蜜罐技術(shù)在工控安全態(tài)勢感知中的應(yīng)用研究
隨著工業(yè)化與信息化的融合發(fā)展,聯(lián)網(wǎng)工控系統(tǒng)和設(shè)備數(shù)量持續(xù)上升,網(wǎng)絡(luò)攻擊手段復(fù)雜多變、重大安全事件頻繁發(fā)生,不斷敲響了工業(yè)信息安全警鐘。工業(yè)控制系統(tǒng)蜜罐技術(shù)作為被動誘捕手段之一,能夠有效捕獲針對工業(yè)控制系統(tǒng)發(fā)起的網(wǎng)絡(luò)攻擊數(shù)據(jù),進而分析攻擊手段,剖析黑客活動趨勢,在工控安全態(tài)勢感知領(lǐng)域有著極高的實用價值。本文結(jié)合國家工控安全監(jiān)測與態(tài)勢感知平臺應(yīng)用結(jié)果,分析工控蜜罐的具體作用及功能,并闡述當(dāng)前工控蜜罐遇到的問題及下一步研究方向。
關(guān)鍵詞: