| imho.ws |
![]() |
|
|
|
# 1 |
|
Full Member
Регистрация: 28.06.2004
Адрес: Днепропетровск, Снежное...
Сообщения: 778
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Развертывание honeynet на FreeBSD
Если переводить дословно, то honeypot - это «горшочек с медом», система ловушка, "обманная система". Его единственная задача – привлечь к себе внимание и заинтересовать злоумышленника, быть атакованным и даже взломанным. В последствии, собранные данные будут проанализированы и могут использоваться в разных целях: от получения ранее ни где не публикуемых уязвимостей, эксплоитов или руткитов до возможности обеспечить правопорядок, используя собранные данные в качестве доказательств злонамеренных действий. Honeynet – это сеть, состоящая из нескольких honeypot, объединенная в единое целое. До сих пор, honeypots получили свое распространение преимущественно в Интернете. Например, антивирусные компании, на сколько мне известно, используют сети honeynet для получения свежих компьютерных вирусов, по большей части сетевых и почтовых червей. Также, honeynet хорошо зарекомендовали себя в качестве инструмента при борьбе со спамом. Но до сих пор ни кто не решается использовать honeynet для борьбы с угрозами внутри корпоративной сети. Так уж сложилось, что большинство систем защиты информации, применяемые в компаниях, в первую очередь решают проблемы угроз со стороны Интернета. При этом мало кто устанавливает системы IDS/IPS на промышленные сервера, не доступные со стороны глобальной сети. И причины тому могут быть различны. Это и экономия средств, и экономия ресурсов самого сервера, а также целесообразность в применяемых средствах. Собственно, в сетях, где внутренняя защищенность с технической стороны оставляет желать лучшего, для пресечения возможных сетевых инцидентов, может успешно использоваться искусственная сеть honeynet, которая позволит:
Cтатья полностью на _http://www.securitylab.ru/contest/266417.php
__________________
Если тебе плюют в спину - значит, ты впереди. (Конфуций) |
|
|
|
|
# 2 |
|
Junior Member
Регистрация: 20.05.2002
Адрес: dp.ua
Сообщения: 98
![]() ![]() ![]() |
прочел эту статью и подумал, что без эмуляции tcp/ip стека дела не будет.
fingerprints никто не отменял.
__________________
"Люди не хотят жить вечно. Люди просто не хотят умирать..." (c) Станислав Лем. -- Для тех, кто не в курсе - все спасибо в репутацию или ПС. |
|
|
|
|
# 3 | |
|
Member
Регистрация: 01.02.2004
Сообщения: 211
![]() ![]() ![]() ![]() ![]() |
Там в конце статьи
Цитата:
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО... |
|
|
|