国内威胁诱捕(蜜罐)类产品研究与测试报告(2021年)-96页_6mb
报告摘要
国内威胁诱捕(蜜罐)类产品研究与测试报告(2021)总结
核心内容概述
威胁诱捕(蜜罐)技术是一种主动、积极、欺骗性质的网络安全检测技术,通过模拟真实业务环境诱骗攻击者,从而实现对攻击行为的监测与分析。随着网络安全攻防手段的不断演变,蜜罐技术的应用越来越受到重视,尤其是在5G、云计算、物联网等新型业务场景下。
本报告由中国信息通信研究院安全研究所撰写,对34家企业的蜜罐产品进行了测试评估,旨在为行业用户在网络安全产品选型提供技术参考。测试内容涵盖产品功能、性能和安全性,并对部分特色功能进行验证。
主要观点
-
蜜罐技术发展历程:
- 蜜罐技术自1998年开始发展,从简单的虚拟系统模拟逐步演变为更复杂的形态,如蜜网、蜜场、蜜标等。
- 蜜罐技术的发展可分为五个阶段:概念期、发展初期、完善期、市场应用期和创新发展期。
-
蜜罐技术分类:
- 按部署方式可分为产品型蜜罐和研究型蜜罐。
- 按设计标准可分为低交互蜜罐、中交互蜜罐和高交互蜜罐。
-
蜜罐技术部署形态:
- 蜜网:由多个蜜罐组成,用于模拟业务系统,便于攻击者入侵和分析。
- 蜜场:通过代理方式扩展诱饵节点部署范围,便于管理和数据分析。
- 蜜标:作为诱饵内容,可独立使用或与蜜罐搭配部署,用于识别攻击行为。
-
国内蜜罐产品市场应用现状:
- 53%的企业已部署蜜罐产品,36%计划部署。
- 金融和政府行业是蜜罐产品的主要部署领域。
- 企业部署蜜罐产品的主要目的是提升内网风险感知能力、溯源反制能力和与安全防护设备联动。
-
蜜罐产品测试情况:
- 测试内容涵盖功能、性能和安全性,涉及二十个大项、五十一个功能小项。
- 测试结果表明,大部分产品在功能支持上较为全面,但在威胁情报赋能方面仍需加强。
-
测试结果分析:
- 交互模式支持度:几乎全部产品支持不同交互类型,高交互蜜罐支持率较高。
- 威胁情报能力:仅有少数产品支持威胁情报产出和关联分析,多数产品在该方面存在不足。
- 产品自身管理能力:大部分产品在安全管理、用户标识与鉴别、响应处理等方面表现较好。
- 研发团队人才投入:国内蜜罐产品开发团队规模较小,平均为6.27人,博士人才占比低,需加强人才投入。
-
功能维度测试结果:
- 服务伪装功能:大部分产品支持基础服务仿真,但高级服务仿真支持率较低。
- 欺骗防御功能:伪装欺骗和捕获监测支持较好,情报产出和攻击链标记支持率较低。
- 风险分析功能:入侵实时分析和攻击维度分析支持率较高,但样本信息展示和关联威胁情报支持率较低。
-
趋势展望:
- 高仿真、高交互能力持续增强。
- 应用场景更加广泛,包括工业控制系统等。
- 行业定制化需求进一步显现。
关键信息
- 测试时间:2021年03月09日至2021年05月21日。
- 测试企业:34家企业完成测试,涵盖金融、政府、能源、医疗等多个行业。
- 测试内容:包括功能测试、性能测试和安全性测试,涉及二十个大项、五十一个功能小项。
- 测试结果:
- 交互模式支持度较为全面。
- 威胁情报赋能能力有待加强。
- 产品自身管理能力总体较好。
- 研发团队需加强人才投入。
结论
国内威胁诱捕(蜜罐)类产品在功能支持和管理能力方面表现较好,但在威胁情报赋能和高级服务仿真方面仍需加强。随着网络安全攻防对抗的不断升级,蜜罐技术将在高仿真、高交互能力、广泛应用和行业定制化方面持续发展,为企业提供更全面的网络安全防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载