Docker自建蜜罐系统【失陷检测、外网威胁感知、威胁情报】

项目地址:

https://hfish.net

Hfish是一款基于Docker的网络钓鱼平台,它能够帮助安全团队模拟各种网络钓鱼攻击,以测试和提高组织的安全防御能力。

Hfish的优点

为什么选择Hfish?
蜜罐通常被定义为具有轻量级检测能力、低误报率的检测产品,同时它也是企业生产本地威胁情报的优质来源之一。HFish可以帮助中小型企业用户在日常安全运营中进行避免告警洪水、低成本的增加威胁感知和情报生产能力。目前,社区的力量正在不断帮助HFish完善自身,共同探索欺骗防御的最佳实践。

在这里插入图片描述
HFish支持基本网络 服务、OA系统、CRM系统、NAS存储系统、Web服务器、运维平台、安全产品、无线AP、交换机/路由器、邮件系统、IoT设备等90多种蜜罐服务、支持用户制作自定义Web蜜罐、支持流量牵引到免费云蜜网、支持可开关的全端口扫描感知能力、支持可自定义的蜜饵配置、一键部署、跨平台多架构,支持Linux x32/x64/ARM、Windows x32/x64平台和多种国产操作系统、支持龙芯、海光、飞腾、鲲鹏、腾云、兆芯等国产CPU、极低的性能要求、邮件/syslog/webhook/企业微信/钉钉/飞书告警等多项特性,帮助用户降低运维成本,提升运营效率。
在这里插入图片描述

部署安装

HFish采用B/S架构,系统由管理端和节点端组成,管理端用来生成和管理节点端,并接收、分析和展示节点端回传的数据,节点端接受管理端的控制并负责构建蜜罐服务。

docker run -itd --name hfish \
-v /usr/share/hfish:/usr/share/hfish \
--network host \
--privileged=true \
threatbook/hfish-server:latest

配置自动升级

docker run -d    \
 --name watchtower \
 --restart unless-stopped \
  -v /var/run/docker.sock:/var/run/docker.sock  \
  --label=com.centurylinklabs.watchtower.enable=false \
--privileged=true \
  containrrr/watchtower  \
  --cleanup  \
  hfish \
  --interval 3600

访问Web-HFish

地址:https://ip:4433/web/
用户名:admin

密码:HFish2021
在这里插入图片描述

初始化

数据库可根据需要,选择SQLite或者MySQL,MariaDB,官方推荐MariaDB。

在这里插入图片描述

页面展示

在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-03-19 02:00:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-19 02:00:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-19 02:00:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-19 02:00:03       20 阅读

热门阅读

  1. ubuntu20.04 创建ros环境、创建rospackage

    2024-03-19 02:00:03       22 阅读
  2. 【兆易创新GD32H759I-EVAL开发板】 LUT功能

    2024-03-19 02:00:03       24 阅读
  3. Yarn面试重点

    2024-03-19 02:00:03       22 阅读
  4. 感情复盘--

    2024-03-19 02:00:03       19 阅读
  5. IOS面试题object-c 121-125

    2024-03-19 02:00:03       19 阅读
  6. n个猴子报数

    2024-03-19 02:00:03       20 阅读
  7. Answer.AI开启家用70亿参数模型训练新篇章

    2024-03-19 02:00:03       20 阅读
  8. SELinux

    SELinux

    2024-03-19 02:00:03      19 阅读
  9. 【机器学习面试题150】(下)——集成学习

    2024-03-19 02:00:03       18 阅读