Сетевая безопасность
Ханинет
Также известно как: Обманная сеть, Сеть ханипотов
Определение
Контролируемая сеть из связанных ханипотов, предназначенная для изучения поведения атакующих в реалистичном многохостовом окружении.
Примеры
- Академический ханинет, фиксирующий распространение червя между имитированными Windows-хостами.
- Корпоративная обманная сеть, фиксирующая переход атакующего с фиктивного jump-сервера на фиктивный файловый ресурс.
Связанные термины
Ханипот
Имитирующая реальную систему или сервис приманка, намеренно выставленная наружу для привлечения атакующих, изучения их методов и отвлечения от продуктивных активов.
Honeytoken
Honeytoken — definition coming soon.
Canary Token
Canary Token — definition coming soon.
Threat Intelligence
Основанные на доказательствах знания об угрозах и злоумышленниках — индикаторах, TTP и контексте — используемые для принятия решений по безопасности и настройки детектирования.
Network Segmentation
Network Segmentation — definition coming soon.
Система обнаружения вторжений (IDS)
Пассивное средство безопасности, отслеживающее сетевую или хостовую активность на признаки вредоносного поведения и формирующее оповещения без блокирования трафика.