الخطوة الأولى في كل هجوم تتمثل في فحص خادم الضحية لجمع معلومات حول نقاط الضعف. لسوء الحظ، لا يدرك معظم مالكي الخوادم أنه يمكنهم حظر عمليات الفحص هذه ووقف الهجمات قبل حدوثها. بدلاً من ذلك، تقضي معظم فرق تكنولوجيا المعلومات وقتها في الرد على الهجمات بعد حدوثها وتنظيف الملفات المصابة.
المسح ليس واضحًا مثل هجوم DoS أو الإصابة بالبرامج الضارة، لذلك غالبًا ما يتم تجاهله عندما يتعلق الأمر بأمان الخادم. ومع ذلك، يمكن أن يحدث كل هذا لخادمك، وهي أولى العلامات التي تكون تحت السيطرة: لذلك يتم الفحص الشامل للسيرفر.
بالطبع! يمكنك تعطيل فحص خادمك عن طريق عناوين IP الضارة وحظر المتسللين عن طريق إنشاء شبكة تلقائية من الفخاخ. تصطاد Honeypots الخاصة بـ Cloud Coden الاتصالات المشبوهة، لذا لن يتمكن مجرمو الإنترنت من الوصول إلى الخدمات الصالحة على خوادمك، بل سيتم اعتراضهم فقط بواسطة الخدمات المزيفة التي تم إعدادها. بالإضافة إلى ذلك، يمكن لـ Cloud Coden Web Honeypot تحويل الأبواب الخلفية التي يستخدمها المتسللون للوصول إلى الخادم الخاص بك من خلال تطبيقات الويب المبنية بلغة PHP إلى فخاخ تمنعهم من استخدام الموارد الموجودة على الخادم الخاص بك. عندما يحاول خوادم الأوامر والتحكم (C&C) – وهي التي توجه هجمات الروبوتات – الوصول إلى الأبواب الخلفية على الخادم الخاص بك، سيتعرف كلاود كودين عليها ويقوم بحظرها.
يتم إعداد 100 موضع جذب بشكل افتراضي لالتقاط معظم الهجمات. وسوف تتحول كلاود كودين أيضًا إلى الأبواب الخلفية التي يكتشفها إلى مواضع الجذب تلقائيًا.
لا تقوم Cloud Coden Honeypots بجمع معلومات حول عناوين IP المشبوهة فحسب ، بل تقوم أيضًا بحظرها تلقائيًا لمنع المزيد من الهجمات.
تعتبر وحدة Cloud Coden WAF سهلة الاستخدام ولا تتطلب أي تكوين مسبق أو تدخل مستمر.
نحن نقدم نوعين من مواضع الجذب: Port Honeypot لحظر عناوين IP التي تبحث عن المنافذ المفتوحة و Web Honeypot لمنع المتسللين من فحص نقاط الضعف في تطبيقات الويب.
يحدد Cloud Coden منفذًا من بين أكثر من 1000 منفذ هجوم، مثل 23 (telnet). لم يتم تكوينه على منافذ فعلية، مما يضمن عدم تداخله مع أي خدمات حقيقية. إذا كنت ترغب في ذلك، يمكنك تكوين إعدادات الوحدة النمطية.
نعم ، في كلاود كودين، يمكنك تحديد المنافذ التي يجب استخدامها دائمًا كميزة جذب وأيها لا ينبغي أن يكون عامل جذب. ومع ذلك ، لن يستخدم Cloud Coden Port مطلقًا منفذًا تعمل فيه خدمة حقيقية. يمكنك حتى ضبط منفذ البدء الدقيق ، لذلك ستختار الوحدة منافذ موضع التشغيل أعلى رقم المنفذ .
حاليًا ، لدينا تطبيق PHP فقط ، ولكن لدينا خطط لدعم اللغات الأخرى أيضًا.