產(chǎn)品概述
是輕量級、虛擬化的低交互蜜罐系統(tǒng),通過在內(nèi)部網(wǎng)絡中的Windows和Linux節(jié)點上部署的誘餌,監(jiān)測來自其他方向的網(wǎng)絡掃描、漏洞探測、弱口令猜測等網(wǎng)絡攻擊。
產(chǎn)品功能
節(jié)點管理
主要包括蜜罐節(jié)點的增、刪、改、查,誘餌的下載、部署和蜜罐節(jié)點運行狀態(tài)信息。
服務管理
用于對蜜罐提供的各種服務進行查詢。包括:wordpress蜜罐、郵件登陸蜜罐、HTTP蜜罐、通用OA系統(tǒng)仿真登陸蜜罐、SSH蜜罐、Redis蜜罐、Telnet蜜罐、FTP蜜罐、TFTP蜜罐、VNC蜜罐、MYSQL蜜罐、Memcache蜜罐、Elasticsearch蜜罐等服務。
通知管理
用于配置蜜罐報警實時通信工具,如:郵件、syslog等配置。支持實時郵件報警和即時通信工具實時報警。
情報對接
支持與相關(guān)威脅情報對接,判斷蜜罐的攻擊方。
產(chǎn)品特點