×

深信服社区»版块 区域群组 华北区 【EDR】中心端有爆破事件但攻击时间对不上的排查思路 ...

【EDR】中心端有爆破事件但攻击时间对不上的排查思路

查看数: 481 | 评论数: 0 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-3-15 12:04

正文摘要:

一、问题现象描述Linux终端安装agent后,中心端显示该终端有暴力破解待处理事件,威胁相应视角查看未处理信息发现最近一次攻击时间与当前时间相差太多。 3、查看终端对应目录下日志:/var/log/btmp  / ...

回复