91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 IOTA流量分析秘籍第二招:IDS或終端保護(hù)系統(tǒng)分析

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-07-05 09:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

終端保護(hù)解決方案或入侵檢測系統(tǒng)(IDS)可以基于啟發(fā)式方法、特征碼以及新解決方案中的人工智能來檢測惡意事件。它們通過電子郵件、Syslog、Webhooks或其他方式生成警報(bào)。然而,有效地分析這些警報(bào)消息的根本原因,以識(shí)別和響應(yīng)潛在威脅,需要先進(jìn)的工具和方法。
本文探討了IOTA網(wǎng)絡(luò)流量捕獲和分析解決方案如何使安全專業(yè)人員能夠分析IDS警報(bào)消息,從而全面提升網(wǎng)絡(luò)安全。
一、流量捕獲
第一步是捕獲受影響的流量。使用IOTA捕獲網(wǎng)絡(luò)流量有兩種選擇:內(nèi)聯(lián)(in-line)或通過SPAN連接。如果我們已永久部署IOTA,可以在警報(bào)出現(xiàn)后立即對流量模式進(jìn)行回溯分析。IOTA在網(wǎng)絡(luò)中的放置位置必須根據(jù)預(yù)期應(yīng)用決定。
二、流量分析
我們的分析過程取決于消息是來自終端檢測與響應(yīng)(EDR)系統(tǒng)還是入侵檢測系統(tǒng)(IDS)。因此,我們描述了分析安全警報(bào)的各種方法。
三、尋找“零號(hào)病人(patient zero)”
名詞解釋:在網(wǎng)絡(luò)安全領(lǐng)域,“Patient Zero”(零號(hào)病人)是一個(gè)重要的概念,用于描述首次感染惡意軟件或病毒的用戶或設(shè)備。其識(shí)別和防御對于控制惡意軟件的傳播至關(guān)重要。
回溯分析的第一步是選擇所需的時(shí)間窗口。我們可以在IOTA界面的右上角區(qū)域中選擇絕對時(shí)間窗口(從某個(gè)時(shí)間到另一個(gè)時(shí)間)或相對于當(dāng)前時(shí)間的時(shí)間窗口。時(shí)間窗口應(yīng)盡可能限制,以簡化后續(xù)分析。

wKgaomaHUl-AQcFeAAw2R-_4u4o156.png

圖 1:在 IOTA 面板上應(yīng)用相對或絕對時(shí)間過濾器


我們從受影響的主機(jī)開始搜索攻擊者。讓我們從首次檢測到攻擊或異常行為的主機(jī)開始,找到所謂的 “0 號(hào)病人”,并相應(yīng)地限制時(shí)間窗口。
如果是已知攻擊,則可以專門搜索通信模式,如特定目標(biāo)端口。我們還以此為例。我們假設(shè)一個(gè)文件服務(wù)器受到勒索軟件攻擊,該服務(wù)器通過網(wǎng)絡(luò)中的服務(wù)器消息塊(SMB)提供服務(wù)。服務(wù)器的 IPv4 地址是 192.168.178.6。
我們知道 SMB 在 TCP 端口 445 上運(yùn)行,因此我們對該目標(biāo)端口進(jìn)行過濾。這表明,在加密時(shí)間窗口內(nèi),只有 192.168.178.22 客戶端與文件服務(wù)器建立了 SMB 連接。

wKgaomaHUm-ABIjeAAwYIL5vhRo920.png

圖 2:按目的地端口 445 和 IP 地址 192.168.178.6 過濾的視圖。流量圖也經(jīng)過過濾


在這里,我們使用過濾器 “IP_SRC = 192.168.178.22 ”來檢查客戶端 192.168.178.22 不久前建立了哪些通信關(guān)系,并明確是命令和控制流量還是下載流量。
在此之前,只有一個(gè)通信關(guān)系離開了內(nèi)部網(wǎng)絡(luò),具體來說,是一個(gè)在目標(biāo)端口 443 上使用 TLS 的 TCP 連接,即 HTTPS。在這里,我們使用 IOTA 的下載功能下載了整個(gè)數(shù)據(jù)流和相應(yīng)的數(shù)據(jù)流?,F(xiàn)在,我們可以檢查客戶端 hello 中的 TLS 擴(kuò)展服務(wù)器名稱指示 (SNI),以明確客戶端使用哪個(gè)主機(jī)名建立連接。

