书签 分享 收藏 举报 版权申诉 / 24
上传文档赚钱

类型新蜜罐技术研究-PPT课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:3319890
  • 上传时间:2022-08-19
  • 格式:PPT
  • 页数:24
  • 大小:629KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《新蜜罐技术研究-PPT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    蜜罐 技术研究 PPT 课件
    资源描述:

    1、 岳丽 2019/12/03蜜罐技术 蜜罐概念 蜜罐技术发展历史 蜜罐分类 蜜罐作用 蜜罐存在的问题相关技术介绍 入侵检测系统 数据挖掘技术 入侵检测中的数据挖掘新蜜罐技术什么是蜜罐?蜜网项目组给出了蜜罐的权威定义 “A security resource whos value liesin being probed,attacked or compromised”蜜罐并无其他实际作用,所以流入流出蜜罐的网络流量都可以预示了扫描,攻击和 攻陷蜜罐的核心价值就在于对攻击活动进行 监视、检测和分析真实被黑客所攻击的主机和系统(1990)仅限于一种构想,通常由网络管理人员应用,通过欺骗黑客达到追踪目

    2、的虚拟蜜罐工具(2019)一些安全研究人员开发出一些专门用于欺骗黑客的开源工具(eg:DTK,Honeyd)能够模拟成虚拟os和网络服务,并对黑客的攻击行为做出回应,从而欺骗黑客被监控的真实系统(2000)融入了更强大的数据捕获、数据分析、数据控制工具 将蜜罐纳入一个完整的蜜网体系中 部署目标 产品型 研究型交互性:攻击者在蜜罐中活动的交互性级别 低交互型 高交互型 迷惑入侵者,保护服务器抵御入侵者,加固服务器诱捕网络犯罪 视野局限安全风险 一个蜜罐一旦遭受了攻击,就可以被用于攻击、渗透,甚至危害其他的系统或组织如何提高蜜罐系统的欺骗性和数据捕获能力达到高性能如何实现蜜罐自身的安全保证低风险入

    3、侵检测系统(IDS)的概念 依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性数据挖掘的定义 数据挖掘就是从大量的、不完全的、有噪声的、模糊的、随机的实际应用数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程数据挖掘的功能 数据挖掘通过预测未来趋势及行为,做出前摄的、基于知识的决策。它的目标是从数据库中发现隐含的、有意义的知识随着网络规模的扩大,网络安全专家所面临并需要检查的可疑行为数目也是急剧增加,入侵检测中采用人工分析的解决方案让人感到无力应付由于开发过程中人为因素及难免的随

    4、意性,当前IDS的可扩展性和自适应性还非常有限提出问题:(1)能否找到一种可有效减轻系统分析员日常负担的方法?(2)该方法能否帮助我们发现那些被监测器与系统分析员遗漏的入侵?以数据为中心的观点看,入侵检测本身就是一个数据分析过程,同时在许多相关领域,数据挖掘已经取得了成功的应用,因此,数据挖掘在入侵检测领域的应用成为一个自然的话题u数据挖掘研究在入侵检测中的作用(1)将混杂在警告信号中的正常行为数据剔除,使得分析人员能专注于真正的攻击行为数据(2)鉴别误警信号生成器以及不正常工作的监测器的特征(3)找到包含真正攻击行为异常数据(4)识别复杂的时序模式u采用数据挖掘的方法,从历史数据中自动生成规

    5、则将比原始的对入侵行为进行手工编码的方法具有灵活性和自适应性结合入侵检测技术、数据挖掘和传统蜜罐技术的一种新型设计方案原理图IDS检测网络流量控制蜜罐环境应用环境数据挖掘分析网络数据反馈信息入侵该蜜罐系统的设计出发点是利用真实的网络资源为诱饵,吸引网络攻击者的入侵行为。当入侵行为发生时,攻击者将被引入一个虚拟的蜜罐环境被监视控制整个系统是一个高交互度研究型蜜罐系统,它不仅在功能和性能上远远超出其他传统蜜罐,而且在结合IDS技术应用的同时还提供了IDS有利的数据挖掘环境,为训练IDS检测能力提供了强大的辅助作用网络拓扑图 蜜网网关IDS集线器蜜罐中心数据库数据挖掘中心应用服务器非法/合法访问者系

    6、统组成描述 该系统主要由蜜网网关、IDS、数据挖掘中心、蜜罐、中心数据库组成蜜网网关:它是一个网络控制设备,主要功能(1)完成内部IP的NAT转换(2)阻止内部向外的非法连接(3)阻止由蜜网网关内部的主机向外的连接(4)允许由外部向内部的所有连接(5)对应用服务器的非工作端口数据包连接采用重定向功能,将连接应用服务器的非工作端口的数据包重定向到蜜罐主机(6)结合IDS联动,将IDS检测到的对应用服务器的攻击数据包重定向到蜜罐主机IDS:本系统中采用共享信息库模式,主要功能(1)入侵预警并修改网关控制规则(2)入侵预警到数据挖掘中心数据挖掘中心:对蜜网内的网络数据和蜜罐的监视数据进行数据挖掘,发

    7、现可疑和有用的数据信息,并反馈到IDS事件信息库蜜罐:它是一个高交互度蜜罐,该蜜罐由真实或虚拟的OS构成,在这些蜜罐的操作系统或应用服务中故意保存漏洞,等待攻击者上当中心数据库:这里的数据库包括对非法入侵数据的记录,攻击数据挖掘结果,IDS事件信息库u系统模块关系图应用服务器网关网络控制网络接口入侵检测模块IDS事件信息库数据挖掘模块中心数据库陷阱系统网控制策略和络IDS检测后的合法访问数据交互网络数据访问蜜罐系统IDS旁路侦听检测IDS特征库模式匹配IDS修改网关控制策略经网关重定向的入侵数据交互入侵数据交互的旁路侦听陷阱系统的监视数据发送到中心数据库数据挖掘模块在中心数据库进行数据挖掘数据挖掘中心更新IDS特征库入侵检测引擎的预警通知数据挖掘模块新蜜罐系统优势 它成功的将蜜罐技术、入侵检测技术、数据挖掘技术相结合形成一种新型的蜜罐系统。通过IDS监听网络数据流,并根据安全策略对服务器访问数据进行监控。识别针对服务器及网络的攻击行为,主动将攻击者引诱到陷阱系统,并利用数据挖掘技术对捕获到的数据进行整理,分类,规则关联,从而完善IDS检测能力

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:新蜜罐技术研究-PPT课件.ppt
    链接地址:https://www.163wenku.com/p-3319890.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库