GCSA 生態產品

秒級捕獲企業暴露面攻擊行為

GCSA HoneyTrace 是一款面向企業 SSH 與 Telnet 暴露面的欺騙防禦平台。透過受控蜜罐節點捕獲弱密碼爆破、入侵命令、惡意載荷和攻擊來源,協助 SOC 團隊提前發現威脅、留存證據並確定處置優先級。

GCSA 蜜罐遙測流網路圖展示攻擊流量進入蜜罐節點,並轉化為分析、惡意樣本採集、SIEM 輸出和聯盟情資。掃描爆破GCSA蜜罐會話回放惡意軟體樣本SIEM事件IOC 源載荷捕獲告警通道:啟用

风险总览

把暴露服务风险转化为企业可处置的告警

面向企业 SOC 的风险视图,将威胁来源、入侵事件、攻击趋势和重点节点关联起来,帮助团队快速定位高风险入口、保留取证证据并安排处置优先级。

登录
风险总览
实时数据近 7 天
溯源画像53 会话
威胁源 IP42今日攻击事件
蜜罐入侵199 高危
未处置告警72 捕获样本

事件分布

活跃
3,051总事件
事件来源占比
蜜罐入侵1,2864242%
端口探测9143130%
弱口令尝试6372421%
Ping 扫描214127%

威胁事件趋势

近 7 天

节点威胁源 IP Top 3

近 7 天
shanghai-edge-01185.17.92.44 · 42 事件 / critical
singapore-telnet-02103.214.10.8 · 29 事件 / high
frankfurt-ssh-0191.240.118.23 · 18 事件 / medium
SSH/Telnet協定覆蓋
7×24攻擊捕獲
SIEM即用輸出

企業欺騙防禦

降低暴露服務帶來的安全盲區

HoneyTrace 協助企業看清誰在觸達暴露入口、使用了哪些帳號密碼與攻擊工具、哪些事件需要進入 SOC 調查與優先處置。

欺騙

SSH 與 Telnet 蜜罐

暴露可信的仿真服務,捕獲暴力破解、互動式 shell、上傳檔案和攻擊工具,同時隔離生產系統。

鑑識

會話錄製

保存命令、按鍵、檔案系統活動、時序和可回放終端會話,用於調查和回應。

採集

惡意樣本捕獲

收集入侵者投遞的樣本與 URL,補充上下文並路由到分析流水線。

營運

SIEM 就緒遙測

將標準化事件轉發到 Splunk、Elastic、Sentinel、syslog、webhook 或資料湖。

聯防

聯盟級感知

跨暴露面部署節點,對比不同區域、產業和基礎設施層的攻擊行為。

偵測

早期預警信號

將低噪聲對抗互動轉化為針對憑證攻擊、殭屍網路和後滲透行為的即時指標。

AI 分析

LLM 輔助威脅研判

將會話、命令、樣本、IOC 和上下文整理為 LLM 可讀摘要,輔助 SOC 快速判斷攻擊意圖、優先級和處置建議。

營運流程

從暴露面到證據與回應

企業需要的不只是發現攻擊,而是把攻擊行為沉澱為可回放證據、偵測規則和處置優先級。HoneyTrace 透過結構化遙測和 AI 可讀上下文縮短這條路徑。

01

暴露受控服務

在 DMZ、雲端、分支或實驗網路中放置 GCSA 蜜罐節點,讓掃描和憑證攻擊自然抵達。

02

捕獲攻擊行為

記錄認證嘗試、互動 shell、下載、上傳載荷和命令序列,並保留完整會話上下文。

03

增強並路由遙測

將原始互動轉化為指標、回放證據和結構化事件,用於 SOC 工具和聯盟情資共享。

即時信號

10:24:08 ssh 驗證失敗 root / 185.17.x.x
10:24:11 命令:wget http://host/payload.sh
10:24:14 樣本已捕獲 sha256: 9f2a...
10:24:17 事件已路由到 SIEM 通道
4樣本
12事件
1告警

整合網路

無需重建安全堆疊,即可輸出 SOC 信號

將會話、指標、載荷中繼資料和攻擊事件轉發到安全團隊已經使用的工具。

SplunkElastic StackMicrosoft SentinelSyslogWebhooksMISPTheHiveS3 / Data LakeLLM / AI Copilot

部署諮詢

為暴露服務建構受控欺騙層。

與 GCSA 團隊一起規劃節點位置、路由方式、遙測輸出與聯盟共享要求。

聯絡 GCSA 專家