适于工控环境的蜜网部署方法及装置

    公开(公告)号:CN116915417A

    公开(公告)日:2023-10-20

    申请号:CN202211361371.3

    申请日:2022-11-02

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种适于工控环境的蜜网部署方法及装置、计算设备及计算机存储介质,将主动防御技术和被动防御技术有效结合。其中,在主动防御技术上,在网络请求为虚假子域名访问请求情况下,将网络请求转发至工控蜜罐网络,通过虚假子域名与蜜网技术相结合的方式实现对威胁请求的主动防御;在被动防御技术上,在网络请求不是虚假子域名访问请求情况下,进一步判断网络请求是否存在威胁信息,若是,则将其转发至所述工控蜜罐网络,实现了对工控环境进行被动防护;工控蜜罐网络响应网络请求,记录网络请求的攻击者指纹信息和攻击行为。本发明通过上述方式形成主备结合的全方位工控环境安全防御。