2013年4月19日 星期五

新武器-MyKonos (Junos WebApp Secure)新一代誘捕式Gateway端產品

感謝Juniper 原廠老師Mike 遠從美國來為我們上兩天的課


這是一個全新的gateway型產品,比較接近Honeypot,不像Honeypot只是收集攻擊,Mykonos會自動產出各式漏點,各位可以直接試試這個原廠的Demo site
http://www.genericelectronics.co.uk/.htaccess


 AuthUserFile /usr/local/www/public_html/.htpasswd
 AuthType Basic
 AuthName "Database backup"
 require valid-user
 
請注意該網站並沒有這個弱點,而是Mykonos產出的假弱點,這個時候駭客已經露出馬腳了,
菜鳥駭客可能正在高興找到一個"大肉雞",接下來大量攻擊該網站,結果不是被禁止連線或是速度越來越慢
你被抓到了
 
 這是JWS的產品象徵物-豬蘢草,很特別吧
 
 
如果已有導入Honeypot的單位可以考慮這個產品,或是近來IT部門有經費,這是一個有可以提報的產品

原廠網站
http://www.juniper.net/us/en/products-services/security/junos-webapp-secure/
 
 
 
 

沒有留言:

張貼留言