首页> 外国专利> Cyber-deception using network port projection

Cyber-deception using network port projection

机译:使用网络端口投影进行网络欺骗

摘要

Decoy network ports and services are projected onto existing production workloads to facilitate cyber deception, without the need to modify production machines. The approach may be implemented in a production network that includes two segments. A production machine is reachable via the first segment, while a decoy machine that offers the network service expected from the production machine is reachable via the second segment. A deception router is configured in front of the two segments, and it is not visible on the link and network layers. The router inspects network traffic destined for the production machine. Based on a set of one or more conditions being met, the router determines whether to relay network packets to the production machine, or to redirect the packet to the decoy machine.
机译:诱饵网络端口和服务将投射到现有的生产工作负载上,以促进网络欺骗,而无需修改生产机器。该方法可以在包括两个部分的生产网络中实现。可以通过第一部分到达生产机器,而可以通过第二部分到达提供生产机器所期望的网络服务的诱饵机器。在这两个网段的前面配置了一个欺骗路由器,在链接层和网络层上看不到它。路由器检查发往生产机器的网络流量。基于一组满足的一个或多个条件,路由器确定是将网络数据包中继到生产机器,还是将数据包重定向到诱饵机器。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号