chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 在ntopng中使用黑名單捕獲惡意軟件通信

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-11 09:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

類別列表是一種控制機(jī)制,用于根據(jù)類別對(duì)流量進(jìn)行標(biāo)記。在 nDPI(構(gòu)建 ntop 應(yīng)用程序的流量分類引擎)中,有多種類別,包括(但不限于)

挖礦

惡意軟件

廣告

文件共享

視頻流

黑名單是 IP 地址或符號(hào)域名的列表,用于標(biāo)記惡意流量。這些列表通常使用蜜罐計(jì)算,本質(zhì)上是部署在網(wǎng)絡(luò)(通常是 Internet)上的主機(jī)或服務(wù),它們很容易被入侵,并且在使用/受到攻擊時(shí),它們充當(dāng)了發(fā)現(xiàn)攻擊者和入侵者的現(xiàn)代“試金石”。

黑名單通常包含公共 IP 地址/域名,因?yàn)樗鼈冇糜凇邦A(yù)測(cè)問題”:這是因?yàn)槿绻?IP 地址已被列入黑名單,則該主機(jī)做了壞事,因此當(dāng)我們?cè)诰W(wǎng)絡(luò)中看到這樣的流量時(shí),對(duì)于這樣的主機(jī),我們需要小心,因?yàn)槲覀兛赡苷谑艿焦?掃描。請(qǐng)注意,黑名單和蜜罐也可以部署在專用網(wǎng)絡(luò)上:例如,您可以在網(wǎng)絡(luò)中保留一系列未分配的 IP 地址并將它們添加到黑名單中,以發(fā)現(xiàn)通過橫向移動(dòng)掃描您 LAN 的內(nèi)部主機(jī)。

在 ntopng 中,您可以使用左側(cè)邊欄中的黑名單菜單指定要使用的黑名單。

c8c6a230-48bb-11ed-b116-dac502259ad0.png

ntopng 附帶各種高質(zhì)量的內(nèi)置黑名單,由 ntopng 定期刷新。 事實(shí)上,非常重要的是:

定期刷新黑名單,因?yàn)檫^時(shí)的信息可能導(dǎo)致誤報(bào)。

使用高質(zhì)量的黑名單,它們由專業(yè)人員不斷更新。

如上所述,您可以創(chuàng)建自己的黑名單并將其上傳到 ntopng。您需要做的就是轉(zhuǎn)到/usr/share/ntopng/httpdocs/misc/lists/custom并創(chuàng)建一個(gè)自定義配置文件,例如:

{"name":"MyBlackList","format":"ip","enabled":true,"update_interval":86400,"url":"https://blacklist.local/myblacklist.csv","category":"malware"}

它指示 ntopng 每天從https://blacklist.local/myblacklist.csv 下載自定義黑名單,其中包含應(yīng)該是惡意軟件(或蜜罐)的 IP 地址(每行一個(gè))。

每當(dāng) ntopng 在惡意軟件列表中看到涉及主機(jī)的流時(shí),就會(huì)生成警報(bào)

c8e57a70-48bb-11ed-b116-dac502259ad0.png

對(duì)于這樣的主機(jī),可以使用接收者/端點(diǎn)機(jī)制觸發(fā)一個(gè)動(dòng)作。


擴(kuò)展閱讀

ntop產(chǎn)品介紹

c922f300-48bb-11ed-b116-dac502259ad0.pngc92eb5dc-48bb-11ed-b116-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡(jiǎn)單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

c948015e-48bb-11ed-b116-dac502259ad0.png

c9565fd8-48bb-11ed-b116-dac502259ad0.gif


虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡(jiǎn)單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國(guó)內(nèi)外專業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    動(dòng)態(tài) | 2025年11月精彩回顧

    11月的動(dòng)態(tài)吧,12月眾多精彩活動(dòng)也不容錯(cuò)過!01動(dòng)態(tài)1品牌動(dòng)態(tài)2025年11月,CANXL中國(guó)路演三城巡演盛大落幕!三站累計(jì)吸引超千名工業(yè)
    的頭像 發(fā)表于 12-01 10:33 ?502次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年11月精彩回顧

    動(dòng)態(tài) | ×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    11月25日,攜手長(zhǎng)城汽車保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共
    的頭像 發(fā)表于 11-28 17:07 ?1776次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級(jí),更是一場(chǎng)信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)惡劣環(huán)境下穩(wěn)定可靠,是每一個(gè)礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?379次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級(jí) | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級(jí)》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢(shì),分享了電子制造領(lǐng)域的創(chuàng)新實(shí)踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測(cè)與過程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?515次閱讀
    智能制造新升級(jí) | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動(dòng)態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國(guó)際嵌入式會(huì)議并發(fā)表演講;自研HK-CoreTest車載總線測(cè)試軟件首發(fā)上線;多場(chǎng)技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?862次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年10月精彩回顧

    動(dòng)態(tài) | 2025年9月精彩回顧

    2025年9月精彩速覽——攜高新技術(shù)方案亮相上海工博會(huì)、深圳光博會(huì);集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)名單;宏集Web物聯(lián)網(wǎng)HMI榮獲CEC2025年度編輯推薦獎(jiǎng)...下面讓我們一起
    的頭像 發(fā)表于 09-30 17:57 ?3415次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年9月精彩回顧

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言智能網(wǎng)聯(lián)與電動(dòng)化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動(dòng)時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    兩新晉一復(fù)核!集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)名單,再獲權(quán)威認(rèn)可?!

