深信服社区»版块 安全类 安全感知平台SIP IOC情报是啥情报?

IOC情报是啥情报?

查看数: 11532 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-27 16:40

正文摘要:

   IOC怎么理解?    

回复

新手108659 发表于 2023-7-21 10:28
IndicatorOfCompromise,陷落标识 失陷检测情报,即攻击者控制被害主机所使用的远程命令与控制服务器情报。
新手650001 发表于 2020-10-30 10:58
IndicatorOfCompromise,陷落标识   失陷检测情报,即攻击者控制被害主机所使用的远程命令与控制服务器情报。情报的IOC往往是域名、IP、URL形式(有时也会包括SSL证书、HASH等形式),这种IOC可以推送到不同的安全设备中,如NGFW、IPS、SIEM等,进行检测发现甚至实时阻截。这类情报基本上都会提供危害等级、攻击团伙、恶意家族等更丰富的上下文信息,来帮助确定事件优先级并指导后续安全响应活动。使用这类情报是及时发现已经渗透到组织APT团伙、木马蠕虫的最简单、及时、有效的方式
新手228593 发表于 2020-10-29 22:26
失陷检测