精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科技術分享】如何通過使用ntopng跟蹤和打擊惡意軟件、勒索軟件、挖礦行為、僵尸網絡

虹科網絡可視化技術 ? 2022-05-24 16:42 ? 次閱讀

惡意軟件黑名單對ntopng來說不是什么新鮮事。ntopng(包括ntopng Edge)集成新興威脅黑名單https://rules.emergingthreats.net,已經有很長一段時間。ntopng3.6穩定版還引入了一些網絡挖礦黑名單,ntopng將標記在線挖礦網站并產生警報。

盡管有新的集成,但 ntopng 缺乏告知用戶當前使用的列表能力以及讓他們驗證每個列表的更新狀態。由于這些原因,我們決定實施分類列表,讓使用者對ntopng使用的列表有充分的了解和控制。

91ad0f9e-da9f-11ec-b80f-dac502259ad0.png

該頁面顯示ntopng當前支持的所有列表。一個狀態徽章顯示該列表是否已被成功下載或遇到錯誤。列表現在是一個總體的概念,并不限于惡意軟件,它只是將一個IP/域名列表與一個類別聯系起來。在未來,由于這個模型的靈活性,可以支持用戶提供的列表。


9204a9ca-da9f-11ec-b80f-dac502259ad0.png

正如你從上面的圖片中看到的那樣,根據你設置的偏好,每天或每小時都會下載列表。這是因為惡意軟件列表是持續更新的,因此必須有最新信息來保持它們的有效性。Num Hosts列報告了從列表中加載的實際規則數量。默認情況下,列表是每天更新的,但可以從編輯對話框中對更新頻率進行更改。也可以禁用每個單獨的列表。另一個重要的改進是使用磁盤來存儲下載的列表。這樣一來,就不再需要在每次啟動時下載清單,那些暫時無法下載新清單的主機仍然可以使用以前下載的清單。

通過這一更新,我們還整合了一些新的強大的黑名單,這些黑名單只在ntopng的最新開發版本中可用。

Cisco Talos Intelligence: 基于IP的威脅檢測

ch Feodo Tracker Botnet C2 IP Blocklist: 基于IP的僵尸網絡檢測

ch Ransomware Domain/IP Blocklists: 基于IP/域名的勒索軟件檢測

ch SSLBL Botnet C2 IP Blacklist: 基于IP的威脅檢測

類別列表和自定義類別主機是強大的功能,在可見性和威脅檢測方面增加了ntopng的可用性。

每當檢測到攻擊時,ntopng都會向您報告一個如下所示的警報,您可以用它來跟蹤問題。請記住,如果你在ntopng中啟用了連續的流量記錄,你可以從ntopng中下載攻擊的pcap來進行全面檢查。

923bf9ca-da9f-11ec-b80f-dac502259ad0.png

如果警報還不夠,您希望阻止此類威脅并優化帶寬使用,您應該很高興地知道,對于這一點ntopng Edge實現了,而且還有更多的功能!

927fae7c-da9f-11ec-b80f-dac502259ad0.png

ntopng Edge是旨在解決一些問題的軟件應用程序:

將設備綁定到用戶

指定每用戶第7層協議策略(例如,使用X可以使用協議Y)

保護網絡免受惡意軟件的侵擾以及與不安全目標之間的連接

通過防止占用帶寬,確保均勻共享可用的Internet帶寬

ntopng Edge通過防止行為不當的主機損害帶寬,確保Internet始終可用于關鍵業務應用程序。ntopng Edge還可以保護網絡免受有害流量的攻擊,例如洪或云上傳,這些流量可以為數據泄露鋪平道路。

929dc56a-da9f-11ec-b80f-dac502259ad0.png

ntopng Edge 特點:

確保互聯網可用性

第7層應用程序流量阻止/限制

內聯不安全流量阻止

服務微細分

活動和靜默設備發現

易于安裝且簡單使用


92bff1da-da9f-11ec-b80f-dac502259ad0.png92de308c-da9f-11ec-b80f-dac502259ad0.png

熱門文章推薦

92fb3c18-da9f-11ec-b80f-dac502259ad0.png931b7636-da9f-11ec-b80f-dac502259ad0.png

【虹科】-使用Allegro快速分析網絡負載問題

【虹科】-如何分析VoIP網絡問題?

