蜜罐系统研究(一)

最近开始研究蜜罐系统,决定对近期研究的东西作一个简短的总结,首先说的是蜜罐的日志记录部分,由于这部分功能已经完成,日志部分主要是为了记录恶意代码在主机上的详细操做,可是随着入侵水平的不断提升,入侵者除了入侵以后删除在主机上的日志以外,还会采起加密的方式与被入侵主机进行通讯,这就给仅仅日志监控形成了必定的麻烦。数据库 对于入侵者删除日志,能够采用远程日志的方式,就是将监控到的信息,实时发送到另外一台
相关文章
相关标签/搜索