中国信通院发布《国内威胁诱捕(蜜罐)类产品研究与测试报告(2021年)》

VSole2021-12-17 15:43:58

2021年12月10日,中国信息通信研究院(以下简称“中国信通院”)安全研究所在“2021年(第十一届)电信和互联网行业网络安全年会-创新安全技术论坛”发布并解读了《国内威胁诱捕(蜜罐)类产品研究与测试报告(2021年)》,报告中针对威胁诱捕(蜜罐)技术和产品的发展和演变、国内部署应用情况、测试验证结果以及未来展望等方面做出了分析,旨在引发业界对蜜罐技术和产品发展的创新思考。

该报告是中国信通院安全研究所为了落实工业和信息化部关于网络安全产业高质量发展政策要求,培育公平竞争的市场环境,开展网络安全产品服务能力评价、网络安全工程建设与系统运行维护质量评价和面向新技术新业务的安全评估,同时更好地满足基础电信和互联网、金融、能源和医疗等行业用户在5G网络、云计算、物联网等新型业务场景下的实际需要,为网络安全产品能力选型提供技术参考。

报告指出,威胁诱捕技术是一种基于应用蜜罐、虚拟系统、虚拟网络等多种方式且具有主动、积极、欺骗性质的网络安全检测技术。随着网络安全攻防手段的不断演变,无论是日益激烈的网络安全日常防护,还是常态化的网络攻防演练,高对抗性俨然成为了网络安全攻防的本质。在这一背景下,威胁诱捕类产品(蜜罐)的应用得到广泛关注。

报告介绍了蜜罐技术从概念期到创新发展期的演变和发展历程,研提了蜜罐技术应用场景所存在的更加迫切的需求。同时对蜜罐类产品的发展现状进行了评估,阐述了蜜罐在部署方式、交互度等不同方面的分类概念,用以描述不同目标环境下的蜜罐部署形态需求;其次,报告通过对相关行业的访谈、调研等方式,分析了蜜罐产品在国内当前的应用部署现状,梳理了蜜罐产品的应用需求反馈,汇总了蜜罐产品的应用评价和期许;此外,通过中国信通院安全研究所“先进网络安全能力验证评估计划”的实战性验证,汇总统计了国内30余款蜜罐类产品的相关能力分析,评估了国内蜜罐类产品当前总体情况、各核心功能、安全性的验证结果和排名;最后,根据验证情况提出了对于蜜罐技术和产品的趋势展望。

报告目录

一、威胁诱捕(蜜罐)技术演变及发展历程

(一)蜜罐技术发展历程

(二)蜜罐关键技术演变

二、威胁诱捕(蜜罐)产品发展现状

(一)蜜罐技术分类

(二)蜜罐技术部署形态

三、国内威胁诱捕(蜜罐)产品市场应用现状

(一)威胁诱捕(蜜罐)产品国内部署现状

(二)威胁诱捕(蜜罐)产品能力应用现状

(三)威胁诱捕(蜜罐)产品应用评价

四、蜜罐类产品测试情况综述

(一)测试基本情况

(二)测试环境介绍

(三)测试方法说明

(四)测试内容简介

五、蜜罐类产品测试结果总体分析

(一)交互模式支持度较为全面

(二)威胁情报的赋能有待加强和完善

(三)产品自身管理能力总体较好

(四)蜜罐研发团队需加强人才投入

六、蜜罐类产品测试结果功能维度分析

(一)服务伪装功能测试结果分析

(二)欺骗防御功能测试结果分析

(三)风险分析功能测试结果分析

(四)风险展示功能测试结果分析

(五)蜜罐管理功能测试结果分析

(六)安全性功能测试结果分析

(七)性能测试结果分析

七、蜜罐类产品部分特色功能验证

(一)基于自适应的智能化动态诱捕——智信安全

(二)面向工控环境的蜜罐产品——山东云天

(三)拟态构造蜜罐——紫金山实验室

八、蜜罐类产品趋势展望

(一)高仿真、高交互能力持续增强

(二)应用场景更加广泛

(三)行业定制化需求进一步显现

更多精彩,敬请阅读现场发布PPT。

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

版权声明:本报告版权属于中国信息通信研究院,并受法律保护。转载、摘编或利用其它方式使用本报告文字或者观点的,应注明“来源:中国信息通信研究院”。违反上述声明者,本院将追究其相关法律责任。

