溯源画像53 会话
威胁源 IP42今日攻击事件
蜜罐入侵199 高危
未处置告警72 捕获样本
事件分布
活跃3,051总事件
事件来源占比
蜜罐入侵1,2864242%
端口探测9143130%
弱口令尝试6372421%
Ping 扫描214127%
威胁事件趋势
近 7 天节点威胁源 IP Top 3
近 7 天shanghai-edge-01185.17.92.44 · 42 事件 / critical
singapore-telnet-02103.214.10.8 · 29 事件 / high
frankfurt-ssh-0191.240.118.23 · 18 事件 / medium
SSH/Telnet協定覆蓋
7×24攻擊捕獲
SIEM即用輸出
企業欺騙防禦
降低暴露服務帶來的安全盲區
HoneyTrace 協助企業看清誰在觸達暴露入口、使用了哪些帳號密碼與攻擊工具、哪些事件需要進入 SOC 調查與優先處置。
欺騙
SSH 與 Telnet 蜜罐
暴露可信的仿真服務,捕獲暴力破解、互動式 shell、上傳檔案和攻擊工具,同時隔離生產系統。
鑑識
會話錄製
保存命令、按鍵、檔案系統活動、時序和可回放終端會話,用於調查和回應。
採集
惡意樣本捕獲
收集入侵者投遞的樣本與 URL,補充上下文並路由到分析流水線。
營運
SIEM 就緒遙測
將標準化事件轉發到 Splunk、Elastic、Sentinel、syslog、webhook 或資料湖。
聯防
聯盟級感知
跨暴露面部署節點,對比不同區域、產業和基礎設施層的攻擊行為。
偵測
早期預警信號
將低噪聲對抗互動轉化為針對憑證攻擊、殭屍網路和後滲透行為的即時指標。
AI 分析
LLM 輔助威脅研判
將會話、命令、樣本、IOC 和上下文整理為 LLM 可讀摘要,輔助 SOC 快速判斷攻擊意圖、優先級和處置建議。
營運流程
從暴露面到證據與回應
企業需要的不只是發現攻擊,而是把攻擊行為沉澱為可回放證據、偵測規則和處置優先級。HoneyTrace 透過結構化遙測和 AI 可讀上下文縮短這條路徑。
暴露受控服務
在 DMZ、雲端、分支或實驗網路中放置 GCSA 蜜罐節點,讓掃描和憑證攻擊自然抵達。
捕獲攻擊行為
記錄認證嘗試、互動 shell、下載、上傳載荷和命令序列,並保留完整會話上下文。
增強並路由遙測
將原始互動轉化為指標、回放證據和結構化事件,用於 SOC 工具和聯盟情資共享。
即時信號
10:24:08 ssh 驗證失敗 root / 185.17.x.x
10:24:11 命令:wget http://host/payload.sh
10:24:14 樣本已捕獲 sha256: 9f2a...
10:24:17 事件已路由到 SIEM 通道
4樣本
12事件
1告警
整合網路
無需重建安全堆疊,即可輸出 SOC 信號
將會話、指標、載荷中繼資料和攻擊事件轉發到安全團隊已經使用的工具。
SplunkElastic StackMicrosoft SentinelSyslogWebhooksMISPTheHiveS3 / Data LakeLLM / AI Copilot
部署諮詢
為暴露服務建構受控欺騙層。
與 GCSA 團隊一起規劃節點位置、路由方式、遙測輸出與聯盟共享要求。