当前位置 > 协会服务
协会服务
江苏省信息网络安全协会网络攻击探测盒简介
江苏省信息网络安全协会
2019-08-31
为有效防范勒索病毒及僵尸网络,及时发现信息系统尤其是内部网络遭受的恶意攻击,江苏省信息网络安全协会根据《会员服务分级暂行规定》自主研发了用于探测网络攻击的“蜜罐设备”(简称“小猎”)。该设备仿造为正常网络设备,吸引黑客和病毒攻击,一旦监测到有异常访问,便可及时报警溯源。设备具有如下特点:
1、小巧轻便。“小猎”部署在轻量级开发板上,仅有手机大小,采用USB供电,不占用机柜、带宽、电力等资源;
2、安全可靠。“小猎”启动后完全保持静默,等待恶意攻击,该设备不会探测、扫描网络内任何其他设备,也不会分光、捕获、存储、传送网络内其他任何数据。
3、功能全面。“小猎”可伪装为Http、FTP、Smb、RDP、SSH、SQL Server等常见服务,吸引恶意攻击。在研发测试阶段已捕获外部攻击源160余个,发现大型僵尸网络“BlueHero”攻击线索。
江苏省信息网络安全协会
2019年8月30日
相关附件
返回