wKgZomaHUnuARMd0AAU5JHlHmys882.png

圖 3:概覽儀表板上的流量列表。我們可以將其下載為 PCAPNG 格式,詳細(xì)查看特定流量,或通過選擇 “+”符號(hào)進(jìn)行包含過濾,或選擇“-”符號(hào)進(jìn)行排除過濾

由于 TLS 加密,下載本身無法以純文本形式識(shí)別,因此必須在日志文件中對客戶端進(jìn)行進(jìn)一步分析。這表明用戶下載并安裝了一個(gè)惡意程序,然后通過分析的 SMB 網(wǎng)絡(luò)共享對文件進(jìn)行加密。
這些步驟為我們提供了導(dǎo)致攻擊的 IP 地址、主機(jī)名和文件。不過,在某些情況下,下載惡意軟件的服務(wù)器只是攻擊者的 “前端服務(wù)器”,它們也會(huì)不時(shí)發(fā)生變化。
不過,由于網(wǎng)絡(luò)中的橫向移動(dòng)在攻擊事件中通常是可以識(shí)別的,因此還應(yīng)檢查其他客戶端,因?yàn)槭苡绊懙目蛻舳丝赡芤呀?jīng)分發(fā)了惡意軟件。如果在受影響的客戶端上無法識(shí)別外部通信關(guān)系,則應(yīng)檢查所有內(nèi)部通信模式,看是否有異常情況可能將惡意軟件帶到客戶端 192.168.178.22。
要首先識(shí)別該主機(jī)與哪些遠(yuǎn)程站進(jìn)行過通信,我們可以進(jìn)入 “概覽 ”儀表板,然后單擊流程圖中的 IP 地址。然后,IOTA 會(huì)對點(diǎn)擊的 IP 地址應(yīng)用帶有源地址和目標(biāo)地址的 IP 過濾器。

wKgaomaHUomAeFFeAA0UIcyMmSQ933.png

圖 4:通過 IP 地址過濾并查看捕獲的流量


在這幅圖中,我們可以看到兩個(gè)流量。我們隨后可以識(shí)別出幾種基于 IPv4 的通信模式。在示例中,主機(jī)與其他六個(gè)地址通信,其中一個(gè)是廣播地址 (255.255.255.255),192.168.178.1 是網(wǎng)關(guān)。我們還可以看到組播地址 224.0.0.251 和 239.255.255.250。這樣就只剩下 192.168.178.6 和 192.168.178.25。由于 192.168.178.6 本身就是文件服務(wù)器,我們可以認(rèn)為 192.168.178.25 是唯一的其他主機(jī)。
通過對 192.168.178.25 進(jìn)行過濾,我們可以調(diào)查與該 IP 連接的所有通信模式。如果只有一個(gè)流向 192.168.178.22,我們就可以認(rèn)為 192.168.178.25 是零號(hào)病人。
四、ARP 欺騙
在下面的示例中,客戶數(shù)據(jù)中心網(wǎng)絡(luò) IDS 報(bào)告了一次 ARP 欺騙攻擊。IDS 告訴我們,IP 地址 192.168.178.21 受此攻擊影響。我們需要獲取攻擊者的 MAC 地址,以便在網(wǎng)絡(luò)中搜索攻擊者所在的交換機(jī)和相應(yīng)端口。
客戶數(shù)據(jù)中心 IP 網(wǎng)絡(luò)是靜態(tài)尋址的,因此我們只能看到 IP 和 MAC 地址之間一對一的映射。我們進(jìn)入本地資產(chǎn)儀表板,使用 IOTA 調(diào)查此 IDS 警報(bào)。

