- 0
- 0
- 约2.27千字
- 约 9页
- 2026-01-07 发布于浙江
- 举报
流量分析
笔记本: 应急
创建时间: 2022/10/189:12
1、概述
最近遇到的一个案例,某用户被监管机构通报,该企业内网存在一僵尸木马向境外某一ip发起访问,用户在接到通报后进行分析,进行内网排查,内网情况如下:1、被通报的公网出口,主要是办公网出口,内网办公电脑大约200多台;2、边界安全设备存在一台防火墙,但是防火墙没有上网行为管理功能,其访问日志记录的也不全;
3、内网内没有其他安全设备进行日志记录;综合用户的描述,简单画出如下拓扑图,
从图中可看到,核心交换机上先是进行了vlan划分,然后用户被分为了不同的网段,最后通过防火墙出口访问互联网。通报中也已经明确
您可能关注的文档
- 7月3日攻防演练外部威胁情报信息汇总 conv.docx
- 易侦协议模糊测试系统技术白皮书.pdf
- 易净技术白皮书 conv.docx
- 软防护dos攻击方法.pdf
- Swisslog柔性机器人-未来仓库的支柱英文版页 conv.docx
- 微信小程序安全测试 conv.docx
- 17-简单的一个fabric案例模仿实现和用处注明和环境搭建的证明.pdf
- 塑造安全运营未来的关键 AI 自动化趋势-Gartner conv.docx
- 《网络安全标准实践指南—数据库联网安全要求(征求意见稿) conv 1.docx
- 《网络安全标准实践指南—数据库联网安全要求(征求意见稿) conv.docx
- 七年级语文上册期末模拟试卷1(解析版).docx
- 七年级语文上册期末模拟试卷1(原卷版).docx
- 七年级语文上册期末模拟试卷2(原卷版).docx
- 七年级语文上册期末模拟试卷2(解析版).docx
- 期末测试卷(二)(解析版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(三)(解析版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(二)(原卷版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(三)(原卷版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(一)(原卷版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(一)(解析版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
最近下载
- 重庆市人教版五年级上册数学期末试卷测试题及答案.pdf VIP
- 2026 年新版三至五年级上册语文期末考试试题及答案.docx
- 上海三菱HOPE-II电梯各插件功能及含义.pdf VIP
- 六西格玛绿带项目案例.pdf VIP
- 最新人教版七年级上生物期末真题汇编卷(四)(含答案和解析).docx VIP
- 人教版小学语文六年级语文上册期末考试真题(六年级语文第一学期期末考试试卷).pdf VIP
- 2025年长期资本耐心资本最佳实践研究报告.pdf
- DL_T 664-2016带电设备红外诊断应用规范.pdf
- 2023-2024学年广东省广州市五校联考高二(上)期末物理试题及答案.pdf VIP
- 环境监理评估报告.doc VIP
原创力文档

文档评论(0)