    2025年9月16日,廣州市工業(yè)和信息化局正式公布2025年廣州市創(chuàng)新型中小企業(yè)名單,集團(tuán)旗下德思特和友思特憑借扎實(shí)的技術(shù)創(chuàng)新能力與市場(chǎng)潛力,成功通過新認(rèn)定;
    的頭像 發(fā)表于 09-17 13:28 ?635次閱讀
    兩新晉一復(fù)核!<b class='flag-5'>虹</b><b class='flag-5'>科</b>集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)<b class='flag-5'>名單</b>,再獲權(quán)威認(rèn)可?!

    國(guó)臺(tái)辦痛批臺(tái)當(dāng)局將華為、中芯列入黑名單的荒謬之舉

    近日,臺(tái)當(dāng)局經(jīng)濟(jì)部門更新所謂 “戰(zhàn)略性高科技貨品出口實(shí)體管理名單”,將華為、中芯國(guó)際及多家相關(guān)子公司列入其中。這一舉動(dòng)引發(fā)廣泛關(guān)注,國(guó)臺(tái)辦對(duì)此做出回應(yīng)。 近期的新聞發(fā)布會(huì)上,國(guó)臺(tái)辦發(fā)言人針對(duì)
    的頭像 發(fā)表于 06-26 15:02 ?407次閱讀

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動(dòng)、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營(yíng)和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?427次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載<b class='flag-5'>通信</b>終端方案

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?1145次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    問答 | 航空航天通信難題多,TSN方案如何破局?

    航空航天領(lǐng)域的應(yīng)用,以及TSN方案優(yōu)勢(shì),幫助您快速了解這一前沿技術(shù)。Q1TSN技術(shù)時(shí)間同步方面有什么獨(dú)特之處,能滿足航空航天的嚴(yán)苛需求?A1:TSN依據(jù)IEEE
    的頭像 發(fā)表于 01-22 17:33 ?1081次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 | 航空航天<b class='flag-5'>通信</b>難題多,<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN方案如何破局?

    今日看點(diǎn)丨美國(guó)國(guó)防部將長(zhǎng)鑫存儲(chǔ)、騰訊、寧德時(shí)代等134家中企列入黑名單;英特爾明確不會(huì)關(guān)閉其獨(dú)立顯卡

    ? 1. 美國(guó)國(guó)防部將長(zhǎng)鑫存儲(chǔ)、騰訊、寧德時(shí)代等134 家中企列入黑名單 ? 美國(guó)國(guó)防部周一表示,已將包括騰訊控股、電池制造商寧德時(shí)代在內(nèi)的中國(guó)科技巨頭添加到其表示與中國(guó)軍隊(duì)協(xié)作的公司名單中。據(jù)當(dāng)局
    發(fā)表于 01-07 11:10 ?1145次閱讀

    華納云:服務(wù)器設(shè)置黑名單名單方法

    黑名單是一種包含被禁止訪問或使用的IP地址、域名、電子郵件地址或其他標(biāo)識(shí)符的列表。任何在黑名單上的實(shí)體都將被拒絕訪問服務(wù)器。 用途 :通常用于阻止已知的惡意IP地址、有不良記錄的用戶或不受歡迎的地區(qū)訪問服務(wù)器,以減少安全威脅
    的頭像 發(fā)表于 12-19 14:35 ?1613次閱讀

    應(yīng)用 | 實(shí)時(shí)監(jiān)控與控制:PCAN工程機(jī)械的全方位應(yīng)用

    導(dǎo)讀在工業(yè)4.0的浪潮中,技術(shù)的革新正不斷推動(dòng)著設(shè)備的智能化和高效化。其中,CAN總線技術(shù)作為一項(xiàng)重要的通信技術(shù),憑借其低成本、高可靠性、強(qiáng)抗電磁干擾性等優(yōu)勢(shì),工程機(jī)械領(lǐng)域得到了廣泛應(yīng)用。本文將
    的頭像 發(fā)表于 12-11 17:32 ?1255次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 實(shí)時(shí)監(jiān)控與控制:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>在</b>工程機(jī)械的全方位應(yīng)用