×

深信服社区»版块 安全类 安全技术 #原创分享#网络流量分析案例---某国企外网络恶意行为自 ...

#原创分享#网络流量分析案例---某国企外网络恶意行为自检

查看数: 6648 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-30 22:25

正文摘要:

一、 检测概述1.1 检测背景在《(92号)工业企业-网络安全威胁监测处置通知-XXX有限公司》中,指出XXX有限公司注册的IP地址(113.108.X.X)存在恶意通信行为,具体恶意通信情况如下:  1. 通过向8.8.8.8与 ...

回复

未卜 发表于 2020-5-7 09:02
感谢楼主分享,针对恶意通信根据对于域名进行数据抓取和分析从而判断具有残留(抓取一定时间范围内的数据是有效的),同时也建议针对该背景下可以在对应防护设备上进行恶意域名封堵更好,感谢分享哈
jan 发表于 2022-1-14 15:37
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手769997 发表于 2021-8-26 09:50
您好,看到了您的结论,3天内,未发现恶意域名解析。我想请教一下,为什么之前告警会出现t.amxny.com、t.tr2q.com、t.awcna.com这三个恶意域名解析,我在流量设备也看到这种指向恶意域名的告警,只是告知了领导,还没有开始排查。
liugd1013 发表于 2020-5-18 16:20
感谢分享,恶意行为必须加强防范
71415 发表于 2020-5-18 08:56
好,真棒,太棒了,简直太棒了
71415 发表于 2020-5-17 08:20
··································~~~~~~~
Sangfor_闪电回_朱丽 发表于 2020-5-4 23:20
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279