一种基于蜜罐的实时监控方法及系统

    公开(公告)号:CN116915430A

    公开(公告)日:2023-10-20

    申请号:CN202310054587.3

    申请日:2023-02-03

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于蜜罐的实时监控方法及系统,克服现有技术中存在的利用蜜罐进行实时监控时,无法同时满足降低部署成本与提高防御效果的问题,实时监控方法包括:S1:将需要防御的网络环境划分为内网和外网,并在内网和外网中部署网络设备;S2:在外网的网络设备上部署低交互蜜罐,在内网的网络设备上随机部署高交互蜜罐;S3:对蜜罐检测到的攻击流量进行引导,并利用蜜墙对恶意活动进行限制;S4:部署监控后台,监控内网和外网的网络设备上部署的蜜罐的所有行为。通过外内网和外网部署不同的蜜罐以及蜜墙,既降低了蜜罐的部署难度,降低了成本,又提高了主动防御的效果。