91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科技術(shù)分享】如何通過(guò)使用ntopng跟蹤和打擊惡意軟件、勒索軟件、挖礦行為、僵尸網(wǎng)絡(luò)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-05-24 16:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

惡意軟件黑名單對(duì)ntopng來(lái)說(shuō)不是什么新鮮事。ntopng(包括ntopng Edge)集成新興威脅黑名單https://rules.emergingthreats.net,已經(jīng)有很長(zhǎng)一段時(shí)間。ntopng3.6穩(wěn)定版還引入了一些網(wǎng)絡(luò)挖礦黑名單,ntopng將標(biāo)記在線(xiàn)挖礦網(wǎng)站并產(chǎn)生警報(bào)。

盡管有新的集成,但 ntopng 缺乏告知用戶(hù)當(dāng)前使用的列表能力以及讓他們驗(yàn)證每個(gè)列表的更新?tīng)顟B(tài)。由于這些原因,我們決定實(shí)施分類(lèi)列表,讓使用者對(duì)ntopng使用的列表有充分的了解和控制。

91ad0f9e-da9f-11ec-b80f-dac502259ad0.png

該頁(yè)面顯示ntopng當(dāng)前支持的所有列表。一個(gè)狀態(tài)徽章顯示該列表是否已被成功下載或遇到錯(cuò)誤。列表現(xiàn)在是一個(gè)總體的概念,并不限于惡意軟件,它只是將一個(gè)IP/域名列表與一個(gè)類(lèi)別聯(lián)系起來(lái)。在未來(lái),由于這個(gè)模型的靈活性,可以支持用戶(hù)提供的列表。


9204a9ca-da9f-11ec-b80f-dac502259ad0.png

正如你從上面的圖片中看到的那樣,根據(jù)你設(shè)置的偏好,每天或每小時(shí)都會(huì)下載列表。這是因?yàn)閻阂廛浖斜硎浅掷m(xù)更新的,因此必須有最新的信息來(lái)保持它們的有效性。Num Hosts列報(bào)告了從列表中加載的實(shí)際規(guī)則數(shù)量。默認(rèn)情況下,列表是每天更新的,但可以從編輯對(duì)話(huà)框中對(duì)更新頻率進(jìn)行更改。也可以禁用每個(gè)單獨(dú)的列表。另一個(gè)重要的改進(jìn)是使用磁盤(pán)來(lái)存儲(chǔ)下載的列表。這樣一來(lái),就不再需要在每次啟動(dòng)時(shí)下載清單,那些暫時(shí)無(wú)法下載新清單的主機(jī)仍然可以使用以前下載的清單。

通過(guò)這一更新,我們還整合了一些新的強(qiáng)大的黑名單,這些黑名單只在ntopng的最新開(kāi)發(fā)版本中可用。

Cisco Talos Intelligence: 基于IP的威脅檢測(cè)

ch Feodo Tracker Botnet C2 IP Blocklist: 基于IP的僵尸網(wǎng)絡(luò)檢測(cè)

ch Ransomware Domain/IP Blocklists: 基于IP/域名的勒索軟件檢測(cè)

ch SSLBL Botnet C2 IP Blacklist: 基于IP的威脅檢測(cè)

類(lèi)別列表和自定義類(lèi)別主機(jī)是強(qiáng)大的功能,在可見(jiàn)性和威脅檢測(cè)方面增加了ntopng的可用性。

每當(dāng)檢測(cè)到攻擊時(shí),ntopng都會(huì)向您報(bào)告一個(gè)如下所示的警報(bào),您可以用它來(lái)跟蹤問(wèn)題。請(qǐng)記住,如果你在ntopng中啟用了連續(xù)的流量記錄,你可以從ntopng中下載攻擊的pcap來(lái)進(jìn)行全面檢查。

923bf9ca-da9f-11ec-b80f-dac502259ad0.png

如果警報(bào)還不夠,您希望阻止此類(lèi)威脅并優(yōu)化帶寬使用,您應(yīng)該很高興地知道,對(duì)于這一點(diǎn)ntopng Edge實(shí)現(xiàn)了,而且還有更多的功能!

