Invention Publication
- Patent Title: 适于工控环境的蜜网部署方法及装置
-
Application No.: CN202211361371.3Application Date: 2022-11-02
-
Publication No.: CN116915417APublication Date: 2023-10-20
- Inventor: 杜雪涛 , 张晨 , 赵蓓 , 于少中 , 于雷 , 常玲 , 刘胜兰 , 王红雨 , 王奕夫 , 薛姗 , 谈博语 , 倪宁宁
- Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
- Applicant Address: 北京市海淀区丹棱街甲16号;
- Assignee: 中国移动通信集团设计院有限公司,中国移动通信集团有限公司
- Current Assignee: 中国移动通信集团设计院有限公司,中国移动通信集团有限公司
- Current Assignee Address: 北京市海淀区丹棱街甲16号;
- Agency: 北京市浩天知识产权代理事务所
- Agent 宋菲
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明公开了一种适于工控环境的蜜网部署方法及装置、计算设备及计算机存储介质,将主动防御技术和被动防御技术有效结合。其中,在主动防御技术上,在网络请求为虚假子域名访问请求情况下,将网络请求转发至工控蜜罐网络,通过虚假子域名与蜜网技术相结合的方式实现对威胁请求的主动防御;在被动防御技术上,在网络请求不是虚假子域名访问请求情况下,进一步判断网络请求是否存在威胁信息,若是,则将其转发至所述工控蜜罐网络,实现了对工控环境进行被动防护;工控蜜罐网络响应网络请求,记录网络请求的攻击者指纹信息和攻击行为。本发明通过上述方式形成主备结合的全方位工控环境安全防御。
Information query