某单位内网蠕虫病毒发与处置现
发表于:2025-01-28 作者:千家信息网编辑
千家信息网最后更新 2025年01月28日,国内某金融单位长期使用一款明网网络流量分析系统的回溯功能,对突发的业务故障进行定位分析。收到明网网络分析系统的主动告警近期明网网络流量分析回溯系统主动发现和报告单位内部网络发送蠕虫病毒传播,对感染主机
千家信息网最后更新 2025年01月28日某单位内网蠕虫病毒发与处置现
国内某金融单位长期使用一款明网网络流量分析系统的回溯功能,对突发的业务故障进行定位分析。
收到明网网络分析系统的主动告警
近期明网网络流量分析回溯系统主动发现和报告单位内部网络发送蠕虫病毒传播,对感染主机主动进行告警。
结合历史数据,确定问题
运维工程师收到告警后,立马 从告警日志入手 , 结合历史通信日志和原始数据包回溯 , 进一步确定 上述感染主机通过向任意目标主机TCP 445 端口( SMB 文件共享服务)和 TCP139 端口( NetBIOS SMB 文件共享服务),尝试连接目标主机,注入蠕虫病毒 。
工程师 根据告警信息 , 对上述感染主机进行 相应的 木马病毒查杀 ,问题被提前解决。
使用明网网络分析系统,不仅能够让时间回溯,更能让病毒提前暴露出来,轻松解决问题。 (更多问题或者相关业务可以电话咨询声甜优美的客服:18600295382)
主机
分析
病毒
系统
网网
问题
主动
单位
蠕虫
业务
历史
工程
工程师
数据
文件
日志
流量
目标
端口
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
考试软件开发教程
软件开发前景2017
数据库的语法
妄想山海捏脸数据库在哪里
安徽先进软件开发方法
服务器电源管理接口
幻塔开服务器排行
对软件开发工程师的认识面试
软件测试对应软件开发阶段
如何更换dns服务器
物业公司网络安全管理制度
评价高的企业内网网络安全
网络安全我
软件开发费计入哪个账户
确定数据库名字
一般网络安全培训学校
品牌网络技术开发优点
珠海小程序分销商软件开发
数据库设计里视图
服务器怎么作弊
基于数据库
云服务器怎么增加c盘容量
做软件开发做什么生意好
网络技术在经济发展中应用
幻塔开服务器排行
公共网络安全审计市场规模
吉林网络技术公司招聘
为什么网站会关闭服务器
软件开发成熟度模型认证
无线网络技术网络工程