网络蜜罐基于欺骗伪装技术,通过在关键入侵路径上分布式地部署诱饵和陷阱,诱导攻击者攻击伪装目标。当蜜罐被攻击时,可以完整记录攻击行为并进行告警通知,让用户能够快速对攻击者进行取证、追踪溯源和响应处置,入口在【检查响应/网络蜜罐】
1)支持配置网络蜜罐,包括:新增、删除、修改、启用/禁用 网络蜜罐
2)支持查看蜜罐列表,支持相关字段搜索
3)支持清理和业务冲突的端口
4)支持批量关闭监控端口
5)支持查看告警详情,包括:事件描述、举证信息(攻击记录)、处理详情