去年初受邀请听的最后一个安全大会的课程,后来众所周知的疫情原因,就暂时中断了。今年发现又有一些安全厂商找我们公司推广“陷阱”安全系统。
这种“陷阱法”安全系统的核心是拿我们的部分数据伪装成诱饵。然后通过安全厂商的技术手段跟踪入侵者,并联合网 J 抓入侵者。
数据诱饵这部分很疑惑,这部分难道是从我们数据库里抓出来一部分么?那岂不是和网络安全法有相悖的地方,这部分数据丢了我们公司不需要承担责任么?虽然也有的厂商这部分诱饵数据是模拟的数据。
原有的不断缝缝补补的传统式网络防火墙未来会被慢慢取代么?
“陷阱法”安全系统万一捕获的是非国内的入侵者,难道能够去外面把人抓回来?
总觉得我是不是理解的不太到位
这种“陷阱法”安全系统的核心是拿我们的部分数据伪装成诱饵。然后通过安全厂商的技术手段跟踪入侵者,并联合网 J 抓入侵者。
数据诱饵这部分很疑惑,这部分难道是从我们数据库里抓出来一部分么?那岂不是和网络安全法有相悖的地方,这部分数据丢了我们公司不需要承担责任么?虽然也有的厂商这部分诱饵数据是模拟的数据。
原有的不断缝缝补补的传统式网络防火墙未来会被慢慢取代么?
“陷阱法”安全系统万一捕获的是非国内的入侵者,难道能够去外面把人抓回来?
总觉得我是不是理解的不太到位