一句话UK Honeynet Project 是 The Honeynet Project 的英国分支,专注通过蜜网/蜜罐研究英国网络中的真实安全威胁、漏洞利用与攻击者行为,并向公众和IT社区分享研究成果。
定价非营利研究项目
适合谁安全研究人员、CERT/安全社区、威胁情报研究团队、关注蜜罐与攻击行为分析的IT从业者
核心功能低交互蜜罐传感器 HonEeeBox基于 Nepenthes 与 Dionaea 的恶意软件捕获HPFeeds 数据提交与共享高交互与低交互蜜罐部署恶意样本共享至 Shadowserver Foundation 与 VirusTotal蜜罐后端与可视化工具研发客户端蜜罐工具测试,包括 Capture-HPC、HoneySpiderNetwork、PhoneyC、Thug
防护类型蜜网/蜜罐威胁研究,覆盖低交互蜜罐、高交互蜜罐、客户端蜜罐、恶意样本捕获与攻击数据分析;文本未体现其作为生产环境防护产品提供拦截能力。
部署方式曾部署 HonEeeBox 物理传感器、云托管虚拟机实例、家庭 ADSL/FTTC/DSL 线路节点、Honeywall 及多种低/高交互蜜罐;Dionaea 传感器通过 HPFeeds 向共享系统提交数据。
定价文本仅说明其为 volunteer not-for-profit research organisation,未提供商业定价、订阅或收费信息。
适用规模研究型与社区型部署;文本提到曾有44个Dionaea/HPFeeds传感器,并希望长期扩展到100+传感器。
管理与告警提到计划增加 centralized monitoring and management,并开发后端、前端及可视化工具;未说明成熟告警机制、控制台功能或运维SLA。
集成能力与 HPFeeds、Shadowserver Foundation、VirusTotal、Cuckoo Sandbox、Honeywall、Dionaea、Nepenthes、Kippo、Capture-HPC、HoneySpiderNetwork、PhoneyC、Thug 等工具或社区存在使用、数据共享或改进建议关系。
中国访问未知
适用场景蜜罐/蜜网研究、恶意软件样本收集、攻击源与攻击趋势观测、黑客工具战术与动机研究、安全社区威胁情报共享、分布式传感器实验
同类The Honeynet Project、T-Pot、Dionaea、Cowrie/Kippo、Cuckoo Sandbox、商业威胁情报与蜜罐平台