近年来,物联网(IOT)设备在各领域的爆发增长使其成为黑客攻击的重灾区,繁杂异构的特点给安全防御带来很大的挑战。我们常见的物联网终端,如摄像头、路由器、智能路灯等都可能因安全漏洞问题成为被黑客攻击的对象,其杀伤力之大难以想象,这对智慧城市建设、企业的信息和财产安全、民众的个人隐私安全产生了严重威胁。
物联网安全还处于探索阶段,通常依托传统IT方案在IOT方向的外延技术(资产发现、漏洞检测、终端准入、防火墙、态势感知等)提供安全检测与防护方案。那么,有没有一种既能保护物联网真实资产又能帮助提升物联网安全的产品呢?近日,继5G、工控蜜罐后,安恒信息研究院联手安恒信息迷网系统产品组,依托安恒迷网欺骗诱捕防御技术(以下简称“安恒迷网”)推出高交互、高仿真物联网蜜罐。
安恒迷网高交互物联网蜜罐由安恒研究院倾力支持,从众多常见物联网设备中选取多种型号,开发、仿制成高交互、高仿真的物联网蜜罐。其高仿真的特性,可引诱攻击者攻击蜜罐,从而保护真实资产;其高交互的特性,可诱导攻击者持续攻击,捕获更多攻击行为,分析溯源得到高精准度的攻击者相关信息,轻松定位攻击者。
贯彻安恒迷网的易用性,只需“一键部署”,即可仿真物联网设备。接下来只需利用其高交互、高仿真的特性,静待攻击者“咬勾”。
路由器蜜罐界面
摄像头蜜罐界面
无论攻击者利用何种攻击手法,都将一一被记录于安恒迷网“攻击行为详情”页面中,安全研究人员据此分析当前攻击者攻击意图、攻击方法,进而进行防范,保护真实资产。
攻击行为详情页面
物联网蜜罐价值在于诱导攻击者攻击蜜罐,从而保护真实设备;拖延攻击者攻击进程,从而获得采取防御措施的时间;捕获攻击代码,从而促进物联网安全的分析研究;捕获攻击者行为信息,从而对攻击者进行分析定位等。
对比其他物联网蜜罐
高仿真、高交互物联网蜜罐具备更多优势来达到集中攻击火力、消耗攻击者精力、捕捉攻击痕迹、保护真实系统的目的。对于物联网领域层出不穷的安全问题,安恒迷网高交互高仿真物联网蜜罐成为网络安全的“先行者”,将持续增强物联网的主动防御能力,践行欺骗防御体系构建,让安全运营更有成效。