クラウドハニーポットをデプロイすると、ハニーポットはクラウド内外からサーバーへの実際の攻撃をキャプチャします。クラウドハニーポットはリアルタイムで攻撃を分析し、さまざまなソース IP アドレスからの攻撃の行動分析レポートと攻撃者プロファイルを提供します。本トピックでは、攻撃元分析の結果を表示する方法について説明します。
事前準備
クラウドハニーポットが有効化され、設定済みであること。詳細については、「クラウドハニーポットサービスの有効化」および「クラウドハニーポットの設定」をご参照ください。
手順
-
Security Center コンソールにログインします。
-
左側のナビゲーションペインで、 を選択します。 コンソールの左上隅で、保護対象のアセットが配置されているリージョンとして 中国本土 または 中国本土以外 を選択します。
-
攻撃ソース分析 ページで、攻撃元の一覧を表示します。
-
対象の攻撃元を見つけ、アクション列の 詳細 をクリックして、ソース IP アドレスの基本情報、行動分析データ、攻撃者プロファイルを確認します。
-
最終攻撃ターゲット:攻撃元の 最終攻撃時間、侵入ログの数、最終攻撃コンテンツ を確認できます。侵入ログの数 の横にある数字をクリックすると、イベントログ ページに移動して、攻撃元のイベントログ詳細を確認できます。
-
行動分析:行動分析 タブで、攻撃量の傾向グラフ、攻撃元が攻撃した IP アドレスまたはプローブの統計表、侵入イベントタイプの割合グラフ、ハニーポットタイプの割合グラフを確認します。
-
攻撃者の画像:攻撃者の画像 タブで、攻撃者 ID、攻撃数、最終攻撃時間 を確認します。攻撃者の詳細ページでは、オペレーティングシステムやタイムゾーンなど、攻撃者に関する詳細情報を確認できます。
-