精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 在ntopng中使用黑名單捕獲惡意軟件通信

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-11 09:42 ? 次閱讀

類別列表是一種控制機(jī)制,用于根據(jù)類別對流量進(jìn)行標(biāo)記。在 nDPI(構(gòu)建 ntop 應(yīng)用程序的流量分類引擎)中,有多種類別,包括(但不限于)

挖礦

惡意軟件

廣告

文件共享

視頻

黑名單是 IP 地址或符號(hào)域名的列表,用于標(biāo)記惡意流量。這些列表通常使用蜜罐計(jì)算,本質(zhì)上是部署在網(wǎng)絡(luò)(通常是 Internet)上的主機(jī)或服務(wù),它們很容易被入侵,并且在使用/受到攻擊時(shí),它們充當(dāng)了發(fā)現(xiàn)攻擊者和入侵者的現(xiàn)代“試金石”。

黑名單通常包含公共 IP 地址/域名,因?yàn)樗鼈冇糜凇邦A(yù)測問題”:這是因?yàn)槿绻?IP 地址已被列入黑名單,則該主機(jī)做了壞事,因此當(dāng)我們在網(wǎng)絡(luò)中看到這樣的流量時(shí),對于這樣的主機(jī),我們需要小心,因?yàn)槲覀兛赡苷谑艿焦?掃描。請注意,黑名單和蜜罐也可以部署在專用網(wǎng)絡(luò)上:例如,您可以在網(wǎng)絡(luò)中保留一系列未分配的 IP 地址并將它們添加到黑名單中,以發(fā)現(xiàn)通過橫向移動(dòng)掃描您 LAN 的內(nèi)部主機(jī)。

在 ntopng 中,您可以使用左側(cè)邊欄中的黑名單菜單指定要使用的黑名單。

c8c6a230-48bb-11ed-b116-dac502259ad0.png

ntopng 附帶各種高質(zhì)量的內(nèi)置黑名單,由 ntopng 定期刷新。 事實(shí)上,非常重要的是:

定期刷新黑名單,因?yàn)檫^時(shí)的信息可能導(dǎo)致誤報(bào)。

使用高質(zhì)量的黑名單,它們由專業(yè)人員不斷更新。

如上所述,您可以創(chuàng)建自己的黑名單并將其上傳到 ntopng。您需要做的就是轉(zhuǎn)到/usr/share/ntopng/httpdocs/misc/lists/custom并創(chuàng)建一個(gè)自定義配置文件,例如:

{"name":"MyBlackList","format":"ip","enabled":true,"update_interval":86400,"url":"https://blacklist.local/myblacklist.csv","category":"malware"}

它指示 ntopng 每天從https://blacklist.local/myblacklist.csv 下載自定義黑名單,其中包含應(yīng)該是惡意軟件(或蜜罐)的 IP 地址(每行一個(gè))。

每當(dāng) ntopng 在惡意軟件列表中看到涉及主機(jī)的流時(shí),就會(huì)生成警報(bào)

c8e57a70-48bb-11ed-b116-dac502259ad0.png

對于這樣的主機(jī),可以使用接收者/端點(diǎn)機(jī)制觸發(fā)一個(gè)動(dòng)作。


擴(kuò)展閱讀

ntop產(chǎn)品介紹

c922f300-48bb-11ed-b116-dac502259ad0.pngc92eb5dc-48bb-11ed-b116-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

c948015e-48bb-11ed-b116-dac502259ad0.png

c9565fd8-48bb-11ed-b116-dac502259ad0.gif


虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評論

    相關(guān)推薦

    CAN XL國際研討會(huì)圓滿落幕!演講資料+獲獎(jiǎng)名單大放送!

    ,包括來自國際CiA協(xié)會(huì)、博世、英飛凌以及恩智浦等行業(yè)大咖,通過線上直播的形式,共同探討了CANXL的最新進(jìn)展和行業(yè)趨勢。五大主題演講總經(jīng)理陳秋苑女士的熱情歡迎
    的頭像 發(fā)表于 11-09 01:01 ?194次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL國際研討會(huì)圓滿落幕!演講資料+獲獎(jiǎng)<b class='flag-5'>名單</b>大放送!

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競爭力的解決方案。
    的頭像 發(fā)表于 08-16 13:08 ?412次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    中國激光雷達(dá)巨頭被移出制裁黑名單

    據(jù)英國《金融時(shí)報(bào)》(Financial Times)發(fā)布報(bào)道,稱從知情人士獲悉: 美國國防部已決定將禾賽科技(Hesai)從中國軍工企業(yè)黑名單中除名,因?yàn)槲褰谴髽钦J(rèn)為這家全球最大的電動(dòng)汽車激光雷達(dá)
    的頭像 發(fā)表于 08-14 19:17 ?1252次閱讀
    中國激光雷達(dá)巨頭被移出制裁<b class='flag-5'>黑名單</b>

    傳禾賽科技將被美國國防部移出黑名單

    近日,據(jù)多位知情人士透露,全球最大的智能汽車激光雷達(dá)制造商之一——禾賽科技,將從美國國防部的黑名單中正式除名。這一決定不僅為禾賽科技的海外業(yè)務(wù)擴(kuò)展掃清了障礙,也彰顯了中國大陸電動(dòng)汽車(EV)及相關(guān)技術(shù)領(lǐng)域的強(qiáng)勁實(shí)力。
    的頭像 發(fā)表于 08-14 15:47 ?411次閱讀

