零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.3.10
{{sendMatomoQuery("零信任访问控制系统aTrust","蜜罐管理")}}

蜜罐管理

更新时间:2024-01-09

零信任aTrust支持部署各种仿真蜜罐,可以通过欺骗诱捕迷惑攻击者,提升其攻击成本,甚至直接捕获攻击者。支持主流网络服务,包括不限于FTP、SSH、HTTP、HTTPS、MySQL等应用协议。

蜜罐管理是识别攻击者触发蜜罐诱饵,引流至管理端进行信息采集和分析的终端。在使用威胁诱捕功能前,需现在蜜罐管理页面,开启对应的蜜罐能力。蜜罐的类型有很多种,需要根据实际业务需求,开启对应的蜜罐以实现针对性的分析。下面介绍在零信任aTrust设备上,如何启用蜜罐管理:

步骤1、将零信任aTrust设备升级至3.10版本,并在aTrust设备上导入尊享版授权,使其具备尊享版的能力(即主动防御的能力);

步骤2、管理员登录控制中心控制台,进入[系统管理/特性中心]-开启威胁诱捕能力;

步骤3、进入[主动防御/威胁诱捕/蜜罐管理]-点击<部署蜜罐>,选择需要设置的蜜罐管理采集类型:

步骤4、进入蜜罐配置页面,选择蜜罐的生效节点,只有选择指定的部署节点区域,指定的区域才具备蜜罐下发和采集的能力,点击<保存>完成配置。

 

步骤5、完成配置后,即可查看到蜜罐的基础信息;