[发明专利]一种蜜罐部署系统在审
申请号: | 201710996942.3 | 申请日: | 2017-10-20 |
公开(公告)号: | CN107809425A | 公开(公告)日: | 2018-03-16 |
发明(设计)人: | 彭贵春;魏兴国;聂万泉;赵建勋 | 申请(专利权)人: | 杭州默安科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 311100 浙江省杭州市余杭区*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 蜜罐 部署 系统 | ||
1.一种蜜罐部署系统,包括蜜罐代理客户端,其特征在于,还包括蜜罐代理服务端、内核网络模块和真实蜜罐;
所述蜜罐代理客户端用于和客户端建立连接,并将包括客户IP地址和端口号的信息封装成客户协议包后发送给所述蜜罐代理服务端;
所述蜜罐代理服务端接收所述客户协议包后,申请代理端口号、并注册一条改写记录传递给所述内核网络模块,所述内核网络模块根据所述改写记录将代理IP地址和端口号改写成所述客户IP地址和端口号,并利用所述代理IP地址和端口号与所述真实蜜罐建立连接,传递所述客户协议包。
2.根据权利要求1所述的一种蜜罐部署系统,其特征在于,当所述真实蜜罐向所述客户端发送反馈报文时,所述内核网络模块将所述客户IP地址和端口号改为代理IP地址和端口号后,所述蜜罐代理服务端接收所述反馈报文、并封装成反馈协议包后发送至所述蜜罐代理客户端,最后所述蜜罐代理客户端将所述反馈协议包发送至所述客户端。
3.根据权利要求2所述的一种蜜罐部署系统,其特征在于,当所述蜜罐代理客户端与所述客户端断开连接后,封装一个断开协议包,并发送至所述蜜罐代理服务端;所述蜜罐代理服务端接收到所述断开协议包后,所述蜜罐代理服务端通过代理IP地址和端口号与所述真实蜜罐断开连接且所述内核网络模块将所述代理IP地址和端口号改为所述客户IP地址和端口号。
4.根据权利要求3所述的一种蜜罐部署系统,其特征在于,当所述蜜罐代理服务端接收到所述蜜罐代理客户端的断开请求后,注册一条包含所述代理IP地址和端口号、所述客户IP地址和端口号和蜜罐IP地址和端口号信息的反改写记录,并发至所述内核网络模块,所述内核网络模块接收到所述反改写记录后,不再对所述客户IP地址和端口号与所述代理IP地址和端口号进行改写。
5.根据权利要求1-4任一项所述的一种蜜罐部署系统,其特征在于,还包括蜜罐管理端,所述蜜罐管理端与所述真实蜜罐进行通信,用于对所述真实蜜罐进行管理。
6.根据权利要求5所述的一种蜜罐部署系统,其特征在于,还包括系统管理端,所述系统管理端与所述蜜罐代理客户端和所述蜜罐管理端进行通信,用于为所述蜜罐代理客户端提供代理策略,和对所述蜜罐管理端进行管理。
7.根据权利要求6所述的一种蜜罐部署系统,其特征在于,所述蜜罐代理客户端位于业务计算机上,所述蜜罐代理服务端、所述内核网络模块、所述真实蜜罐和所述蜜罐管理端位于与所述业务计算机网络互通的的另一计算机上。
8.根据权利要求7所述的一种蜜罐部署系统,其特征在于,所述真实蜜罐为存在于虚拟系统上的多种虚拟蜜罐。
9.根据权利要求8所述的一种蜜罐部署系统,其特征在于,所述蜜罐代理客户端绑定了3306端口、22端口和80端口中的一种或多种端口,所述端口号和所述虚拟蜜罐种类对应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州默安科技有限公司,未经杭州默安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710996942.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种现场存证方法、设备及相关存证系统
- 下一篇:数据信息的验证方法和系统