В предыдущих главах мы рассмотрели две основных функции Honeynet: контроль и запись данных. Контроль данных - это управление трафиком, входящим и, что более важно, исходящим из Honeynet. Это защищает Honeynet от того, чтобы ее использовали как отправную точку для других нападений. Запись данных, сбор входящего и исходящего из Honeynet трафика также включает в себя учет всех системных действий в пределах Honeynet. В этой главе Mbf остановимся на анализе собранных данных, рассказывая о том, как превратить их в полезную информацию о противнике. Рассматриваемая здесь система honeypot называется honeypot-4. Ее IP-адрес 172.16.1.104. Нападающая система взломщика называется blackhat.example.com. Ее IP-адрес 10.1.1.1. Мы обсудим регистрационные журналы брандмауэра, предупреждения и записанные системой IDS пакеты, системные журналы и комбинации клавиш.