攻击信息处理方法、装置和物联网蜜罐系统.pdf
冬易****娘子
亲,该文档总共18页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
攻击信息处理方法、装置和物联网蜜罐系统.pdf
本申请涉及一种攻击信息处理方法、装置、计算机可读存储介质、计算机设备和物联网蜜罐系统,该方法包括:接收接入服务器调度的攻击流量;获取所述攻击流量中含有的恶意代码;在基于面向物联网设备的Linux系统创建的蜜罐监控环境中,执行所述恶意代码;获取执行所述恶意代码产生的行为数据,得到监控信息。由于蜜罐监控环境基于面向物联网设备的Linux系统创建,从而使得蜜罐系统模拟物联网设备上的特有命令,使蜜罐系统能够适应并支持物联网环境。
基于物联网蜜罐的网络攻击诱导方法及装置.pdf
本发明公开了一种基于物联网蜜罐的网络攻击诱导方法及装置,该方法包括:构建物联网蜜罐的虚拟环境,检测针对虚拟环境的攻击行为,根据攻击行为,确定攻击信息,攻击信息包括攻击行为对应的目标攻击类型,分析目标攻击类型,确定模拟反应信息,将模拟反应信息发送至出发攻击行为的攻击者终端。可见,实施本发明能够确定攻击信息并分析攻击目标攻击类型,有利于提高捕获网络攻击的准确性及有效性,并且能够将确定出的模拟反映信息反馈至攻击者终端,有利于增强物联网设备对于网络攻击的安全防护能力。
一种物联网信息处理方法、装置和系统.pdf
本发明公开了一种物联网信息处理方法、装置和系统,涉及物联网技术领域。该方法的一具体实施方式包括:在接收到多种物联网通信协议的注册请求时,将多种物联网通信协议映射为统一的标准协议,并存储多种物联网通信协议与标准协议之间的映射关系;在接收到第一物联网设备发送的物联网信息时,基于映射关系,处理物联网信息,并将处理的结果提供给第二物联网设备。该实施方式能够自动适配设备类型以及协议类型,避免了人工适配的繁琐,从而有效地降低了物联网平台搭建成本。
基于攻击检测和负载调度的蜜罐防御方法及系统.pdf
本发明公开了一种基于攻击检测和负载调度的蜜罐防御方法,包括对负载均衡进行预配置并初始化蜜罐系统;实时监测待监测业务,将待监测业务所遭受的网络攻击进行监测并获取对应的攻击告警;对攻击进行研判并进行负载均衡策略调度;将监测到的攻击牵引到蜜罐系统;将蜜罐系统捕获的数据进行反馈,同时进行网络安全处置,完成蜜罐防御。本发明还公开了一种实现所述基于攻击检测和负载调度的蜜罐防御方法的系统。本发明提出了一种基于攻击检测及负载调度策略的网络攻击流量主动牵引方法,有效拓展蜜罐捕获面,并能够更有效的迷惑攻击者、保护真实业务,增
一种捕获攻击的方法及蜜罐系统.pdf
本实施例公开了一种捕获攻击的方法,该方法应用于一种蜜罐系统中对攻击进行捕捉,该蜜罐系统包括上位机实例、SCADA数据采集与监视控制系统实例和工控设备实例,该蜜罐系统实现了对完整工控环境的模拟,更接近真实的工控生产环境,弥补了现有技术中仅包含工控设备模拟的缺点,更容易迷惑攻击者进行攻击。由此,通过该蜜罐系统吸引攻击者进行攻击,从而可以捕获到更加完整的攻击信息。