Vai trò nhiệm vụ của Module điều khiển

Một phần của tài liệu Tìm hiểu về Honeypot và honeynet (Trang 29 - 31)

Khi Honeynet không có sự kiểm soát dữ liệu thì Hệ thống sẽ phải đối mặt với những nguy cơ lớn nhƣ :

* Kẻ tấn công có thể chiếm đƣợc quyền kiểm soát Honeynet và thực hiện các hành vi phá hoại hệ thống.

* Honeynet bị kẻ tấn công lợi dụng biến thành công cụ để tấn công vào các hệ thống mạng bên ngoài khác…...

* Thứ nhất là cho phép kẻ tấn công tấn công vào bên trong hệ thống Honeynet nhƣng phải kiểm soát đƣợc các hành vi của kẻ tấn công.

* Thứ hai là ngăn chặn, loại bỏ các tấn công của kẻ tấn công ra bên ngoài.

Nhiệm vụ của module điều khiển dữ liệu là ngăn chặn kẻ tấn công sử dụng hệ thống mạng Honeynet để tấn công hay gây tổn hại cho các hệ thống bên ngoài khác.

Khi một honeypot bên trong Honeynet bị hacker kiểm soát, chúng ta phải kiểm chế hoạt động và đảm bảo honeypot không bị sử dụng để gây tổn hại cho các hệ thống khác.

Kiểm soát dữ liệu làm giảm nhẹ nguy cơ đe dọa, nó kiểm soát hoạt động của kẻ tấn công bằng việc giới hạn các luồng thông tin vào/ra trong hệ thống mạng

Nguy cơ đe dọa ở đây, đó là một khi kẻ tấn công gây tổn hại tới hệ thống bên trong Honeynet, chúng có thể sử dụng chính hệ thống Honeynet này để tấn công các hệ thống khác bên ngoài hệ thống Honeynet. Ví dụ một hệ thống nào đó trên Internet. Kẻ tấn công phải bị kiểm soát để nó không thể thực hiện điều đó. Yêu cầu đặt ra là Modul điều khiển dữ liệu phải hoạt động tốt sao cho kẻ tấn công chỉ thực hiện các tấn công vào hệ thống Honeynet mà không gây tổn hại tới các hệ thống khác ở bên ngoài.

31 Với mô hình kiểm soát dữ liệu này thì thông tin đi vào Honeynet không bị hạn chế nhƣng thông tin ra đi ra thì lại bị hạn chế, bị kiểm soát chặt chẽ.

Một phần của tài liệu Tìm hiểu về Honeypot và honeynet (Trang 29 - 31)

Tải bản đầy đủ (PDF)

(60 trang)