產(chǎn)品概述
是輕量級、虛擬化的低交互蜜罐系統,通過(guò)在內部網(wǎng)絡(luò )中的Windows和Linux節點(diǎn)上部署的誘餌,監測來(lái)自其他方向的網(wǎng)絡(luò )掃描、漏洞探測、弱口令猜測等網(wǎng)絡(luò )攻擊。
產(chǎn)品功能
節點(diǎn)管理
主要包括蜜罐節點(diǎn)的增、刪、改、查,誘餌的下載、部署和蜜罐節點(diǎn)運行狀態(tài)信息。
服務(wù)管理
用于對蜜罐提供的各種服務(wù)進(jìn)行查詢(xún)。包括:wordpress蜜罐、郵件登陸蜜罐、HTTP蜜罐、通用OA系統仿真登陸蜜罐、SSH蜜罐、Redis蜜罐、Telnet蜜罐、FTP蜜罐、TFTP蜜罐、VNC蜜罐、MYSQL蜜罐、Memcache蜜罐、Elasticsearch蜜罐等服務(wù)。
通知管理
用于配置蜜罐報警實(shí)時(shí)通信工具,如:郵件、syslog等配置。支持實(shí)時(shí)郵件報警和即時(shí)通信工具實(shí)時(shí)報警。
情報對接
支持與相關(guān)威脅情報對接,判斷蜜罐的攻擊方。
產(chǎn)品特點(diǎn)