服务器端收集日志并进行关联分析文件读写进程起停网络连接.pdfVIP

  • 6
  • 0
  • 约6.42千字
  • 约 11页
  • 2017-08-16 发布于天津
  • 举报

服务器端收集日志并进行关联分析文件读写进程起停网络连接.pdf

年月日起蠕虫勒索软件袭击全球网络几小时内全球超过个国家近万家组织和企业遭受攻击是一种蠕虫变种勒索软件利用黑客武器库泄露的永恒之蓝发起病毒攻击利用服务器漏洞渗透到机器中其中严重的漏洞允许远程执行代码传播迅速当更多的零日漏洞和未知威胁穿透当前的安全防御体系后如何尽快地做出响应锁定攻击范围最大程度地减少损失将成为最有价值的创新仪表盘调查监控管理公司服务器高危可疑行为深入调查尝试连接失败文件行为创建创建文件行为可疑连接年月日永恒之蓝漏洞入口蠕虫感染本地勒索行为内网传播制定治理策略执行补救措施清除威胁实施

• 2017年5月12日起,Wannacry 蠕虫勒索软件袭击全球网络,几 小时内,全球超过100个国家 ,近万家组织和企业遭受攻击 • WannaCry是一种蠕虫变种勒索软件,利用NSA黑客武器库泄露 的“永恒之蓝”发起病毒攻击,利用Windows SMB 服务器漏洞 (CVE-2017-0147 )渗透到Windows机器中,其中严重的漏洞允 许远程执行代码传播迅速 • 当更多的零日漏洞和未知威胁穿透当前的安全防御体系后,如何 尽快地做出响应 ,锁定攻击范围 ,最大程度地减少损失 ,将成为 最有价值的创新 ☆ 仪表盘

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档