chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科技術分享】如何通過使用ntopng跟蹤和打擊惡意軟件、勒索軟件、挖礦行為、僵尸網絡

虹科網絡可視化技術 ? 2022-05-24 16:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

惡意軟件黑名單對ntopng來說不是什么新鮮事。ntopng(包括ntopng Edge)集成新興威脅黑名單https://rules.emergingthreats.net,已經有很長一段時間。ntopng3.6穩(wěn)定版還引入了一些網絡挖礦黑名單,ntopng將標記在線挖礦網站并產生警報。

盡管有新的集成,但 ntopng 缺乏告知用戶當前使用的列表能力以及讓他們驗證每個列表的更新狀態(tài)。由于這些原因,我們決定實施分類列表,讓使用者對ntopng使用的列表有充分的了解和控制。

91ad0f9e-da9f-11ec-b80f-dac502259ad0.png

該頁面顯示ntopng當前支持的所有列表。一個狀態(tài)徽章顯示該列表是否已被成功下載或遇到錯誤。列表現(xiàn)在是一個總體的概念,并不限于惡意軟件,它只是將一個IP/域名列表與一個類別聯(lián)系起來。在未來,由于這個模型的靈活性,可以支持用戶提供的列表。


9204a9ca-da9f-11ec-b80f-dac502259ad0.png

正如你從上面的圖片中看到的那樣,根據(jù)你設置的偏好,每天或每小時都會下載列表。這是因為惡意軟件列表是持續(xù)更新的,因此必須有最新的信息來保持它們的有效性。Num Hosts列報告了從列表中加載的實際規(guī)則數(shù)量。默認情況下,列表是每天更新的,但可以從編輯對話框中對更新頻率進行更改。也可以禁用每個單獨的列表。另一個重要的改進是使用磁盤來存儲下載的列表。這樣一來,就不再需要在每次啟動時下載清單,那些暫時無法下載新清單的主機仍然可以使用以前下載的清單。

通過這一更新,我們還整合了一些新的強大的黑名單,這些黑名單只在ntopng的最新開發(fā)版本中可用。

Cisco Talos Intelligence: 基于IP的威脅檢測

ch Feodo Tracker Botnet C2 IP Blocklist: 基于IP的僵尸網絡檢測

ch Ransomware Domain/IP Blocklists: 基于IP/域名的勒索軟件檢測

ch SSLBL Botnet C2 IP Blacklist: 基于IP的威脅檢測

類別列表和自定義類別主機是強大的功能,在可見性和威脅檢測方面增加了ntopng的可用性。

每當檢測到攻擊時,ntopng都會向您報告一個如下所示的警報,您可以用它來跟蹤問題。請記住,如果你在ntopng中啟用了連續(xù)的流量記錄,你可以從ntopng中下載攻擊的pcap來進行全面檢查。

923bf9ca-da9f-11ec-b80f-dac502259ad0.png

如果警報還不夠,您希望阻止此類威脅并優(yōu)化帶寬使用,您應該很高興地知道,對于這一點ntopng Edge實現(xiàn)了,而且還有更多的功能!

927fae7c-da9f-11ec-b80f-dac502259ad0.png

ntopng Edge是旨在解決一些問題的軟件應用程序:

將設備綁定到用戶

指定每用戶第7層協(xié)議策略(例如,使用X可以使用協(xié)議Y)

保護網絡免受惡意軟件的侵擾以及與不安全目標之間的連接

通過防止占用帶寬,確保均勻共享可用的Internet帶寬

ntopng Edge通過防止行為不當?shù)闹鳈C損害帶寬,確保Internet始終可用于關鍵業(yè)務應用程序。ntopng Edge還可以保護網絡免受有害流量的攻擊,例如洪或云上傳,這些流量可以為數(shù)據(jù)泄露鋪平道路。

929dc56a-da9f-11ec-b80f-dac502259ad0.png

ntopng Edge 特點:

確?;ヂ?lián)網可用性

第7層應用程序流量阻止/限制

內聯(lián)不安全流量阻止

服務微細分

活動和靜默設備發(fā)現(xiàn)

易于安裝且簡單使用


92bff1da-da9f-11ec-b80f-dac502259ad0.png92de308c-da9f-11ec-b80f-dac502259ad0.png

熱門文章推薦

92fb3c18-da9f-11ec-b80f-dac502259ad0.png931b7636-da9f-11ec-b80f-dac502259ad0.png

【虹科】-使用Allegro快速分析網絡負載問題

【虹科】-如何分析VoIP網絡問題?

