HoneyFactory: Arquitectura de Honeynet de Decepción Cibernética Integral Basada en Contenedores
Autores: Yu, Tianxiang; Xin, Yang; Zhang, Chunyong
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
HoneyFactory: Arquitectura de Honeynet de Decepción Cibernética Integral Basada en Contenedores
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Honeynet
Honeypot
Herramientas de seguridad de red
Virtualización
Redes definidas por software
Ciberengaño
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 40
Citaciones: Sin citaciones
Honeynet y honeypot se originan como herramientas de seguridad de red para recopilar información de ataques durante la red comprometida. Con el desarrollo de la virtualización y las redes definidas por software, honeynet ha logrado recientemente muchos avances. Sin embargo, las arquitecturas de honeynet existentes tratan los ataques de red como interacciones con un solo honeypot que es respaldado por múltiples honeypots para hacer que este sea más realista y eficiente. La escala y profundidad de las honeynets existentes son limitadas, lo que dificulta capturar información de ataques complicados. Los marcos de honeynet existentes también tienen una simulación de red protegida a un nivel bajo y carecen de métricas de prueba. Para abordar estos problemas, diseñamos e implementamos una novedosa arquitectura de honeynet de ciberdecepción integral basada en contenedores que consta de cinco módulos, llamada HoneyFactory. Al igual que una fábrica que produce productos según las preferencias del cliente, HoneyFactory genera honeynet utilizando contenedores basados en redes comerciales bajo protección. En la arquitectura de HoneyFactory, proponemos un nuevo modelo de engaño de honeynet basado en el modelo hmm para evaluar la etapa de engaño. También diseñamos otros módulos para hacer que esta arquitectura sea integral y eficiente. Los experimentos muestran que HoneyFactory tiene un mejor rendimiento que la investigación existente en cuanto a latencia de comunicación y conexiones por segundo. Los experimentos también muestran que HoneyFactory puede evaluar efectivamente la etapa de engaño y realizar una ciberdecepción profunda.
Descripción
Honeynet y honeypot se originan como herramientas de seguridad de red para recopilar información de ataques durante la red comprometida. Con el desarrollo de la virtualización y las redes definidas por software, honeynet ha logrado recientemente muchos avances. Sin embargo, las arquitecturas de honeynet existentes tratan los ataques de red como interacciones con un solo honeypot que es respaldado por múltiples honeypots para hacer que este sea más realista y eficiente. La escala y profundidad de las honeynets existentes son limitadas, lo que dificulta capturar información de ataques complicados. Los marcos de honeynet existentes también tienen una simulación de red protegida a un nivel bajo y carecen de métricas de prueba. Para abordar estos problemas, diseñamos e implementamos una novedosa arquitectura de honeynet de ciberdecepción integral basada en contenedores que consta de cinco módulos, llamada HoneyFactory. Al igual que una fábrica que produce productos según las preferencias del cliente, HoneyFactory genera honeynet utilizando contenedores basados en redes comerciales bajo protección. En la arquitectura de HoneyFactory, proponemos un nuevo modelo de engaño de honeynet basado en el modelo hmm para evaluar la etapa de engaño. También diseñamos otros módulos para hacer que esta arquitectura sea integral y eficiente. Los experimentos muestran que HoneyFactory tiene un mejor rendimiento que la investigación existente en cuanto a latencia de comunicación y conexiones por segundo. Los experimentos también muestran que HoneyFactory puede evaluar efectivamente la etapa de engaño y realizar una ciberdecepción profunda.