摘要
随着国内各行各业攻防演习日益实战化、常态化,使得蜜罐从十几年前的老安全技术焕发新春,基于蜜罐演进而来的欺骗防御因此流行起来,同时欺骗防御技术也可有效弥补当前网络安全防御的短板,形成互补。然而,在攻击反制方面,以往传统的基于IP的溯源方法对攻击者的身份信息获取十分有限,很难及时对攻击者进行有效溯源和反制。基于欺骗防御技术的蜜罐系统则给予防守方以反制攻击者的机会,通过蜜罐系统里预设的诱捕和反制手段,干扰攻击者的攻击路径,并主动获取攻击者画像及详细的个人属性,可更准确地定位攻击者的身份,实现更精准地溯源,化被动为主动。