摘要
本发明提供了一种基于服务绊线技术的动态欺骗防御系统及方法,该系统包括:网络管理模块,用于构建网络拓扑图,并构建蜜点网络;日志收集模块,用于监控蜜点服务与攻击者的交互,以收集日志数据,以根据日志数据分析得到攻击者的行为数据;智能决策模块,用于生成并调整服务绊线蜜点的部署策略,并将部署策略记录在配置文件中;蜜点仓库模块,用于预存储蜜点服务镜像;蜜点管理模块,用于获取蜜点服务要求,以根据蜜点服务要求从蜜点仓库调取对应的蜜点服务镜像。本发明能够动态地改变蜜点服务的配置策略,使得攻击者难以侦察和识别,从而有效地延缓了攻击进程,提升了防御效果,为网络攻击中的防御方争取时间。
技术关键词
防御系统
网络管理模块
欺骗防御方法
收集日志数据
日志数据分析
镜像
策略
双桥结构
扫描单元
动态
大语言模型
仓库
模拟设备
网络命名空间
网桥
虚拟网络接口
生成网络拓扑
报警单元