2021工业控制系统蜜罐介绍.pptx

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

工业控制系统蜜罐;目录;工业控制系统;蜜罐是一种软件应用系统,用来称当入侵诱饵,引诱黑客前来攻击。攻击者入侵后,通过监测与分析,就可以知道他是如何入侵的,随时了解针对组织服务器发动的最新的攻击和漏洞。;分类

数据库蜜罐

Web蜜罐

工控蜜罐

其他;Conpot是Glastopf下一个开源的ICS/SCADA蜜罐系统,工具可以实现ModBusSNMP等PLC的外部子站服务的模拟仿真。

仿真

Modbus

S7Comm

HTTP

SNMP

Bacnet

IPMI;部署

T-POT

MHN(ModernHoneyNetwork)

Docker;T-POT是一个蜜罐平台,集成了常用的蜜罐,免除了一个一个部署蜜罐的复杂过程,并提供了日志可视化查看处理.

集成的蜜罐

conpot

cowrie:SSH蜜罐

dionaea:支持FTP、HTTP、SSH、mysql、mssql、sip等协议的蜜罐模拟

...;T-POT;T-POT;plscan是一个扫描工具.通过扫描给定IP地址的102和502端口,来判断指定IP是否是S7Comm服务或者Modbus服务.;T-POT

;T-POT

;Conpot+Rsyslog+ELK

ELK

Rsyslog:负责转发日志给Kibana

ElasticSearch:开源分布式搜索引擎

Logstash:开源的日志收集、过滤、储存工具

Kibana:Kibana是一个为Logstash和ElasticSearch提供的日志分析的Web接口。可使用它对日志进行高效的搜索、可视化、分析等各种操作。

;使用plcsan扫描Conpot

;Kibana

;使用Docker部署Conpot及ELK;MHN;结束

文档评论(0)

互联网资料整理 + 关注
实名认证
服务提供商

企业信息管理师持证人

新能源集控中心项目 智慧电厂建设项目 智慧光伏 智慧水电 智慧燃机 智慧工地 智慧城市 数据中心 电力行业信息化

版权声明书
用户编号:6011145050000024
领域认证该用户于2023年02月15日上传了企业信息管理师

1亿VIP精品文档

相关文档