摘要:針對當前工控網絡面臨的安全形勢和攻擊行為,傳統的蜜罐系統在工控網絡中只能被動地監測內網系統,不能掌握整個工控網絡中的木馬、蠕蟲、系統后門的情況,難以對高速傳播的蠕蟲進行早期預警。經過設計的基于主動防御技術的工業安全誘捕系統在設定檢測規則之后,對工控網絡內部可能隱藏蠕蟲、木馬以及系統后門的物理設備的端口進行掃描。若端口開放則嘗試連接,連接成功后工業安全誘捕系統會發送探測包,探測包具有一些必要的特征。當工業安全誘捕系統接收到探測報文回應后進行分析,即可通過獲取的option字段特征值、源IP等信息判斷該端口是否存在木馬、蠕蟲及系統后門。
注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社