欺騙
SSH 與 Telnet 蜜罐
暴露可信的仿真服務,捕獲暴力破解、互動式 shell、上傳檔案和攻擊工具,同時隔離生產系統。
核心能力
GCSA 蜜罐將 SSH/Telnet 模擬、會話回放、載荷捕獲、指標擷取、LLM 輔助研判和 SIEM 路由整合到一個可維護的部署面。
核心模組
欺騙
暴露可信的仿真服務,捕獲暴力破解、互動式 shell、上傳檔案和攻擊工具,同時隔離生產系統。
鑑識
保存命令、按鍵、檔案系統活動、時序和可回放終端會話,用於調查和回應。
採集
收集入侵者投遞的樣本與 URL,補充上下文並路由到分析流水線。
營運
將標準化事件轉發到 Splunk、Elastic、Sentinel、syslog、webhook 或資料湖。
聯防
跨暴露面部署節點,對比不同區域、產業和基礎設施層的攻擊行為。
偵測
將低噪聲對抗互動轉化為針對憑證攻擊、殭屍網路和後滲透行為的即時指標。
AI 分析
將會話、命令、樣本、IOC 和上下文整理為 LLM 可讀摘要,輔助 SOC 快速判斷攻擊意圖、優先級和處置建議。
處理鏈路
在 DMZ、雲端、分支或實驗網路中放置 GCSA 蜜罐節點,讓掃描和憑證攻擊自然抵達。
記錄認證嘗試、互動 shell、下載、上傳載荷和命令序列,並保留完整會話上下文。
將原始互動轉化為指標、回放證據和結構化事件,用於 SOC 工具和聯盟情資共享。