wKgZomaHUpSAH5udAARMWOTR8ZA261.png

圖 5:導(dǎo)航至本地資產(chǎn)儀表板


然后,我們可以通過執(zhí)行過濾規(guī)則 “IP_SRC = 192.168.178.21 ”來過濾源 IP 地址。我們可以在 “客戶端清單列表 ”下看到兩個(gè) MAC 地址。MAC 地址 14:1A:97:9E:AC:D5 是原始 Mac 地址。因此,攻擊者的 MAC 地址為 60:3E:5F:36:2B:5B,如下圖所示。

wKgZomaHUp-AdXTjAAWxxW91n1U709.png

圖 6:我們可以看到關(guān)于 IP 地址 192.168.178.21 的兩個(gè) MAC 地址。因此,我們擁有兩個(gè) MAC 地址


現(xiàn)在,我們已經(jīng)掌握了在網(wǎng)絡(luò)上搜索交換機(jī)上攻擊者定位所需的全部信息。
五、TLS 降級
另一個(gè)例子是,我們連接到 TAP 的 IDS 系統(tǒng)生成了 TLS 降級攻擊警報(bào)信息。受影響的公司策略只允許 TLS 版本 1.2 和 1.3,因此我們需要調(diào)查哪些主機(jī)正在使用 TLS 版本 1.0 或 1.1。為此,我們導(dǎo)航到 SSL/TLS 概述儀表板。

wKgaomaHUqqASEvQAARPeSD_YaQ638.png

圖 7:導(dǎo)航至 SSL/TLS 概述控制面板


在 SSL/TLS 總覽儀表板上,我們可以看到使用 TLS 1.1 或 1.0 的不安全配置,以及 SSL/TLS 服務(wù)器的配置欄。
如下圖所示,我們可以通過 “TLS_SERVER_VERSION < TLSv1.2 ”進(jìn)行過濾,只獲取不安全連接。在這里,我們有一臺(tái) IP 地址為 192.168.178.6 的服務(wù)器,它的 TLSv1 和 TLSv1.1 已激活,我們有 160 個(gè)流量受到不安全傳輸加密方法的影響。我們現(xiàn)在知道,只有這臺(tái)服務(wù)器會(huì)受到這種攻擊的影響。

wKgaomaHUreABIp1AAv5-YrZSQM077.png

圖 8:帶有不安全 TLS 版本過濾器的 SSL/TLS 總覽儀表板


之后,我們要調(diào)查該服務(wù)器是否也啟用了安全版本。在 SSL/TLS 總覽控制面板上,我們創(chuàng)建了 “IP_DST=192.168.178.6 ”過濾器,以便根據(jù)受影響的目標(biāo) IP 地址進(jìn)行過濾。我們可以看到,該服務(wù)器也啟用了 TLSv1.2 和 TLSv1.3 安全版本。因此,我們可以認(rèn)為該服務(wù)器受到了 TLS 降級攻擊的影響。

wKgZomaHUsSAc7NhAAvv8N026aY831.png

圖 9:SSL/TLS 概述儀表板,顯示 IP 地址 192.168.178.6 提供的所有 TLS 版本

六、端口掃描
我們的下一個(gè)安全事件由終端保護(hù)生成。IOTA 可以識(shí)別端口掃描并清除產(chǎn)生掃描的主機(jī)。因此,我們需要導(dǎo)航到 TCP 分析儀表板。

wKgZomaHUs-AOSbKAARrrmLGL0I666.png

圖 10:導(dǎo)航至 TCP 分析儀表板


在 “TCP 分析 ”面板上,我們可以過濾 “不完整的 3 路或無數(shù)據(jù)(Incomplete 3-way w/o Data)”。這有助于我們將所謂的 TCP 半開啟作為不完整三向進(jìn)行檢查。
TCP 半開放有助于識(shí)別發(fā)送 SYN、等待 SYN/ACK 并保持握手開放的攻擊者。攻擊者可以在不通過 ACK 完成 TCP 握手的情況下獲得開放端口的信息。某些情況下會(huì)顯示握手?jǐn)?shù)據(jù)而不傳輸數(shù)據(jù),這表明端口掃描。

wKgaomaHUtyABzC-AAvl516z40w979.png

圖 11:帶有源 IP 地址和目標(biāo) IP 地址過濾器的 TCP 分析儀表板,以及我們的指標(biāo) “不完整 3 路 ”和 “無數(shù)據(jù)”