    美國將一中國激光雷達(dá)企業(yè)移出黑名單 禾賽科技暴漲

    據(jù)外媒報(bào)道,美國五角大樓決定將激光雷達(dá)制造商禾賽科技從中國軍方關(guān)聯(lián)企業(yè)“黑名單”中移除,而受此利好消息的影響,納斯達(dá)克上市的禾賽科技股價(jià)暴漲,美東時(shí)間08月13日16:00:00收盤,禾賽科技股
    的頭像 發(fā)表于 08-14 11:22 ?1455次閱讀
    美國將一中國激光雷達(dá)企業(yè)移出<b class='flag-5'>黑名單</b> 禾賽科技暴漲

    傳禾賽科技將被美國國防部移出黑名單

    行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年08月14日 11:21:11

    艾體寶干貨 IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    艾體寶干貨 | IOTA流量分析秘籍第三招:檢測黑名單上的IP地址 IOTA 設(shè)備提供 RESTful API,允許直接訪問存儲(chǔ)設(shè)備上的數(shù)據(jù)。這對于集成到各種場景中非常有用。本例中,可以過濾當(dāng)前
    的頭像 發(fā)表于 07-16 11:48 ?351次閱讀
    艾體寶干貨 IOTA流量分析秘籍第三招:檢測<b class='flag-5'>黑名單</b>上的IP地址

    IP黑名單的建立、應(yīng)用與管理

    防病毒軟件頻繁發(fā)出關(guān)于非法或可疑網(wǎng)絡(luò)行為的警告?搜索引擎頁面結(jié)果明顯減少?發(fā)送的電子郵件屢屢被標(biāo)記為垃圾郵件,或者根本無法送達(dá)?那么你的ip很可能被列入黑名單了,那么什么是黑名單,為什么被列入
    的頭像 發(fā)表于 07-15 11:24 ?393次閱讀

    名單是什么意思

    名單是指一系列被認(rèn)可的特殊入口,可以控制網(wǎng)絡(luò)安全和信息安全,被認(rèn)可的文件、網(wǎng)站、IP地址等才能夠訪問,而被禁止訪 問的文件網(wǎng)站、IP地址等被黑名單拒絕訪問。 白名單是指一系列的被認(rèn)可的特殊入口
    發(fā)表于 05-31 17:01

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個(gè)工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置、SSH服務(wù)器
    的頭像 發(fā)表于 05-29 15:35 ?819次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe監(jiān)控網(wǎng)絡(luò)流量

    新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    標(biāo)準(zhǔn)-全新的外觀和使用體驗(yàn),改進(jìn)屏幕導(dǎo)航功能-功率、內(nèi)存和通道容量均有所提升-完全兼容現(xiàn)有的E-ValPro硬件、配件和ValSuite早期版本發(fā)布
    的頭像 發(fā)表于 04-19 08:04 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時(shí),探討了未來的發(fā)展方向和應(yīng)對策略,以建立更加健壯的網(wǎng)絡(luò)防御體系。
    的頭像 發(fā)表于 04-15 16:04 ?358次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 | 長文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    起重要作用,此外,我會(huì)介紹在此次檢測中使用到的工具軟件。夏雨資深網(wǎng)絡(luò)工程師網(wǎng)絡(luò)工程師,專攻網(wǎng)絡(luò)通信,負(fù)責(zé)網(wǎng)絡(luò)流量監(jiān)控的產(chǎn)品技術(shù)服務(wù)和售后服務(wù),經(jīng)驗(yàn)豐富,響應(yīng)迅速。
    的頭像 發(fā)表于 03-28 08:04 ?385次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    谷歌Safe Browsing功能升級,提供實(shí)時(shí)URL保護(hù),降低惡意網(wǎng)站攻擊風(fēng)險(xiǎn)

    原來,Chrome瀏覽器用戶僅能在標(biāo)準(zhǔn)級別的防護(hù)下,依靠在本地系統(tǒng)儲(chǔ)存的不良網(wǎng)站黑名單,每隔30至60分鐘與谷歌云服務(wù)器進(jìn)行同步更新。
    的頭像 發(fā)表于 03-15 11:30 ?589次閱讀

    方案 | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)捕獲的全景數(shù)據(jù)處理

    隨著汽車電子技術(shù)的不斷發(fā)展,車載網(wǎng)絡(luò)已經(jīng)成為汽車智能化和互聯(lián)互通的關(guān)鍵組成部分。然而隨著汽車系統(tǒng)的復(fù)雜性增加,CAN的帶寬和數(shù)據(jù)處理能力已不足以滿足快速增長的數(shù)據(jù)需求。為了應(yīng)對這一挑戰(zhàn),智能互聯(lián)提出了基于車載網(wǎng)絡(luò)捕獲的全景數(shù)
    的頭像 發(fā)表于 12-25 11:34 ?444次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)<b class='flag-5'>捕獲</b>的全景數(shù)據(jù)處理