基礎設施

蜜罐系統

企業

GCSA HoneyTrace(蜜踪)是面向企業安全團隊、紅藍對抗與威脅研究場景的 SSH/Telnet 蜜罐誘捕與攻擊行為分析平台,支持仿真 Shell、真實後端代理和 LLM 動態交互等多種運行模式。團隊可以持續捕獲暴力破解、異常登入、攻擊命令、文件上傳下載、客戶端指紋和會話軌跡,並通過 JSON 日誌、會話回放和安全平台集成沉澱攻擊證據,用於公網暴露面監測、攻擊行為復盤、威脅樣本收集、入侵手法研究和日常安全運營。

多協議

蜜罐模板

全會話

行為錄製

IOC

自動同步

行業痛點

爲什麼現有做法不夠

  • 真實攻擊樣本稀缺

    SIEM 規則缺乏針對新型 TTP 的本地驗證。

  • 內網橫向難預警

    攻擊者在抵達核心資產前長期潛伏。

  • 誤報消耗分析師

    缺少高置信度早期訊號。

GCSA 方案

我們如何解決問題

  • 多類型蜜罐模板

    SSH、RDP、Web、工控等場景一鍵部署。

  • 攻擊行為錄製

    完整會話與 payload 留存供溯源。

  • 威脅情報回傳

    IOCs 自動同步至 SIEM 與聯盟情報庫。

核心能力

產品能力模塊

GCSA HoneyTrace(蜜踪)是面向企業安全團隊、紅藍對抗與威脅研究場景的 SSH/Telnet 蜜罐誘捕與攻擊行為分析平台,支持仿真 Shell、真實後端代理和 LLM 動態交互等多種運行模式。團隊可以持續捕獲暴力破解、異常登入、攻擊命令、文件上傳下載、客戶端指紋和會話軌跡,並通過 JSON 日誌、會話回放和安全平台集成沉澱攻擊證據,用於公網暴露面監測、攻擊行為復盤、威脅樣本收集、入侵手法研究和日常安全運營。

多類型蜜罐模板攻擊行爲錄製威脅情報回傳多類型蜜罐模板攻擊行爲錄製威脅情報回傳
落地流程

欺骗式蜜罐部署

低交互广域传感器 + 高交互 SSH/RDP 陷阱,TTP 捕获联动 SOAR 自动隔离。

24h首次攻击捕获中位时间
  1. 诱饵网络规划

    DMZ 诱饵段、内网 VLAN 隔离区与云 VPC 蜜网选址。

    与生产网段零路由交叉

  2. 交互级别配置

    广域 Cowrie/T-Pot 低交互 + 关键路径高交互 SSH/RDP 陷阱。

    自定义 banner 与 fake 服务栈

  3. TTP 行为捕获

    记录攻击载荷、横向移动路径与 C2 beacon 特征。

    自动提取 IOC 推送威胁情报库

  4. SOAR 响应联动

    蜜罐命中触发高危告警,自动隔离源 IP 与关联账户。

    MITRE ATT&CK 战术自动标注

典型場景

誰需要、在什麼情況下使用

SOC 主動防禦

補充 IDS 以外的高置信早期預警。

專家諮詢

希望進一步評估或推進對接?

說明您的業務場景、合規要求與時間窗口,聯盟顧問將提供定製化的方案建議與資源介紹。

立即聯繫

一般 1–2 個工作日回覆