927fae7c-da9f-11ec-b80f-dac502259ad0.png

ntopng Edge是旨在解決一些問(wèn)題的軟件應(yīng)用程序:

將設(shè)備綁定到用戶(hù)

指定每用戶(hù)第7層協(xié)議策略(例如,使用X可以使用協(xié)議Y)

保護(hù)網(wǎng)絡(luò)免受惡意軟件的侵?jǐn)_以及與不安全目標(biāo)之間的連接

通過(guò)防止占用帶寬,確保均勻共享可用的Internet帶寬

ntopng Edge通過(guò)防止行為不當(dāng)?shù)闹鳈C(jī)損害帶寬,確保Internet始終可用于關(guān)鍵業(yè)務(wù)應(yīng)用程序。ntopng Edge還可以保護(hù)網(wǎng)絡(luò)免受有害流量的攻擊,例如洪或云上傳,這些流量可以為數(shù)據(jù)泄露鋪平道路。

929dc56a-da9f-11ec-b80f-dac502259ad0.png

ntopng Edge 特點(diǎn):

確?;ヂ?lián)網(wǎng)可用性

第7層應(yīng)用程序流量阻止/限制

內(nèi)聯(lián)不安全流量阻止

服務(wù)微細(xì)分

活動(dòng)和靜默設(shè)備發(fā)現(xiàn)

易于安裝且簡(jiǎn)單使用


92bff1da-da9f-11ec-b80f-dac502259ad0.png92de308c-da9f-11ec-b80f-dac502259ad0.png

熱門(mén)文章推薦

92fb3c18-da9f-11ec-b80f-dac502259ad0.png931b7636-da9f-11ec-b80f-dac502259ad0.png

【虹科】-使用Allegro快速分析網(wǎng)絡(luò)負(fù)載問(wèn)題

【虹科】-如何分析VoIP網(wǎng)絡(luò)問(wèn)題?

【虹科】使用Allegro進(jìn)行數(shù)據(jù)包取證分析

【虹科】Allegro-網(wǎng)絡(luò)端到端監(jiān)控

【虹科】使用nprobe+ntopng監(jiān)控上百個(gè)路由器流量

【虹科】- ntopng監(jiān)控大型網(wǎng)絡(luò)案例

ntop產(chǎn)品介紹

933cb79c-da9f-11ec-b80f-dac502259ad0.png935870b8-da9f-11ec-b80f-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡(jiǎn)單且無(wú)需任何專(zhuān)業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。


虹科是在各細(xì)分專(zhuān)業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)可視化與安全事業(yè)部,憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來(lái)與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)流量監(jiān)控,網(wǎng)絡(luò)流量采集和優(yōu)化,端到端網(wǎng)絡(luò)性能可視化,網(wǎng)絡(luò)仿真,網(wǎng)絡(luò)終端安全(動(dòng)態(tài)防御),物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等解決方案。虹科的工程師積極參與國(guó)內(nèi)外專(zhuān)業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴(lài)的方案,堅(jiān)持與客戶(hù)一起思考,從工程師角度發(fā)現(xiàn)問(wèn)題,解決問(wèn)題,為客戶(hù)提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CAN軟件哪款好用?科HK-CoreTest PK PCAN-View

    在汽車(chē)電子開(kāi)發(fā)與測(cè)試中,選擇一款高效、易用的CAN測(cè)試軟件至關(guān)重要。面對(duì)市場(chǎng)上眾多工具,工程師常糾結(jié)于“CAN測(cè)試軟件哪款比較好用?”本文將從功能、易用性、兼容性等維度,對(duì)比國(guó)際主流工具(如PCAN-View)與國(guó)產(chǎn)軟件
    的頭像 發(fā)表于 02-05 17:02 ?587次閱讀
    CAN<b class='flag-5'>軟件</b>哪款好用?<b class='flag-5'>虹</b>科HK-CoreTest PK PCAN-View

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-27 10:27 ?128次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)</b>安全整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)</b>安全上的保護(hù)策略

    科HK-CoreTest:專(zhuān)業(yè)的CAN/CAN FD總線(xiàn)測(cè)試軟件,高效易用

    面對(duì)汽車(chē)電子開(kāi)發(fā)中復(fù)雜的車(chē)載網(wǎng)絡(luò)測(cè)試需求,如何選擇一款功能全面、操作便捷的CAN/CAN FD測(cè)試軟件?科HK-CoreTest作為一款綜合車(chē)載總線(xiàn)測(cè)試軟件,不僅支持CAN/CAN
    的頭像 發(fā)表于 12-29 13:20 ?449次閱讀

