欺骗
SSH 与 Telnet 蜜罐
暴露可信的仿真服务,捕获暴力破解、交互式 shell、上传文件和攻击工具,同时隔离生产系统。
核心能力
GCSA 蜜罐将 SSH/Telnet 仿真、会话回放、载荷捕获、指标提取、LLM 辅助研判和 SIEM 路由整合到一个可维护的部署面。
核心模块
欺骗
暴露可信的仿真服务,捕获暴力破解、交互式 shell、上传文件和攻击工具,同时隔离生产系统。
取证
保存命令、按键、文件系统活动、时序和可回放终端会话,用于调查和响应。
采集
收集入侵者投递的样本与 URL,补充上下文并路由到分析流水线。
运营
将标准化事件转发到 Splunk、Elastic、Sentinel、syslog、webhook 或数据湖。
联防
跨暴露面部署节点,对比不同区域、行业和基础设施层的攻击行为。
检测
将低噪声对抗交互转化为针对凭证攻击、僵尸网络和后渗透行为的及时指标。
AI 分析
将会话、命令、样本、IOC 和上下文整理为 LLM 可读摘要,辅助 SOC 快速判断攻击意图、优先级和处置建议。
处理链路
在 DMZ、云、分支或实验网络中放置 GCSA 蜜罐节点,让扫描和凭证攻击自然抵达。
记录认证尝试、交互 shell、下载、上传载荷和命令序列,并保留完整会话上下文。
将原始交互转化为指标、回放证据和结构化事件,用于 SOC 工具和联盟情报共享。