【虹科】使用Allegro進行數據包取證分析

【虹科】Allegro-網絡端到端監控

【虹科】使用nprobe+ntopng監控上百個路由器流量

【虹科】- ntopng監控大型網絡案例

ntop產品介紹

933cb79c-da9f-11ec-b80f-dac502259ad0.png935870b8-da9f-11ec-b80f-dac502259ad0.png

虹科提供網絡流量監控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環境下部署,部署簡單且無需任何專業硬件即可實現高速流量分析。解決方案由多個組件構成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網絡套接字,可顯著提高數據包捕獲速度,DPDK替代方案。

nProbe:網絡探針,可用于處理NetFlow/sFlow流數據或者原始流量。

n2disk:用于高速連續流量存儲處理和回放。

ntopng:基于Web的網絡流量監控分析工具,用于實時監控和回溯分析。


虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡可視化與安全事業部,憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,Apposite,IoT Inspector,LiveAction,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡流量監控,網絡流量采集和優化,端到端網絡性能可視化,網絡仿真,網絡終端安全(動態防御),物聯網設備漏洞掃描,安全網絡時間同步等解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59598
收藏 人收藏

    評論

    相關推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?421次閱讀

    物聯網僵尸網絡的歷史

    自從物聯網 (IoT) 出現以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發生了革命性的變化,但這項創新也給我們帶來了各種安全挑戰,其中之一就是物聯網僵尸網絡。在本文中,我們將討論物聯網
    的頭像 發表于 09-06 09:36 ?650次閱讀

    艾體寶干貨 | 教程:使用ntopng和nProbe監控網絡流量

    本文是關于使用 ntopng 和 nProbe 監控網絡流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監控和分析網絡流量。內容涉及硬件和軟件的安裝、配置端口鏡像、靜態IP地址設置
    的頭像 發表于 05-29 15:35 ?815次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe監控<b class='flag-5'>網絡</b>流量

    Sentinel One數據:今年1-5月針對蘋果macOS系統的惡意軟件數量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及
    的頭像 發表于 05-20 10:30 ?453次閱讀

    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬惡意存儲庫

    JFrog?和?Docker?在近期發現Docker Hub?存儲庫被用于傳播惡意軟件網絡釣魚詐騙后,聯手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?
    的頭像 發表于 05-14 16:13 ?889次閱讀
    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬<b class='flag-5'>惡意</b>存儲庫

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?476次閱讀

    電路仿真軟件如何使用 電路仿真軟件有哪些好用

    電路仿真軟件是一種通過計算機模擬電路行為的工具,可以幫助工程師和電子愛好者設計、分析和優化電路。它可以幫助用戶驗證電路設計、預測電路的性能,并幫助用戶更好地理解電路的行為。 在本文中,
    的頭像 發表于 05-04 10:51 ?1828次閱讀

    科干貨】長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    本文深入研究了網絡DoS攻擊的現象,并介紹了如何利用NetFlow協議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監控網絡流量并及時識別潛在的DoS攻擊
    的頭像 發表于 04-15 16:18 ?270次閱讀
    【<b class='flag-5'>虹</b>科干貨】長文預警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(下)

    科干貨 | 長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網絡DoS攻擊的現象,并介紹了如何利用NetFlow協議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監控網絡流量并及時識別潛在的DoS攻擊
    的頭像 發表于 04-15 16:04 ?358次閱讀
    <b class='flag-5'>虹</b>科干貨 | 長文預警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    起重要作用,此外,我會介紹在此次檢測中使用到的工具軟件。夏雨資深網絡工程師網絡工程師,專攻網絡通信,負責網絡流量監控的產品
    的頭像 發表于 03-28 08:04 ?382次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    全球數千臺路由器及物聯網設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發現此惡意活動后,經觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網絡
    的頭像 發表于 03-27 14:58 ?439次閱讀

    勒索病毒的崛起與企業網絡安全的挑戰

    分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術
    的頭像 發表于 03-16 09:41 ?449次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數據泄露

    Cactus是一種新穎的勒索軟件,首次出現于2023年5月,其獨有的加密機制可避免常規檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發表于 01-31 10:51 ?1307次閱讀

    edr系統軟件有什么用 EDR系統與傳統殺毒軟件有什么區別

    能夠實時監測和檢測終端設備上的惡意活動,包括惡意軟件的啟動、數據泄露和異常行為等。通過全面分析終端設備的活動記錄、
    的頭像 發表于 01-19 10:15 ?7591次閱讀

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導體制造商受到網絡攻擊,據稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發起的。 黑客在京鼎精密科技(Foxsemicon)的網站上發布了一條威脅信息,稱他們
    的頭像 發表于 01-18 16:15 ?510次閱讀