DANH MỤC TÀI LIỆU
Tìm hiểu về "Honeypot" và "honeynet"
Tìm hi u v "Honeypot" và "honeynet"ể ề
Trong vô s các bi n pháp ngăn ch n tin t c đ t nh p vào h th ng ệ ố
thì "honeypot" (t m g i là M t ong) và "honeynet" (t m g i là T ạ ọ ạ ọ
ong) đ c coi là m t trong nh ng c m b y đ c thi t k v i m c ượ ượ ế ế ớ
đích này.
I. HONEYPOT
1. Honeypot là gì:
- Honeypot là m t h th ng tài nguyên thông tin đ c xây d ng v i m c ộ ệ ố ượ
đích gi d ng đánh l a nh ng k s d ng và xâm nh p không h p pháp, ẻ ử
thu hút s chú ý c a chúng, ngăn không cho chúng ti p xúc v i h th ng ế ớ ệ ố
th t.
- H th ng tài nguyên thông tin có nghĩa là Honeypot có th gi d ng b t ả ạ
c lo i máy ch tài nguyên nào nh là Mail Server, Domain Name Server, ứ ạ ư
Web Server… Honeypot s tr c ti p t ng tác v i tin t c và tìm cách khai ẽ ự ế ươ
thác thông tin v tin t c nh hình th c t n công, công c t n công hay cách ư ụ ấ
th c ti n hành thay vì b t n công. ế ị ấ
2. Các lo i hình Honeypot:
G m hai lo i chính : T ng tác th p và t ng tác caoươ ấ ươ
+ T ng tác th p: Mô ph ng gi các d ch v , ng d ng, và h đi u hành. ươ ụ ứ
M c đ r i ro th p, d tri n khai và b o d ng nh ng b gi i h n v d ch ả ưỡ ư ạ ề
v .
+ T ng tác cao: Là các d ch v , ng d ng và h đi u hành th c. M c đ ươ ụ ứ
thông tin thu th p đ c cao. Nh ng r i ro cao và t n th i gian đ v n hành ượ ư ể ậ
và b o d ng.ả ưỡ
Mô hình VD v các lo i honeypotề ạ
- BackOfficer Friendly (BOF): M t lo i hình Honeypot r t d v n hành và ễ ậ
c u hình và có th ho t đ ng trên b t kì phiên b n nào c a Windows và ạ ộ
Unix nh ng ch t ng tác đ c v i m t s d ch v đ n gi n nh FTP, ư ươ ượ ố ị ụ ơ ư
Telnet, SMTP…
- Specter: Cũng là lo i hình Honeypot t ng tác th p nh ng kh năng ươ ấ ư
t ng tác t t h n BOF, gi l p trên 14 c ng, có th c nh báo và qu n lý tươ ơ ả ậ
xa. Tuy nhiên gi ng BOF thì specter b gi i h n s d ch v và cũng không ố ị
linh ho t.
- Honeyd:
+ Honeyd l ng nghe trên t t c các c ng TCP và UDP, nh ng d ch v ấ ả
ph ng đ c thi t k v i m c đích ngăn ch n và ghi l i nh ng cu c t n ượ ế ế ớ
công, t ng tác v i k t n công v i vai trò m t h th ng n n nhân.ươ ẻ ấ
+ Honeyd có th mô ph ng cùng m t lúc nhi u h đi u hành khác nhau. ệ ề
+ Hi n nay, Honeyd có nhi u phiên b n và có th mô ph ng đ c kho ng ỏ ượ
473 h đi u hành.ệ ề
+ Honeyd là lo i hình Honeypot t ng tác th p có nhi u u đi m tuy nhiên ươ ề ư
Honeyd có nh c đi m là không th cung c p m t h đi u hành th t đ ượ ộ ệ ề ậ ể
t ng tác v i tin t c và không có c ch c nh báo khi phát hi n h th ng ươ ơ ế ả
b xâm nh p hay g p nguy hi m.
II. HONEYNET
1. Honeynet là gì:
- Honeynet là hình th c honeypot t ng tác cao. Khác v i các honeypots, ứ ươ
Honeynet là m t h th ng th t, hoàn toàn gi ng m t m ng làm vi c bình ộ ệ ố
th ng.Honeynet cung c p các h th ng, ng d ng, các d ch v th t.ườ ệ ố ụ ậ
- Quan tr ng nh t khi xây d ng m t honeynet chính là honeywall. ự ộ
Honeywall là gateway gi a honeypots và m ng bên ngoài.Nó ho t đ ng ở ữ ạ ộ
t ng 2 nh là Bridged.Các lu ng d li u khi vào và ra t honeypots đ u ư ữ ệ
ph i đi qua honeywall.
2. Mô hình ki n trúc honeynet (GenII)ế
3. Các ch c năng c a Honeynetứ ủ
a. Đi u khi n d li u :
- Khi các mã hi m đ c thâm nh p vào honeynet, s b ki m soát các ho t ẽ ị
đ ng.
- Các lu ng d li u khi đi vào không b h n ch , nh ng khi đi ra ngoài thì ị ạ ế ư
s b h n ch . ế
b. Thu nh n d li u :
Khi d li u đi vào thì honeynet s xem xét và ghi l i t t c các ho t đ ng ữ ệ ạ ấ
có tính phá ho i và sau đó s phân tích các đ ng c ho t đ ng c a tin t c. ơ ạ ộ
c. Phân tích d li u : M c đích chính c a honey net chính là thu th p thôngụ ủ
tin. Khi đã có thông tin thì ng i dùng c n ph i có kh năng đ phân tích ườ ầ ả
các thông tin này.
d. Thu th p d li u : Thu th p d li u t các honeynets v m t ngu n t p ệ ừ ề ộ ồ ậ
trung. Ch áp d ng cho các t ch c có nhi u honeynets.Đa s các t ch c ổ ứ ổ ứ
ch có m t honeynet.ỉ ộ
thông tin tài liệu
Trong vô số các biện pháp ngăn chặn tin tặc đột nhập vào hệ thống thì "honeypot" (tạm gọi là Mắt ong) và "honeynet" (tạm gọi là Tổ ong) được coi là một trong những cạm bẫy được thiết kế với mục đích này.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×