【虹科】使用Allegro進行數(shù)據(jù)包取證分析

【虹科】Allegro-網絡端到端監(jiān)控

【虹科】使用nprobe+ntopng監(jiān)控上百個路由器流量

【虹科】- ntopng監(jiān)控大型網絡案例

ntop產品介紹

933cb79c-da9f-11ec-b80f-dac502259ad0.png935870b8-da9f-11ec-b80f-dac502259ad0.png

虹科提供網絡流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實現(xiàn)高速流量分析。解決方案由多個組件構成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網絡套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網絡探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲處理和回放。

ntopng:基于Web的網絡流量監(jiān)控分析工具,用于實時監(jiān)控和回溯分析。


虹科是在各細分專業(yè)技術領域內的資源整合及技術服務落地供應商。虹科網絡可視化與安全事業(yè)部,憑借深厚的行業(yè)經驗和技術積累,近幾年來與世界行業(yè)內頂級供應商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡流量監(jiān)控,網絡流量采集和優(yōu)化,端到端網絡性能可視化,網絡仿真,網絡終端安全(動態(tài)防御),物聯(lián)網設備漏洞掃描,安全網絡時間同步等解決方案。虹科的工程師積極參與國內外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術培訓和積累。

此外,我們積極參與工業(yè)互聯(lián)網產業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創(chuàng)新和實踐中總結可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3453

    瀏覽量

    62990
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    免費試用!科自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調試,迎接高效分析!科自研中文版CAN總線分析軟件HK-CoreTest現(xiàn)已迎來版本更新!我們帶來了涵蓋操作界面、數(shù)據(jù)分析與報文編輯等十余項
    的頭像 發(fā)表于 11-20 17:04 ?950次閱讀
    免費試用!<b class='flag-5'>虹</b>科自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    核心玩家招募 | HK-CoreTest軟件首發(fā)上線!免費試用還能贏好禮

    HK-CoreTest軟件開放免費試用,邀您體驗!科自研HK-CoreTest車載總線測試軟件,現(xiàn)已開放首批免費試用。這不僅是HK-CoreTest軟件的起點,更是
    的頭像 發(fā)表于 10-29 09:44 ?403次閱讀
    核心玩家招募 | HK-CoreTest<b class='flag-5'>軟件</b>首發(fā)上線!免費試用還能贏好禮

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1626次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    軟件定義汽車如何影響汽車行業(yè)

    軟件定義汽車(SDV)是指一些關鍵功能(如駕駛輔助、信息娛樂系統(tǒng),甚至核心車輛行為)都由軟件實現(xiàn)、控制并更新的汽車。
    的頭像 發(fā)表于 07-01 16:21 ?780次閱讀
    <b class='flag-5'>軟件</b>定義汽車如何影響汽車行業(yè)

    大彩講堂:VisualTFT軟件如何通過FontCreator實現(xiàn)字庫的合并

    VisualTFT軟件通過FontCreator實現(xiàn)字庫的合并
    的頭像 發(fā)表于 06-27 16:59 ?875次閱讀
    大彩講堂:VisualTFT<b class='flag-5'>軟件</b>如何<b class='flag-5'>通過</b>FontCreator實現(xiàn)字庫的合并

    軟件開發(fā)最好的公司是哪家:引領軟件開發(fā)服務新風尚

    軟件
    北京華盛恒輝科技
    發(fā)布于 :2025年06月09日 11:32:51

    北京做軟件的公司有哪些?北京有哪些做軟件的公司

    軟件
    北京華盛恒輝科技
    發(fā)布于 :2025年04月29日 11:37:05

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    證券交易委員會(SEC)的文件顯示,該攻擊發(fā)生于4月6日,據(jù)文件披露: ? 2025年4月6日,森薩塔科技控股有限公司(以下簡稱“公司”)遭遇勒索軟件攻擊,導致公司網絡中的部分設備被加密。發(fā)現(xiàn)后,森薩塔立即啟動響應協(xié)議,實施遏制
    的頭像 發(fā)表于 04-15 18:27 ?688次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    華企盾:電腦監(jiān)控軟件是維護隱私安全還是挑戰(zhàn)隱私邊界?

    在這個信息化時代,電腦已深深融入我們的日常生活?;ヂ?lián)網的廣泛覆蓋與信息技術的迅猛發(fā)展,使得電腦監(jiān)控軟件的應用變得日益普遍。這類軟件能夠詳盡記錄用戶行為,包括上網記錄、鍵盤敲擊、對話內容
    的頭像 發(fā)表于 03-11 14:43 ?574次閱讀

    企業(yè)網絡管理利器:華企盾為您盤點上網行為管理軟件!

    管理工具至關重要。下面,我們就來介紹幾款網絡行為管理軟件,助力企業(yè)提升網絡管理水平。 一、華企盾DSC數(shù)據(jù)保護系統(tǒng) 網絡使用記錄:系統(tǒng)可記錄
    的頭像 發(fā)表于 03-04 16:36 ?692次閱讀

    SBench6軟件教程06-如何使用輸入通道對話框?#軟件教程 #AWG

    軟件
    虹科衛(wèi)星與無線電通信
    發(fā)布于 :2025年02月28日 18:13:41

    SBench6軟件教程05-如何使用預覽顯示?#軟件教程 #AWG

    軟件
    虹科衛(wèi)星與無線電通信
    發(fā)布于 :2025年02月21日 17:56:53

    OTA軟件升級管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術)是通過空中下載的方式對車輛中的軟件進行遠程升級。經緯恒潤OTA軟件升級管理系統(tǒng)基于
    的頭像 發(fā)表于 01-13 09:39 ?1599次閱讀
    OTA<b class='flag-5'>軟件</b>升級管理系統(tǒng)

    云計算HPC軟件關鍵技術

    云計算HPC軟件關鍵技術涉及系統(tǒng)架構、處理器技術、操作系統(tǒng)、計算加速、網絡技術以及軟件優(yōu)化等多個方面。下面,AI部落小編帶您探討云計算HPC
    的頭像 發(fā)表于 12-18 11:23 ?809次閱讀