    免費(fèi)試用!科自研CAN分析軟件HK-CoreTest新版上線(xiàn),建言有禮

    HK-CoreTest新版上線(xiàn)!中文操作更便捷告別繁瑣調(diào)試,迎接高效分析!科自研中文版CAN總線(xiàn)分析軟件HK-CoreTest現(xiàn)已迎來(lái)版本更新!我們帶來(lái)了涵蓋操作界面、數(shù)據(jù)分析與報(bào)文編輯等十余項(xiàng)
    的頭像 發(fā)表于 11-20 17:04 ?1341次閱讀
    免費(fèi)試用!<b class='flag-5'>虹</b>科自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線(xiàn),建言有禮

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    核心玩家招募 | HK-CoreTest軟件首發(fā)上線(xiàn)!免費(fèi)試用還能贏好禮

    HK-CoreTest軟件開(kāi)放免費(fèi)試用,邀您體驗(yàn)!科自研HK-CoreTest車(chē)載總線(xiàn)測(cè)試軟件,現(xiàn)已開(kāi)放首批免費(fèi)試用。這不僅是HK-CoreTest軟件的起點(diǎn),更是
    的頭像 發(fā)表于 10-29 09:44 ?690次閱讀
    核心玩家招募 | HK-CoreTest<b class='flag-5'>軟件</b>首發(fā)上線(xiàn)!免費(fèi)試用還能贏好禮

    行業(yè)觀(guān)察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂(yōu)的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1952次閱讀
    行業(yè)觀(guān)察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?877次閱讀

    軟件定義汽車(chē)如何影響汽車(chē)行業(yè)

    軟件定義汽車(chē)(SDV)是指一些關(guān)鍵功能(如駕駛輔助、信息娛樂(lè)系統(tǒng),甚至核心車(chē)輛行為)都由軟件實(shí)現(xiàn)、控制并更新的汽車(chē)。
    的頭像 發(fā)表于 07-01 16:21 ?1035次閱讀
    <b class='flag-5'>軟件</b>定義汽車(chē)如何影響汽車(chē)行業(yè)

    大彩講堂:VisualTFT軟件如何通過(guò)FontCreator實(shí)現(xiàn)字庫(kù)的合并

    VisualTFT軟件通過(guò)FontCreator實(shí)現(xiàn)字庫(kù)的合并
    的頭像 發(fā)表于 06-27 16:59 ?1201次閱讀
    大彩講堂:VisualTFT<b class='flag-5'>軟件</b>如何<b class='flag-5'>通過(guò)</b>FontCreator實(shí)現(xiàn)字庫(kù)的合并

    軟件開(kāi)發(fā)最好的公司是哪家:引領(lǐng)軟件開(kāi)發(fā)服務(wù)新風(fēng)尚

    軟件
    北京華盛恒輝科技
    發(fā)布于 :2025年06月09日 11:32:51

    北京做軟件的公司有哪些?北京有哪些做軟件的公司

    軟件
    北京華盛恒輝科技
    發(fā)布于 :2025年04月29日 11:37:05

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    證券交易委員會(huì)(SEC)的文件顯示,該攻擊發(fā)生于4月6日,據(jù)文件披露: ? 2025年4月6日,森薩塔科技控股有限公司(以下簡(jiǎn)稱(chēng)“公司”)遭遇勒索軟件攻擊,導(dǎo)致公司網(wǎng)絡(luò)中的部分設(shè)備被加密。發(fā)現(xiàn)后,森薩塔立即啟動(dòng)響應(yīng)協(xié)議,實(shí)施遏制
    的頭像 發(fā)表于 04-15 18:27 ?913次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    華企盾:電腦監(jiān)控軟件是維護(hù)隱私安全還是挑戰(zhàn)隱私邊界?

    在這個(gè)信息化時(shí)代,電腦已深深融入我們的日常生活。互聯(lián)網(wǎng)的廣泛覆蓋與信息技術(shù)的迅猛發(fā)展,使得電腦監(jiān)控軟件的應(yīng)用變得日益普遍。這類(lèi)軟件能夠詳盡記錄用戶(hù)行為,包括上網(wǎng)記錄、鍵盤(pán)敲擊、對(duì)話(huà)內(nèi)容
    的頭像 發(fā)表于 03-11 14:43 ?725次閱讀