基础设施

高仿真威胁诱捕系统

企业

GCSA HoneyTrace(蜜踪)是面向企业安全团队、红蓝对抗与威胁研究场景的 SSH/Telnet 蜜罐诱捕与攻击行为分析平台,支持仿真 Shell、真实后端代理和 LLM 动态交互等多种运行模式。团队可以持续捕获暴力破解、异常登录、攻击命令、文件上传下载、客户端指纹和会话轨迹,并通过 JSON 日志、会话回放和安全平台集成沉淀攻击证据,用于公网暴露面监测、攻击行为复盘、威胁样本收集、入侵手法研究和日常安全运营。

多协议

蜜罐模板

全会话

行为录制

IOC

自动同步

行业痛点

为什么现有做法不够

  • 真实攻击样本稀缺

    SIEM 规则缺乏针对新型 TTP 的本地验证。

  • 内网横向难预警

    攻击者在抵达核心资产前长期潜伏。

  • 误报消耗分析师

    缺少高置信度早期信号。

GCSA 方案

我们如何解决问题

  • 多类型蜜罐模板

    SSH、RDP、Web、工控等场景一键部署。

  • 攻击行为录制

    完整会话与 payload 留存供溯源。

  • 威胁情报回传

    IOCs 自动同步至 SIEM 与联盟情报库。

核心能力

产品能力模块

GCSA HoneyTrace(蜜踪)是面向企业安全团队、红蓝对抗与威胁研究场景的 SSH/Telnet 蜜罐诱捕与攻击行为分析平台,支持仿真 Shell、真实后端代理和 LLM 动态交互等多种运行模式。团队可以持续捕获暴力破解、异常登录、攻击命令、文件上传下载、客户端指纹和会话轨迹,并通过 JSON 日志、会话回放和安全平台集成沉淀攻击证据,用于公网暴露面监测、攻击行为复盘、威胁样本收集、入侵手法研究和日常安全运营。

多类型蜜罐模板攻击行为录制威胁情报回传多类型蜜罐模板攻击行为录制威胁情报回传
落地流程

欺骗式蜜罐部署

低交互广域传感器 + 高交互 SSH/RDP 陷阱,TTP 捕获联动 SOAR 自动隔离。

24h首次攻击捕获中位时间
  1. 诱饵网络规划

    DMZ 诱饵段、内网 VLAN 隔离区与云 VPC 蜜网选址。

    与生产网段零路由交叉

  2. 交互级别配置

    广域 Cowrie/T-Pot 低交互 + 关键路径高交互 SSH/RDP 陷阱。

    自定义 banner 与 fake 服务栈

  3. TTP 行为捕获

    记录攻击载荷、横向移动路径与 C2 beacon 特征。

    自动提取 IOC 推送威胁情报库

  4. SOAR 响应联动

    蜜罐命中触发高危告警,自动隔离源 IP 与关联账户。

    MITRE ATT&CK 战术自动标注

典型场景

谁需要、在什么情况下使用

SOC 主动防御

补充 IDS 之外的高置信早期预警。

专家咨询

希望进一步评估或推进对接?

说明您的业务场景、合规要求与时间窗口,联盟顾问将提供定制化的方案建议与资源介绍。

立即联系

一般 1–2 个工作日回复