网络安全蜜罐技术
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着攻防演习日益实战化、常态化使得蜜罐从十几年的老安全技术焕发新春,基于蜜罐演进而来的欺骗防御也因此而名声大噪,越来越多的安全厂商已经将资源投入到此技术领域。在最近信通院组织的蜜罐产品能力评测中,参与的主流厂商有36家之多。蜜罐技术火热的背后,是蜜罐技术可有效弥补当前网络安全防御方案短板的巨大推力,同时,趋于常态化的攻防演习也是最大的催化剂之一。在过去的攻防演习中,蜜罐不仅展示出面向攻击优秀的诱捕
虚拟蜜罐通常会模拟出真实的操作系统,并将其部属在一台宿主主机上。一是IP地址的空间欺骗。第四个是组织信息欺骗。UML是一个Linux内核的体系结构端口,系统内称为接口。UML的块设备,也称为磁盘,通常是主机文件系统上的文件,不会影响存储正常数据的本地块设备。相对于其他虚拟蜜罐解决方案,Argos不只是执行客户虚拟机,同时还密切监测蜜罐,试图及时发现攻击者成功攻陷蜜罐的切入点。
洛卡尔物质交换定律告诉我们,犯罪行为人只要实施犯罪行为,必然会在犯罪现场直接或间接地作用于被侵害客体及其周围环境,会自觉或不自觉地遗留下痕迹。
无所不在的迷网下一代欺骗防御系统将重新定义网络安全主动防御!
伴随着云计算、大数据、5G、人工智能、物联网等技术的到来,以传统防火墙为代表的企业网络安全“老三样”的被动防护边界已逐渐模糊,防护对象也从服务器、商用PC以及网络边缘设备向云计算、大数据、个人手机和物联网泛终端等多方面转变。 各行各业都在进行着数字化转型,尤其是在疫情环境下,这些变化给企业、社会的发展带来了便利,但随之而来的是新的安全风险。如勒索病毒的爆发、数据泄漏事件的层出不穷,基础设施的大量
从市场的前端产品标准来看,现在行业内只要做工控安全,必然要提到“白名单”技术理念。郭洋说到,信息安全标准是我国信息安全保障体系的重要组成部分。构建“1246”网络安全防护体系 郭洋认为,三分技术、七分管理,是做好工控安全的箴言。目前工业企业工控安全面临着网络结构风险、防护能力风险、业务软件风险、实施运维风险、工业协议风险、安全预警风险6大风险问题。
报告中针对威胁诱捕(蜜罐技术和产品的发展和演变、国内部署应用情况、测试验证结果以及未来展望等方面做出了分析,旨在引发业界对蜜罐技术和产品发展的创新思考。
随着科学技术的不断发展,工业控制系统逐渐接入互联网,由于工业控制网络的开放性,攻击者可采取多种手段攻击该网络,直接影响着工业控制系统的安全,工控系统面临的安全形势也越来越严重。2010年的伊朗震网病毒事件、2011年的duqu木马事件、2014年的Havex、2015年的乌克兰电力事件都用事实证明了工控系统安全形势的严峻性。
2019年4月9日,Carbon Black发布最新报告指出:“攻击者潜踪匿迹的手段更为丰富,驻留受害者网络的时间增长。刚刚过去的3个月里,攻击者反击安全工具和管理员的行为有5%的上升。不只是入侵,攻击者倾向于更长久地潜藏在网络中,已成为攻击者大政方针的一部分。”
众多国家级赛事基于平行仿真技术,构建关键信息基础设施等行业仿真场景,打造大规模、高仿真、全场景的实战演练场进行攻防训练。同时,第五届“强网杯”青少年专项赛线上选拔赛也在当日圆满落下帷幕。作为新一代关键技术基座和“数字孪生”的重要基础之一,平行仿真技术正与未来国家安全共塑,必将
VSole
网络安全专家