【24h】

Detecting suspicious activity on remote desktop protocols using Honeypot system

机译:使用Honeypot系统检测远程桌面协议上的可疑活动

获取原文
获取原文并翻译 | 示例

摘要

This article is devoted to the effectiveness of security systems using Honeypot technology. There are studied basic structures of security systems, which use Honeypot technology. There is described developing process of a “trap” for VNC/RDP protocols, which main goal is to emulate remote desktops. Assembled “trap” will identify the attacker to collect information about his actions by analyzing malicious traffic (Honeypot resource allows to collect only malicious traffic unlike firewall which gathers all the traffic).
机译:本文专门介绍使用Honeypot技术的安全系统的有效性。研究了使用Honeypot技术的安全系统的基本结构。描述了用于VNC / RDP协议的“陷阱”的开发过程,其主要目标是模拟远程桌面。组装的“陷阱”将通过分析恶意流量来识别攻击者以收集有关其行为的信息(与收集所有流量的防火墙不同,蜜罐资源仅允许收集恶意流量)。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号