蜜罐系統研究(一)

最近開始研究蜜罐系統,決定對近期研究的東西作一個簡短的總結,首先說的是蜜罐的日誌記錄部分,由於這部分功能已經完成,日誌部分主要是爲了記錄惡意代碼在主機上的詳細操做,可是隨着入侵水平的不斷提升,入侵者除了入侵以後刪除在主機上的日誌以外,還會採起加密的方式與被入侵主機進行通訊,這就給僅僅日誌監控形成了必定的麻煩。數據庫 對於入侵者刪除日誌,能夠採用遠程日誌的方式,就是將監控到的信息,實時發送到另外一臺
相關文章
相關標籤/搜索