核心能力

為安全營運設計的欺騙遙測。

GCSA 蜜罐將 SSH/Telnet 模擬、會話回放、載荷捕獲、指標擷取、LLM 輔助研判和 SIEM 路由整合到一個可維護的部署面。

GCSA 蜜罐遙測流網路圖展示攻擊流量進入蜜罐節點,並轉化為分析、惡意樣本採集、SIEM 輸出和聯盟情資。掃描爆破GCSA蜜罐會話回放惡意軟體樣本SIEM事件IOC 源載荷捕獲告警通道:啟用

核心模組

SOC 期待的蜜罐層能力

欺騙

SSH 與 Telnet 蜜罐

暴露可信的仿真服務,捕獲暴力破解、互動式 shell、上傳檔案和攻擊工具,同時隔離生產系統。

鑑識

會話錄製

保存命令、按鍵、檔案系統活動、時序和可回放終端會話,用於調查和回應。

採集

惡意樣本捕獲

收集入侵者投遞的樣本與 URL,補充上下文並路由到分析流水線。

營運

SIEM 就緒遙測

將標準化事件轉發到 Splunk、Elastic、Sentinel、syslog、webhook 或資料湖。

聯防

聯盟級感知

跨暴露面部署節點,對比不同區域、產業和基礎設施層的攻擊行為。

偵測

早期預警信號

將低噪聲對抗互動轉化為針對憑證攻擊、殭屍網路和後滲透行為的即時指標。

AI 分析

LLM 輔助威脅研判

將會話、命令、樣本、IOC 和上下文整理為 LLM 可讀摘要,輔助 SOC 快速判斷攻擊意圖、優先級和處置建議。

處理鏈路

從互動到證據的清晰路徑

01

暴露受控服務

在 DMZ、雲端、分支或實驗網路中放置 GCSA 蜜罐節點,讓掃描和憑證攻擊自然抵達。

02

捕獲攻擊行為

記錄認證嘗試、互動 shell、下載、上傳載荷和命令序列,並保留完整會話上下文。

03

增強並路由遙測

將原始互動轉化為指標、回放證據和結構化事件,用於 SOC 工具和聯盟情資共享。