七、為記錄目的導(dǎo)出數(shù)據(jù)
有時(shí),需要導(dǎo)出捕獲的數(shù)據(jù)以進(jìn)行徹底的取證分析或進(jìn)一步調(diào)查。這一過程可按需或主動(dòng)執(zhí)行,確保我們不受 IOTA 存儲(chǔ)容量的限制。
我們可以導(dǎo)航到左側(cè)菜單中的 “IOTA 數(shù)據(jù)庫 ”選項(xiàng),以方便進(jìn)行此操作。隨后,我們可以進(jìn)入 “捕獲導(dǎo)出”,選擇首選協(xié)議,即 WebDAV 或 FTP。單擊 “應(yīng)用 ”啟動(dòng)導(dǎo)出流程,即可配置憑證和錯(cuò)誤處理。按照該協(xié)議,捕獲的數(shù)據(jù)將以 PCAP 文件的形式上傳到指定的服務(wù)器,每隔三十秒上傳一次。

wKgaomaHUueAQzD7AA3ccey5HNs455.png

圖 12:定期導(dǎo)出到 WebDAV 服務(wù)器


IOTA 固態(tài)硬盤上的所有捕獲數(shù)據(jù)都可以作為 PCAPNG 文件在 IOTA 數(shù)據(jù)保險(xiǎn)庫的 “捕獲文件 ”部分進(jìn)行訪問。IOTA 每三十秒生成一次新的 PCAPNG 文件。我們可以按開始時(shí)間選擇所需的數(shù)據(jù),然后點(diǎn)擊下載。下載捕獲文件后,我們可以根據(jù)需要在 Wireshark 中分析有效載荷。

wKgaomaHUvGASkt0ABA3hS0JgCs553.png

圖 13:選擇并下載 PCAPNG 文件,以便在 Wireshark 中進(jìn)行進(jìn)一步研究


結(jié)論
IOTA 允許靈活的網(wǎng)絡(luò)集成和捕獲選項(xiàng),以便對安全警報(bào)做出反應(yīng)。捕獲可以在報(bào)告警報(bào)后按需進(jìn)行,也可以作為永久滾動(dòng)捕獲進(jìn)行。
建議采用永久捕獲方式,以便在警報(bào)發(fā)出后立即提供所需數(shù)據(jù)進(jìn)行分析。
流量可以簡單地導(dǎo)出為 PCAPNG,然后在需要時(shí)導(dǎo)入進(jìn)行分析。IOTA 使我們能夠使用提供的儀表板快速有效地分析惡意通信模式。靈活的過濾器組合和深入分析選項(xiàng)可加快根本原因分析。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IDS
    IDS
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    16557
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • Iota
    +關(guān)注

    關(guān)注

    0

    文章

    33

    瀏覽量

    8806
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    伺服定位跑偏分析及解決方法

    伺服系統(tǒng)在工業(yè)自動(dòng)化領(lǐng)域扮演著核心角色,其定位精度直接影響生產(chǎn)效率和產(chǎn)品質(zhì)量。然而在實(shí)際運(yùn)行中,伺服定位跑偏問題頻發(fā),成為困擾工程師的技術(shù)難題。本文將系統(tǒng)分析跑偏成因,并結(jié)合實(shí)際案例提出針對性解決方案,為設(shè)備維護(hù)和系統(tǒng)優(yōu)化提供參
    的頭像 發(fā)表于 03-05 17:32 ?805次閱讀

    Linux進(jìn)程樹分析工具pstree詳解與實(shí)戰(zhàn)指南(另一視角優(yōu)化Linux系統(tǒng)

    在 Linux 系統(tǒng)開發(fā)與運(yùn)維中,理解進(jìn)程的運(yùn)行狀態(tài)和相互關(guān)系是排查問題、優(yōu)化性能的基礎(chǔ)。pstree 作為一款輕量高效的進(jìn)程樹可視化工具,能直觀展示系統(tǒng)中所有進(jìn)程的父子關(guān)系,為系統(tǒng)分析提供關(guān)鍵線索。本文將從基礎(chǔ)用法到實(shí)戰(zhàn)優(yōu)化,
    的頭像 發(fā)表于 02-04 16:21 ?719次閱讀
    Linux進(jìn)程樹<b class='flag-5'>分析</b>工具pstree詳解與實(shí)戰(zhàn)指南(另一視角優(yōu)化Linux<b class='flag-5'>系統(tǒng)</b>)

    API數(shù)據(jù)分析:淘寶流量來源分析,渠道優(yōu)化!

