文章总结: 捷普蜜罐系统利用社交身份识别与仿真技术,实现攻击溯源及反制。产品支持高仿真业务模拟、指纹聚合分析与全量日志记录,辅助安全加固。系统具备可视化简易部署能力,适配软硬件多种模式,有效提升企业攻防演练中的主动防御壁垒。 综合评分: 60 文章分类: 产品介绍,安全工具,安全运营
精品产品 | 捷普蜜罐系统
交大捷普
2025年12月22日 18:10 陕西
—捷普2025精品产品—
捷普蜜罐系统
核心优势
01
内置社交身份识别引擎,溯源到人
捷普蜜罐系统内置自研社交身份识别引擎和自研 “黑科技”可以获取到攻击者的主机信息、浏览器信息、社交信息、真实 IP 、代理 IP。在攻击者入侵蜜罐时,系统能获取上述信息。
02
仿真技术实现攻击反制
捷普蜜罐系统支持业务仿真,通过配置需要模仿的业务地址以及需要插入的模块,样本等信息,实现针对攻击者的“主动出击”,诱使攻击者访问、点击样本等手段,以达到控制攻击者的终端,在攻防演练活动中,反制攻击者的效果,帮助安全运维人员提升攻防演练壁垒。
03
高仿真交互蜜罐
捷普蜜罐系统采用业务仿真技术,同时内置多种蜜罐服务模版,用户可根据实际业务需求,进行部署和配置,如业务地址、域名以及证书等信息,实现应用、组件层欺骗;业务仿真不仅可以可快速模拟用户的真实业务,同时可以有效的提升欺骗技术的可信度。
04
指纹捕获聚合分析,为安全加固提供参考依据
捷普蜜罐系统不仅仅关注对攻击者行为的迷惑以及诱捕,更关注蜜罐在攻防演练活动中可以为企业提供的价值,攻击者的行为迷惑以及诱捕可以帮助企业有效的降低安全隐患,但同时企业后续的安全建设以及加固也是必不可少的一部分,系统通过对攻击者指纹信息的获取,聚合分析的方式,构建攻击者画像,同时联合社交身份等信息进行聚合分析并以可视化方式呈现,为企业安全后续加固,修复提供参考依据。
05
精准识别攻击,提供完整日志信息
在攻击者入侵蜜罐时,捷普蜜罐系统结合伪装服务记录的攻击者行为日志,形成攻击者入侵时间线,完整记录其行为,支持日志下载等,以攻击时间线为维度,提供攻击者行为分析数据,包含攻击源 IP等信息。同时提供完整的攻击日志,为安全运维人员提供溯源分析依据。
06
简易部署无需专业运维人员
捷普蜜罐系统对部署蜜罐节点进行统一配置管理,其中包含新增蜜罐,释放蜜罐等,目前支持的类型有反代蜜罐(业务仿真蜜罐),以及应用类蜜罐两部分;应用类包含常见的 Zabbix,Tomcat,ActiveMQ,Elasticsearch,Struts2五种;蜜罐部署流程均可通过可视化界面操作完成,无需专业运维知识,即可完成蜜罐部署与发布。
部署场景
捷普蜜罐系统具备软件、硬件两种方式,硬件可提供扩展接口和存储,软件版支持实体机,虚拟化以及云主机部署三种模式。
系统采用工作负载端探针 + 管控中心的部署方式,在服务器端部署agent探针,主要用于数据信息收集,接收控制中心下发的微隔离策略及安全防护指令等。
关于捷普
捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:交大捷普 《精品产品 | 捷普蜜罐系统》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论