一种蜜罐攻击链构建方法及蜜罐系统
实质审查的生效
摘要
本发明的实施例提供了一种蜜罐攻击链构建方法及蜜罐系统,涉及网络安全技术领域。该方法应用于蜜罐系统,蜜罐系统包括蜜罐、靶标、数据网关及处理平台。该方法包括:数据网关获取攻击者发送的每个请求。数据网关将每个请求发送至蜜罐和靶标。蜜罐根据每个请求,分别获得第一攻击信息,并将第一攻击信息发送至处理平台。靶标根据每个请求,分别获得第二攻击信息,并将第二攻击信息发送至处理平台。处理平台根据获取的所有与攻击者相关的第一攻击信息和第二攻击信息,还原攻击者的攻击链。如此,通过设置相应靶标以满足蜜罐所不具备的业务需求,获得靶标和蜜罐返回的攻击信息,还原攻击者真实的攻击链,即攻击过程。
基本信息
专利标题 :
一种蜜罐攻击链构建方法及蜜罐系统
专利标题(英):
暂无
公开(公告)号 :
CN114285626A
申请号 :
CN202111571922.4
公开(公告)日 :
2022-04-05
申请日 :
2021-12-21
授权号 :
暂无
授权日 :
暂无
发明人 :
杨珩练小谦刘欢胥帆鸥
申请人 :
北京知道创宇信息技术股份有限公司
申请人地址 :
北京市朝阳区阜通东大街1号院5号楼1单元311501室
代理机构 :
北京超凡宏宇专利代理事务所(特殊普通合伙)
代理人 :
戴尧罡
优先权 :
CN202111571922.4
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40
法律状态
2022-04-22 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211221
申请日 : 20211221
2022-04-05 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载