更新时间:2024-01-09
零信任aTrust支持部署各种仿真蜜罐,可以通过欺骗诱捕迷惑攻击者,提升其攻击成本,甚至直接捕获攻击者。支持主流网络服务,包括不限于FTP、SSH、HTTP、HTTPS、MySQL等应用协议。
蜜罐管理是识别攻击者触发蜜罐诱饵,引流至管理端进行信息采集和分析的终端。在使用威胁诱捕功能前,需现在蜜罐管理页面,开启对应的蜜罐能力。蜜罐的类型有很多种,需要根据实际业务需求,开启对应的蜜罐以实现针对性的分析。下面介绍在零信任aTrust设备上,如何启用蜜罐管理:
步骤1、将零信任aTrust设备升级至3.10版本,并在aTrust设备上导入尊享版授权,使其具备尊享版的能力(即主动防御的能力);
步骤2、管理员登录控制中心控制台,进入[系统管理/特性中心]-开启威胁诱捕能力;
步骤3、进入[主动防御/威胁诱捕/蜜罐管理]-点击<部署蜜罐>,选择需要设置的蜜罐管理采集类型:
步骤4、进入蜜罐配置页面,选择蜜罐的生效节点,只有选择指定的部署节点区域,指定的区域才具备蜜罐下发和采集的能力,点击<保存>完成配置。
步骤5、完成配置后,即可查看到蜜罐的基础信息;