seccome / Ehoney

安全、快捷、高交互、企业级的蜜罐管理系统,护网;支持多种协议蜜罐、蜜签、诱饵等功能。A safe, fast, highly interactive and enterprise level honeypot management system, supports multiple protocol honeypots, honeytokens, baits and other functions.
https://seccome.github.io/Ehoney/
Apache License 2.0
1.21k stars 218 forks source link
deception honeybit honeypot honeytoken hw

Ehoney


中文 | English

欢迎来到Ehoney 👋


⭐️ Seccome Teamer积累十几年的安全经验,都将对外逐步开放,首开的Ehoney欺骗防御系统,该系统是基于云原生的欺骗防御系统,也是业界唯一开源的对标商业系统的产品,欺骗防御系统通过部署高交互高仿真蜜罐及流量代理转发,再结合自研密签及诱饵,将攻击者攻击引导到蜜罐中达到扰乱引导以及延迟攻击的效果,可以很大程度上保护业务的安全。护网必备良药,该平台只提供安全技术防护能力,任何人不得用于任何不法行为⭐️

介绍视频

🏠 使用文档    :triangular_flag_on_post: 演示环境

📝 特点

  1. 通用蜜罐: SSH 蜜罐、Http蜜罐、Redis蜜罐、Telnet蜜罐、Mysql蜜罐、RDP 蜜罐、SMB 蜜罐、FTP 蜜罐
  2. IOT蜜罐: RTSP 蜜罐
  3. 工控蜜罐: ModBus 蜜罐
  4. 自定义蜜罐: 支持七种协议类型的自定义蜜罐

⛴ 环境准备


🔧 快速部署

git clone https://github.com/seccome/Ehoney.git
cd Ehoney && chmod +x quick-start.sh && ./quick-start.sh

# 此安装过程会比较耗时、耐心等待

**all the services are ready and happy to use!!!**
# 代表安装成功。

访问 http://IP:8082/decept-defense 进入系统登录页

默认账户 用户名: admin 密码: 123456


🖥️ 使用演示

操作视频


🚀 效果展示

攻击事件大屏

蜜罐拓扑图

告警列表

🙏 讨论区

如有问题可以在 GitHub 提 issue, 也可在下方的讨论组里,问题我们都会及时处理

  1. GitHub issue: 创建issue
  2. Ehoney 技术交流群: 679424748