产品页面: 幻阵

产品价格:无

1.基于行为的威胁检测

2.动态网络隔离攻击

3.设备指纹威胁溯源

4.防抵赖入侵取证

5.覆盖企业多种IT环境

1.基于行为的高级威胁狩猎,精确分析攻击源、攻击路径及手法类型,并且无需升级,帮助企业感知和防御0day风险。

2.根据攻击者行为和资产状态,实时构建动态沙箱,在不同网络环境中自动化部署沙箱、伪装代理、漏洞、诱饵等形成动态蜜网,实现对攻击者的全链路欺骗,使攻击者无法探测真实网络环境。

3.拥有机器学习设备指纹专利技术,结合云端黑客指纹威胁情报库,提前识别并溯源攻击者,内核级的攻击行为取证技术如实记录攻击者入侵手法和行为。

4.与企业安全防护产品联动,开放所有接口API,输出黑客行为、黑客画像、攻击轨迹,无缝对接企业防火墙、IPS、IDS、WAF等其他安全产品。

产品形态:SaaS

能否申请试用?:能

产品页面: 幻云

产品价格:无

1.攻击欺骗与转移

2.真实资产隔离防护

3.攻击过程捕获分析

1.有效应对高层次网络攻击,新型未知网络威胁、高级持续性威胁(APT)等高层次网络攻击。

2.幻云的攻击发现基于欺骗,几乎不会产生任何误报,可做到报警即发现。捕获的攻击数据具有日志量较少、包含信息量高、纯净不掺杂任何业务数据的特点。

3.增强协同防御能力,幻云捕获的攻击数据可加工形成标准的本地威胁情报输出,在其他安全设备和安全子系统中流动,增强用户原有安全体系整体防护能力。

目前国内提供蜜罐技术的公司主要就是上面这四家。而他们的产品主要功能大致相同,都是以欺骗伪装和攻击溯源为主。

知道创宇的创宇蜜罐在功能上非常丰富,能满足绝大部分公司的需求,包括数据分析、展示等,以及有专家1v1响应,这点还是十分不错的;

长亭的谛听是一款商业化很多年的产品,相比较来说经验更为丰富;

默安科技的幻阵从资料上来看没有很大的特点,是一款中规中矩的蜜罐产品;

锦行科技的幻云能找到的介绍资料很少,这里不过多做评价。

在此建议,公司或单位有蜜罐安全需求时,可以分别试用一下各家产品,选择最适合自己业务情况的一家。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
瑞安皇都大厦几个电梯 办签证和护照的具体步骤和一共的费用!我需要详细一点的答案. 办护照流程 办护照的流程是什么 哪位推荐几部韩剧啊!!要像豪杰春香,魔女幼熙这样的,剧情要感人,最好是... 小阴唇内应该是光滑的吗,阴道口痒为什么 阴道口有像草莓样正常吗 任氏族谱字辈:世秉忠贞 永达明玉起 国正天元律迎祖大继昌 河南夏氏家谱辈分我是永城市酂城镇夏氏夏世界具家谱记载洪武二年始祖良... 夏侯姓字辈排行 夏氏辈行,我爷爷明字辈,我父亲应字辈,我是崇字辈,后面是什么辈? 【网络安全】蜜罐技术是什么?有哪些作用? 捷德会在泽塔奥特曼中常驻吗? 谁有大学计算机实践教程书上的答案? 歌手乌兰图雅父母简介 乌兰图雅简介 苹果8plus用iOS11.4.1好还是用iOS12好呢 三棱柱有几条侧棱 三棱柱有几条棱,几个顶点,几个面 三棱柱有几个面,有几个顶点? 在车主不知情的情况下把车卖了 三棱柱面的个数是什么顶点的个数是什么能的条数是什么? 葡萄干的酿酒方法介绍 不同操作系统怎么安装? 一个三棱柱有几个顶点? 三棱柱有几个顶点,几个面,几条棱,几条 支付宝转账电话号码填错了,钱打错了,该怎么办? 父母出首付新婚姻法离婚怎么分配 父母出的首付款离婚怎么判 三棱柱有几个顶点,几条棱,几个面,顶点+棱 沙县有什么好玩的地方 对讲机天线的长度最好是多少 暴风对讲机天线13厘米的换成七厘米的还能用吗? 哪些亲属死才有丧假 学日益为道日损是什么意思? “为学日益,为道日损”是什么意思,如何 求学日益为道日损什么意思? 哪些亲属过世可以请丧假 大秒针不走怎么调 哪些亲属可以享受丧假 请问九寨沟65岁以上老人收门票吗 九寨沟65岁以上老人收门票吗? 九寨沟免票人员有哪些 大肠功能不好怎么办 肠道不好该怎么调理? 丧假都是那些亲属死才有 苹果手机咋调时间 求这个植物叫什么名字??? 什么是郁金香的鹦鹉型? 什么性格适合学医 性格内向可以学医吗 什么性格适合学医 学医好不好