蜜罐技術在工控安全態(tài)勢感知中的應用研究
隨著工業(yè)化與信息化的融合發(fā)展,聯(lián)網(wǎng)工控系統(tǒng)和設備數(shù)量持續(xù)上升,網(wǎng)絡攻擊手段復雜多變、重大安全事件頻繁發(fā)生,不斷敲響了工業(yè)信息安全警鐘。工業(yè)控制系統(tǒng)蜜罐技術作為被動誘捕手段之一,能夠有效捕獲針對工業(yè)控制系統(tǒng)發(fā)起的網(wǎng)絡攻擊數(shù)據(jù),進而分析攻擊手段,剖析黑客活動趨勢,在工控安全態(tài)勢感知領域有著極高的實用價值。本文結合國家工控安全監(jiān)測與態(tài)勢感知平臺應用結果,分析工控蜜罐的具體作用及功能,并闡述當前工控蜜罐遇到的問題及下一步研究方向。
關鍵詞: