建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

下一代防火墙AF

关注
深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。

云蜜罐诱捕日志
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2022-06-17

云蜜罐诱捕日志功能主要记录AF诱捕到黑客踩到蜜罐的日志,通过诱捕的形式诱惑黑客进行攻击,从而发现黑客的攻击行为。触发诱捕日志的时候会记录源IP、访问的伪装服务区地址端口、攻击次数、严重等级等信息。还可以对这些日志进行导出分析。

诱捕日志检索案例

某企业互联网部署了一台AF,并开启了云蜜罐诱捕策略,对黑客的行为进行诱捕,从而及时发现黑客在对内部服务器进行攻击。现需要查看诱捕日志发现黑客的行为。

  1. 点击<查询条件>,根据需求进行筛选诱捕日志的信息,如下图所示。

  1. 诱捕日志查询条件说明

查询条件 说明
起始/结束时间 选择查询开始至结束的时间
源地址 攻击者的来源IP
服务地址 伪装服务的地址
严重等级 根据严重等级进行筛选
  1. 选择所有IP和服务地址,查看最近的诱捕情况,如下图所示。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录