    優(yōu)化渠道策略。我們將使用Python作為工具,結(jié)合數(shù)據(jù)分析和統(tǒng)計(jì)方法,確保過程真實(shí)可靠。 1. 理解淘寶流量來源 淘寶流量主要來自多個(gè)渠道,包括: 直接訪問 :用戶直接輸入淘寶網(wǎng)址
    的頭像 發(fā)表于 01-23 13:42 ?173次閱讀
    API數(shù)據(jù)<b class='flag-5'>分析</b>:淘寶<b class='flag-5'>流量</b>來源<b class='flag-5'>分析</b>,渠道優(yōu)化!

    BH-204智能測控一終端使用說明書

    BH-204智能測控一終端具有精確的電力參數(shù)測量、電能計(jì)量、電能質(zhì)量分析、電力波形捕捉、可編程越限報(bào)警、事件記錄、電壓趨勢記錄、最值記錄、能耗管理等功能,配有豐富的輸入輸出接口,可用于現(xiàn)場設(shè)備
    發(fā)表于 11-04 17:21 ?0次下載

    SD NAND寫保護(hù)問題的分析

    “安全移除”、長期使用產(chǎn)生壞塊、空間已滿等,系統(tǒng)為避免進(jìn)一步數(shù)據(jù)損壞,可能將卡自動(dòng)掛為“只讀” 。 惡意程序篡改分區(qū)表、文件系統(tǒng)設(shè)置,甚至設(shè)置隱藏的只讀/寫保護(hù)屬性,導(dǎo)致無法寫入格式
    的頭像 發(fā)表于 10-21 10:28 ?521次閱讀
    SD NAND寫<b class='flag-5'>保護(hù)</b>問題的<b class='flag-5'>分析</b>

    浪涌保護(hù)器2P與1P+N的區(qū)別和行業(yè)應(yīng)用詳解

    電氣設(shè)備被擊穿損壞。隨著配電系統(tǒng)的多樣化和接地方式的不同,浪涌保護(hù)器出現(xiàn)了多種結(jié)構(gòu)形式,其中以 2P型 與 1P+N型 最為常見。它們在外形、內(nèi)部結(jié)構(gòu)、保護(hù)原理以及應(yīng)用場景上均存在顯
    的頭像 發(fā)表于 10-11 15:25 ?968次閱讀
    浪涌<b class='flag-5'>保護(hù)</b>器2P與1P+N的區(qū)別和行業(yè)應(yīng)用詳解

    電能質(zhì)量分析軟件可以提供哪些數(shù)據(jù)分析功能?

    電能質(zhì)量分析軟件通過對電力系統(tǒng)的實(shí)時(shí)數(shù)據(jù)采集和深度算法處理,可提供覆蓋 “穩(wěn)態(tài)指標(biāo)評估、暫態(tài)事件溯源、故障預(yù)測診斷、合規(guī)性驗(yàn)證” 全鏈條的數(shù)據(jù)分析功能。以下結(jié)合行業(yè)標(biāo)準(zhǔn)與前沿工具(如福祿克、華盛昌
    的頭像 發(fā)表于 10-10 17:12 ?799次閱讀

    電路板生產(chǎn)ERP選型常見誤區(qū)分析

    解決方案的品牌,萬達(dá)憑借對行業(yè)特性的精準(zhǔn)把握,逐漸成為眾多企業(yè)的重點(diǎn)關(guān)注對象。本文將結(jié)合市場主流品牌特點(diǎn),系統(tǒng)分析選型過程中易陷入的典型誤區(qū)。一、萬達(dá):制造業(yè)場
    的頭像 發(fā)表于 09-16 10:31 ?573次閱讀
    電路板生產(chǎn)ERP選型常見誤區(qū)<b class='flag-5'>分析</b>

