NGHIÊN CỨU VÀ ĐÁNH GIÁ HỆ THỐNG HONEYPOT TÍCH HỢP T-POT TRONG GIÁM SÁT TẤN CÔNG MẠNG
RESEARCH AND EVALUATION OF A T-POT-INTEGRATED HONEYPOT SYSTEM FOR CYBER ATTACK MONITORING
DOI:
https://doi.org/10.65934/mkusj.2026.43.830Từ khóa:
Honeypot, T-Pot, An ninh mạng, Phân tích tấn công, SIEM, Elastic StackTóm tắt
Trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng về số lượng và mức độ tinh vi, việc triển khai các cơ chế giám sát chủ động trở thành yêu cầu cấp thiết đối với các hệ thống thông tin. Nghiên cứu này tập trung thiết kế, triển khai và đánh giá hệ thống Honeypot tích hợp T-Pot trên nền tảng Linux, kết hợp với Elastic Stack và Kibana nhằm thu thập, phân tích và trực quan hóa dữ liệu tấn công mạng trong môi trường thực tế. Hệ thống cho phép ghi nhận và phân loại nhiều hình thức tấn công phổ biến như brute-force SSH/Telnet, khai thác dịch vụ mạng và dò quét ứng dụng Web; đồng thời xác định địa chỉ IP nguồn và phân tích hành vi tương tác sau xâm nhập. Kiến trúc tích hợp giúp chuẩn hóa, lưu trữ và trực quan hóa log theo thời gian thực, hỗ trợ phát hiện bất thường và kích hoạt cơ chế cảnh báo tự động khi vượt ngưỡng cấu hình. Kết quả thực nghiệm cho thấy T-Pot không chỉ đóng vai trò là công cụ thu thập dữ liệu thụ động mà còn nâng cao hiệu quả giám sát an ninh thông qua khả năng phân tích tập trung, trực quan hóa xu hướng tấn công và hỗ trợ phản ứng kịp thời. Mô hình triển khai tiệm cận các chức năng cơ bản của hệ thống SIEM, chứng minh tính khả thi và hiệu quả của giải pháp trong nghiên cứu, đào tạo và thử nghiệm an ninh mạng.