產(chǎn)品概述
是輕量級、虛擬化的低交互蜜罐系統(tǒng),通過在內(nèi)部網(wǎng)絡(luò)中的Windows和Linux節(jié)點(diǎn)上部署的誘餌,監(jiān)測來自其他方向的網(wǎng)絡(luò)掃描、漏洞探測、弱口令猜測等網(wǎng)絡(luò)攻擊。
產(chǎn)品功能
節(jié)點(diǎn)管理
主要包括蜜罐節(jié)點(diǎn)的增、刪、改、查,誘餌的下載、部署和蜜罐節(jié)點(diǎn)運(yùn)行狀態(tài)信息。
服務(wù)管理
用于對蜜罐提供的各種服務(wù)進(jìn)行查詢。包括:wordpress蜜罐、郵件登陸蜜罐、HTTP蜜罐、通用OA系統(tǒng)仿真登陸蜜罐、SSH蜜罐、Redis蜜罐、Telnet蜜罐、FTP蜜罐、TFTP蜜罐、VNC蜜罐、MYSQL蜜罐、Memcache蜜罐、Elasticsearch蜜罐等服務(wù)。
通知管理
用于配置蜜罐報(bào)警實(shí)時(shí)通信工具,如:郵件、syslog等配置。支持實(shí)時(shí)郵件報(bào)警和即時(shí)通信工具實(shí)時(shí)報(bào)警。
情報(bào)對接
支持與相關(guān)威脅情報(bào)對接,判斷蜜罐的攻擊方。
產(chǎn)品特點(diǎn)