    OT網(wǎng)絡(luò)流量分析的突破口:IOTA助力安全與效率雙提升

    重點(diǎn)速覽面對復(fù)雜的OT網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的數(shù)據(jù)采集與分析工具往往難以滿足高效性和精準(zhǔn)性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業(yè)能夠更快速、更準(zhǔn)確地進(jìn)行流量分析與故障診斷。本文
    的頭像 發(fā)表于 08-08 18:12 ?950次閱讀
    OT網(wǎng)絡(luò)<b class='flag-5'>流量分析</b>的突破口:<b class='flag-5'>IOTA</b>助力安全與效率雙提升

    分析智慧園區(qū)建設(shè)的關(guān)鍵問題

    智慧園區(qū)作為城市數(shù)字化轉(zhuǎn)型的重要載體,在快速發(fā)展的同時(shí)面臨著多重挑戰(zhàn),其建設(shè)過程蘊(yùn)含著深遠(yuǎn)的產(chǎn)業(yè)變革意義。本文將從制約因素和發(fā)展價(jià)值兩個(gè)維度,系統(tǒng)分析智慧園區(qū)建設(shè)的關(guān)鍵問題。 一、智慧園區(qū)發(fā)展的主要
    的頭像 發(fā)表于 05-27 11:22 ?534次閱讀

    VirtualLab:激光引導(dǎo)無焦系統(tǒng)分析與設(shè)計(jì)

    ,分析了這種系統(tǒng)的經(jīng)典設(shè)計(jì)。然后,通過考慮衍射效應(yīng)并在系統(tǒng)中包括散焦腰移,可以進(jìn)一步減小幾何光學(xué)優(yōu)化給出的最小光斑尺寸。 建模任務(wù) #1-簡單的無焦
    發(fā)表于 05-22 08:49

    SMG6600六路差動(dòng)保護(hù)量分析儀操作使用

    保護(hù)回路矢量分析儀是一種可以同時(shí)測量一次側(cè)電流、次側(cè)電流和次側(cè)電壓既而做分析得出報(bào)告的儀器,儀器精確測量一次側(cè)電流、
    發(fā)表于 05-14 18:17 ?0次下載

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    加密強(qiáng)度,IOTA 能幫助企業(yè)快速識(shí)別潛在風(fēng)險(xiǎn)來源,并在攻擊發(fā)生前及時(shí)響應(yīng)。無論是邊緣節(jié)點(diǎn)、分支機(jī)構(gòu),還是數(shù)據(jù)中心核心網(wǎng)絡(luò),IOTA 都能提供精準(zhǔn)的流量數(shù)據(jù)分析與安全決策支持,助力企
    的頭像 發(fā)表于 05-07 17:29 ?613次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> <b class='flag-5'>IOTA</b>實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    VirtualLab Fusion應(yīng)用:高NA顯微鏡系統(tǒng)分析偶極子源的PSF

    1.摘要 偶極子源可以很好地模擬熒光分子的發(fā)射光和納米球的散射光。 因此,偶極子源是點(diǎn)源的良好模型,其在實(shí)際中考慮了矢量效應(yīng)。對此類點(diǎn)源的PSF進(jìn)行分析是非常重要的。在VirtualLab
    發(fā)表于 03-26 08:45

    Normal Variants 正常變異腦電波形時(shí)域分析

    腦電圖(EEG)是評估腦功能的重要工具,但其解讀常受正常變異波形干擾。這些變異易被誤判為癲癇樣放電其他病理性活動(dòng),導(dǎo)致不必要的診療干預(yù)。本文基于神經(jīng)電生理學(xué)文獻(xiàn),系統(tǒng)分析Mu節(jié)律、Wicket波
    的頭像 發(fā)表于 03-20 19:42 ?2610次閱讀
    Normal Variants 正常變異腦電波形時(shí)域<b class='flag-5'>分析</b>