[发明专利]一种蜜网的组建方法及系统、计算机可读存储介质在审
申请号: | 201811525549.7 | 申请日: | 2018-12-13 |
公开(公告)号: | CN109617878A | 公开(公告)日: | 2019-04-12 |
发明(设计)人: | 雷承霖;刘志新;龚亮华 | 申请(专利权)人: | 烽台科技(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 张全文 |
地址: | 100000 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 蜜网 虚拟主机 模板配置文件 组建 可用 主机 计算机可读存储介质 网络技术领域 网络行为数据 虚拟环境 预设策略 第三方 监听 绑定 预设 组网 捕获 取出 | ||
本发明适用于网络技术领域,提供了一种蜜网的组建方法及系统,包括:获取蜜网内的可用IP集合;从所述可用IP集合中选取出预设比例的IP,并根据预设策略,为选取出的每一个IP生成对应的模板配置文件;根据对应的所述模板配置文件,生成虚拟主机并绑定对应的IP;通过所述虚拟主机监听并捕获经过所述虚拟主机的所有网络行为数据。本发明中,蜜网的组建可完全仅依赖一台主机,不依赖多台主机或第三方虚拟环境,通过虚拟主机生成来模拟出大规模蜜罐,从而完成蜜网的组建,组网成本低。
技术领域
本发明属于网络技术领域,尤其涉及一种蜜网的组建方法及系统、计算机可读存储介质。
背景技术
蜜罐通过仿真真实环境的业务系统来吸引攻击,并记录下攻击者的行为数据,以实现针对网络安全的证据采集、行为溯源和攻击预警。多个蜜罐构成了蜜网,部署了蜜网后,用户的真实资产会更不易被攻击者发现,从而让攻击者无法找到真实的目标,为用户赢取宝贵的应急响应时间。
传统的蜜网部署在多台物理主机上,或部署在VMware、Xen、Hyper-V等商用虚拟化环境中,需要耗费较高的硬件成本和额外的软件授权费用。
发明内容
有鉴于此,本发明实施例提供了一种蜜网的组建方法及系统、计算机可读存储介质,以解决现有技术中蜜网部署的成本高的问题。
本发明实施例的第一方面提供了一种蜜网的组建方法,包括:
获取蜜网内的可用IP集合;
从所述可用IP集合中选取出预设比例的IP,并根据预设策略,为选取出的每一个IP生成对应的模板配置文件;
根据对应的所述模板配置文件,生成虚拟主机并绑定对应的IP;
通过所述虚拟主机监听并捕获经过所述虚拟主机的所有网络行为数据。
本发明实施例的第二方面提供了一种蜜网的组建系统,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时用于实现:
获取蜜网内的可用IP集合;
从所述可用IP集合中选取出预设比例的IP,并根据预设策略,为选取出的每一个IP生成对应的模板配置文件;
根据对应的所述模板配置文件,生成虚拟主机并绑定对应的IP;
通过所述虚拟主机监听并捕获经过所述虚拟主机的所有网络数据包。
本发明实施例的第三方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如上所述的蜜网的组建方法的步骤。
本发明实施例与现有技术相比存在的有益效果是:
本发明实施例中,蜜网的组建可完全仅依赖一台主机,不依赖多台主机或第三方虚拟环境,通过虚拟主机生成来模拟出大规模蜜罐,从而完成蜜网的组建,组网成本低。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的蜜网的组建方法的实现流程图;
图2是本发明实施例提供的蜜网的组建方法S101的具体实现流程图;
图3是本发明另一实施例提供的蜜网的组建方法S101的具体实现流程图;
图4是本发明另一实施例提供的蜜网的组建方法的实现流程图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽台科技(北京)有限公司,未经烽台科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811525549.7/2.html,转载请声明来源钻瓜专利网。