返回顶部
首页 > 资讯 > 精选 >某单位内网蠕虫病毒发与处置现
  • 142
分享到

某单位内网蠕虫病毒发与处置现

2023-06-04 21:06:12 142人浏览 独家记忆
摘要

国内某金融单位长期使用一款明网网络流量分析系统的回溯功能,对突发的业务故障进行定位分析。收到明网网络分析系统的主动告警近期明网网络流量分析回溯系统主动发现和报告单位内部网络发送蠕虫病毒传播,对感染主机主动进行告警。结合历史数据,确定问题运维

国内某金融单位长期使用一款明网网络流量分析系统的回溯功能,对突发的业务故障进行定位分析。

收到明网网络分析系统的主动告警

近期明网网络流量分析回溯系统主动发现和报告单位内部网络发送蠕虫病毒传播,对感染主机主动进行告警。

某单位内网蠕虫病毒发与处置现

结合历史数据,确定问题

运维工程师收到告警后,立马从告警日志入手结合历史通信日志和原始数据包回溯,进一步确定上述感染主机通过向任意目标主机tcp 445端口(SMB文件共享服务)和TCP139端口(NetBiOS SMB文件共享服务),尝试连接目标主机,注入蠕虫病毒。

某单位内网蠕虫病毒发与处置现

某单位内网蠕虫病毒发与处置现

工程师根据告警信息,对上述感染主机进行相应的木马病毒查杀,问题被提前解决。

使用明网网络分析系统,不仅能够让时间回溯,更能让病毒提前暴露出来,轻松解决问题。(更多问题或者相关业务可以电话咨询声甜优美的客服:18600295382)

--结束END--

本文标题: 某单位内网蠕虫病毒发与处置现

本文链接: https://lsjlt.com/news/239875.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 某单位内网蠕虫病毒发与处置现
    国内某金融单位长期使用一款明网网络流量分析系统的回溯功能,对突发的业务故障进行定位分析。收到明网网络分析系统的主动告警近期明网网络流量分析回溯系统主动发现和报告单位内部网络发送蠕虫病毒传播,对感染主机主动进行告警。结合历史数据,确定问题运维...
    99+
    2023-06-04
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作