- 1
- 0
- 约3.05万字
- 约 44页
- 2026-05-22 发布于江西
- 举报
2025年电信行业网络安全部专员入侵检测日志手册
第1章系统基础与访问控制
1.1主机登录审计与异常会话分析
登录审计是衡量主机安全基线的第一道防线,需重点记录所有基于用户名和密码的认证尝试,包括成功登录、失败尝试及暴力破解记录。对于正常场景,应包含登录时间、源IP、目标主机名、登录成功状态及成功会话ID的完整日志;对于异常场景,需重点捕捉非工作时间、非工作IP或密码错误次数超过5次的登录行为。异常会话分析需结合会话上下文进行深度研判,不仅关注登录瞬间,还要分析会话生命周期。例如,若检测到某用户从00登录成功,但3分钟内该IP未进行任何网络交互即断开会话,
您可能关注的文档
最近下载
- 2024年山东省烟台市中考英语真题及答案.pdf VIP
- 平板式堆叠卫星星箭机械接口要求.pdf VIP
- 北师大版(2024)一年级数学下册第五单元100以内的笔算加、减法质量检测卷(含答案).pdf VIP
- 初中语文古诗词积累复习课件.ppt VIP
- 邮政集团财务部会计面试题库及解析.docx VIP
- 楼地面专业图集-07J306窗井、设备吊装口、排水沟、集水坑.pdf VIP
- 标准图集-SJT03-2023-装配式建筑标准化产品系列图集(预制内墙条板).pdf VIP
- 2026徐州中考历史高频考点.doc VIP
- Kinco产品说明书MK070E-33DT MK043E-20DT说明书用户手册.pdf
- 盾构构造与操作维护课件 2 盾构构造与操作维护课件-盾构刀盘刀具及回转中心.pptx VIP
原创力文档

文档评论(0)