Eksperimentinė stiprios sąveikos "Honeypot" realizacija
| Author | Affiliation |
|---|---|
Puslaidininkių fizikos institutas |
| Year | Start Page | End Page |
|---|---|---|
2006 | 151 | 155 |
Nelegalios ir neautorizuotos veiklos internete aptikimui ir statistinių duomenų kaupimui realizuota stiprios sąveikos "honeypot" tipo sistema realiai funkcionuojančiame serveryje. "Honeypot" tipo kompiuterinių tinklų apsaugos sistemos yra skirtos neautorizuotos ir nelegalios veiklos internete aptikimui. Šios sistemos skirstomos į silpnos, vidutinės ir stiprios sąveikos sistemas priklausomai nuo to, ar visi sistemoje vykstantys procesai ir taikomųjų programų darbas yra tik emuliuojami atitinkamu lygiu ar yra įdiegimai realūs procesai ir duomenys, neturintys realios vertės potencialiems sistemos atakuotojams. Siekiant gauti tikslesnius duomenis apie nelegalią veiklą tinkle ir išvengti kvalifikuotų įsilaužėlių įtarimų, eksperimentas buvo atliekamas realiame interneto serveryje.
One of the most important tasks in IT security is not only fighting against known attack patterns, but gain as much as possible information about any further attacks and not yet known vulnerabilities. Honeypots provides opportunities to collect valuable information about hackers attack purpose, used programs and possible attack patterns. Successful combination of real working server and high- interaction honeypot might give realistic view of what happens in nowadays commercial network.