论文部分内容阅读
本文针对蜜网体系中的数据捕获进行改进,首先介绍了系统的整体结构设计,然后对其中数据捕获的关键技术进行了详细研究,通过对蜜罐服务器上的进程、文件、网络端口连接和注册表进行监控来捕获入侵者的行为,同时可以捕获到恶意进程和文件,最后引入虚拟机自动恢复技术来对蜜罐服务器进行管理,从而能够让蜜网体系更好的发挥作用.