迷網誘捕系統
主動誘騙捕獲入侵者
僞裝服務型,吸引攻擊
可對接蜜罐類業務,實現地址僞裝、端口映射和誘捕功能
反滲透能力
産品簡介
迷網誘捕系統基于欺騙防禦技術,通過對泛目标設備、網絡服務、攻防場景的模拟仿真,構建包含不同複雜(zá)業務環境和業務系統的模拟仿真環境,精确感知(zhī)黑客攻擊的行爲,實現對網絡攻擊行爲的發現、捕獲和将流量重定向到後端蜜罐系統中(zhōng),提高蜜罐環境的命中(zhōng)率。具體(tǐ)需要包括:一(yī)是網絡僞裝,可以在不同網段散布大(dà)量的虛構主機信息、僞裝不同的服務類型、提供攻擊響應,能夠對接蜜罐類業務仿真模塊和真實網絡終端并具備反滲透能力;二是攻擊捕獲,可将捕獲到的流量、攻擊會話(huà)日志(zhì)和攻擊鏡像流量重定向到指定位置,可配置誘捕白(bái)名單;三是攻擊分(fēn)析與告警,根據攻擊IP地址、攻擊端口和攻擊五元組信息進行多維度分(fēn)析。
迷網誘捕系統爲2U 19英寸可上架機箱。設備采用2塊可拔插的電(diàn)源模塊實現1+1保護功能。業務接入方面采用模塊化設計,每台設備最大(dà)支持8個高速接口模塊,便于用戶根據不同的需求靈活配置。
産品框架
迷網誘捕系統主要由流量重定向子系統、網絡僞裝子系統、攻擊分(fēn)析子系統、安全防護子系統、流量處理子系統、管理子系統組成。可動态按需深度模拟能源、交通、大(dà)型企業、政府等規模網絡,将高仿真誘捕迷網模拟的規模網絡映射到陣地主機所在的子網,對網絡攻擊行爲進行誘捕、取證和反制。
迷網誘捕系統的業務由流量重定向子系統、網絡僞裝子系統、攻擊分(fēn)析子系統、安全防護子系統、流量處理子系統、管理子系統組成。
管理子系統架構在整個系統的最上層,實現對攻擊分(fēn)析子系統、網絡僞裝子系統、流量重定向子系統、安全防護子系統以及流量處理子系統的管理。
攻擊分(fēn)析子系統、流量重定向子系統和網絡僞裝子系統互相獨立又(yòu)互相配合。
安全防護子系統的動态協議可安裝不屬在陣地内的認證服務器、審計服務器等高敏感服務器,将敏感網絡通信使用非TCP/IP協議進行傳輸,使敏感管理通道能夠按需動态變化,避免對手突破僞裝場景帶來安全隐患。
産品參數
功能指标:
l 可以在不同網段散布大(dà)量的虛構主機信息,以主動誘騙方式捕獲入侵者
l 可僞裝不同的服務類型,并能提供攻擊響應,吸引攻擊者的攻擊
l 能夠對接蜜罐類業務仿真模塊和真實網絡終端,實現地址僞裝、端口映射和誘捕功能
l 可将捕獲到的流量重定向到指定的蜜罐設備或真實網絡終端
l 具備反滲透能力,可阻止對接蜜罐類業務仿真模塊和真實網絡終端主動訪問用戶網絡,防止自身作爲跳闆攻擊用戶真實網絡
l 可将攻擊會話(huà)日志(zhì)和攻擊鏡像流量發送到指定的威脅分(fēn)析系統
l 可配置誘捕白(bái)名單,把網絡中(zhōng)已知(zhī)的網絡掃描設備配置爲例外(wài)
l 根據攻擊IP地址、攻擊端口和攻擊五元組信息進行多維度分(fēn)析
l 具備二次開(kāi)發接口,支持後續定制開(kāi)發
l 支持安全數據接口采集系統的安全日志(zhì)、狀态日志(zhì)和威脅告警
l 支持E5 2600 V3/V4 CPU
l 支持8個接入模塊定靈活配置
l 電(diàn)源支持1+1包含
性能指标:
l 支持4K VLANs,VLAN支持Access、Trunk、Hybrid三種模式
l 網絡僞裝策略數支持2048條
l 虛構主機數量最少支持100萬台
l 并發會話(huà)數最少支持100萬條
l 新建會話(huà)速率10萬/秒
l 網絡僞裝報文轉發延時<100µs
l 最大(dà)可捕獲的攻擊流量爲5Gbps
l 誘捕白(bái)名單支持2048條
l 日志(zhì)、分(fēn)析結果、報表等結果存儲時間≥18個月,平均檢索時間<1秒
l 告警延遲<5秒
l 内存不小(xiǎo)于64G,并可根據客戶需求最大(dà)提升至256G内存
相關産品推薦
科楠公衆号