摘要
本发明提供了一种面向公网的全域威胁感知方法及系统,涉及高级持续性攻击威胁检测技术领域,具体技术方案:设置公网的网络绊线和域名绊线搭建蜜点设备,基于IP地址信誉机制搭建蜜庭设备,基于伪装溯源技术和反链技术搭建蜜洞设备,基于蜜点设备、蜜庭设备和蜜洞设备构建子蜜阵;基于子蜜阵生成蜜点模板进行部署蜜点设备,基于蜜庭设备前置结合所述蜜点设备获取公网网络流量,对所述公网网络流量进行检测得到检测结果;基于所述检测结果内攻击者行为制定蜜洞设备的反制策略,获取攻击者的威胁情报,并基于威胁情报更新蜜点设备、蜜庭设备的IP地址资源。本发明通过四蜜设备建立低侵入式的威胁探查机制和高普适性的全域威胁感知系统。
技术关键词
威胁感知方法
公网
威胁感知系统
信誉机制
溯源技术
脚本
高级持续性攻击
敏感数据文件
威胁情报共享
域名生成算法
搭建模块
受保护系统
网络安全态势
网页漏洞
网页浏览器
策略
动态页面
资源
意图
系统为您推荐了相关专利信息
二咖啡酰奎宁酸
吡喃葡萄糖苷
木犀草苷
高效液相色谱法
木犀草素
建筑构件
溯源方法
RFID设备
项目
数据采集终端
溯源方法
标记
数据存储模块
数据采集模块
分布式数据库
蜜罐
操作系统指纹
HTTP请求
物联网设备
节点
溯源方法
气泡
机器学习模型
表达式
浓度变化规律