女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 在ntopng中使用黑名單捕獲惡意軟件通信

虹科網絡可視化技術 ? 2022-10-11 09:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

類別列表是一種控制機制,用于根據類別對流量進行標記。在 nDPI(構建 ntop 應用程序的流量分類引擎)中,有多種類別,包括(但不限于)

挖礦

惡意軟件

廣告

文件共享

視頻

黑名單是 IP 地址或符號域名的列表,用于標記惡意流量。這些列表通常使用蜜罐計算,本質上是部署在網絡(通常是 Internet)上的主機或服務,它們很容易被入侵,并且在使用/受到攻擊時,它們充當了發現攻擊者和入侵者的現代“試金石”。

黑名單通常包含公共 IP 地址/域名,因為它們用于“預測問題”:這是因為如果 IP 地址已被列入黑名單,則該主機做了壞事,因此當我們在網絡中看到這樣的流量時,對于這樣的主機,我們需要小心,因為我們可能正在受到攻擊/掃描。請注意,黑名單和蜜罐也可以部署在專用網絡上:例如,您可以在網絡中保留一系列未分配的 IP 地址并將它們添加到黑名單中,以發現通過橫向移動掃描您 LAN 的內部主機。

在 ntopng 中,您可以使用左側邊欄中的黑名單菜單指定要使用的黑名單。

c8c6a230-48bb-11ed-b116-dac502259ad0.png

ntopng 附帶各種高質量的內置黑名單,由 ntopng 定期刷新。 事實上,非常重要的是:

定期刷新黑名單,因為過時的信息可能導致誤報。

使用高質量的黑名單,它們由專業人員不斷更新。

如上所述,您可以創建自己的黑名單并將其上傳到 ntopng。您需要做的就是轉到/usr/share/ntopng/httpdocs/misc/lists/custom并創建一個自定義配置文件,例如:

{"name":"MyBlackList","format":"ip","enabled":true,"update_interval":86400,"url":"https://blacklist.local/myblacklist.csv","category":"malware"}

它指示 ntopng 每天從https://blacklist.local/myblacklist.csv 下載自定義黑名單,其中包含應該是惡意軟件(或蜜罐)的 IP 地址(每行一個)。

每當 ntopng 在惡意軟件列表中看到涉及主機的流時,就會生成警報

c8e57a70-48bb-11ed-b116-dac502259ad0.png

對于這樣的主機,可以使用接收者/端點機制觸發一個動作。


擴展閱讀

ntop產品介紹

c922f300-48bb-11ed-b116-dac502259ad0.pngc92eb5dc-48bb-11ed-b116-dac502259ad0.png

虹科提供網絡流量監控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環境下部署,部署簡單且無需任何專業硬件即可實現高速流量分析。解決方案由多個組件構成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網絡套接字,可顯著提高數據包捕獲速度,DPDK替代方案。

nProbe:網絡探針,可用于處理NetFlow/sFlow流數據或者原始流量。

n2disk:用于高速連續流量存儲處理和回放。

ntopng:基于Web的網絡流量監控分析工具,用于實時監控和回溯分析。

c948015e-48bb-11ed-b116-dac502259ad0.png

c9565fd8-48bb-11ed-b116-dac502259ad0.gif


虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3341

    瀏覽量

    61470
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國臺辦痛批臺當局將華為、中芯列入黑名單的荒謬之舉

    近日,臺當局經濟部門更新所謂 “戰略性高科技貨品出口實體管理名單”,將華為、中芯國際及多家相關子公司列入其中。這一舉動引發廣泛關注,國臺辦對此做出回應。 近期的新聞發布會上,國臺辦發言人針對
    的頭像 發表于 06-26 15:02 ?164次閱讀

    分享 | 賦能現代化礦業:Owasys堅固型車載通信終端方案

    導讀在采礦行業,設備運行環境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產力的核心挑戰。Owasys專為采礦行業設計的
    的頭像 發表于 06-24 17:04 ?139次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現代化礦業:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載<b class='flag-5'>通信</b>終端方案

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發表于 02-19 17:34 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    問答 | 航空航天通信難題多,TSN方案如何破局?

    航空航天領域的應用,以及TSN方案優勢,幫助您快速了解這一前沿技術。Q1TSN技術時間同步方面有什么獨特之處,能滿足航空航天的嚴苛需求?A1:TSN依據IEEE
    的頭像 發表于 01-22 17:33 ?551次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 | 航空航天<b class='flag-5'>通信</b>難題多,<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN方案如何破局?

    今日看點丨美國國防部將長鑫存儲、騰訊、寧德時代等134家中企列入黑名單;英特爾明確不會關閉其獨立顯卡

    ? 1. 美國國防部將長鑫存儲、騰訊、寧德時代等134 家中企列入黑名單 ? 美國國防部周一表示,已將包括騰訊控股、電池制造商寧德時代在內的中國科技巨頭添加到其表示與中國軍隊協作的公司名單中。據當局
    發表于 01-07 11:10 ?878次閱讀

    中微半導體被美移出黑名單

    美國當地時間的12月17日,美國防部宣布已于12月13日將中微半導體設備(上海)股份有限公司(中微公司)和風投公司IDG資本從中國軍事公司清單(CMC清單或1260H清單)中移除。這意味著美國防
    的頭像 發表于 12-19 16:16 ?7877次閱讀

    華納云:服務器設置黑名單名單方法

    黑名單是一種包含被禁止訪問或使用的IP地址、域名、電子郵件地址或其他標識符的列表。任何在黑名單上的實體都將被拒絕訪問服務器。 用途 :通常用于阻止已知的惡意IP地址、有不良記錄的用戶或不受歡迎的地區訪問服務器,以減少安全威脅
    的頭像 發表于 12-19 14:35 ?727次閱讀

    應用 | 實時監控與控制:PCAN工程機械的全方位應用

    導讀在工業4.0的浪潮中,技術的革新正不斷推動著設備的智能化和高效化。其中,CAN總線技術作為一項重要的通信技術,憑借其低成本、高可靠性、強抗電磁干擾性等優勢,工程機械領域得到了廣泛應用。本文將
    的頭像 發表于 12-11 17:32 ?836次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 實時監控與控制:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>在</b>工程機械的全方位應用

    CAN XL國際研討會圓滿落幕!演講資料+獲獎名單大放送!

    ,包括來自國際CiA協會、博世、英飛凌以及恩智浦等行業大咖,通過線上直播的形式,共同探討了CANXL的最新進展和行業趨勢。五大主題演講總經理陳秋苑女士的熱情歡迎
    的頭像 發表于 11-09 01:01 ?744次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL國際研討會圓滿落幕!演講資料+獲獎<b class='flag-5'>名單</b>大放送!

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?563次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。
    的頭像 發表于 08-16 13:08 ?1214次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    中國激光雷達巨頭被移出制裁黑名單

    據英國《金融時報》(Financial Times)發布報道,稱從知情人士獲悉: 美國國防部已決定將禾賽科技(Hesai)從中國軍工企業黑名單中除名,因為五角大樓認為這家全球最大的電動汽車激光雷達
    的頭像 發表于 08-14 19:17 ?1892次閱讀
    中國激光雷達巨頭被移出制裁<b class='flag-5'>黑名單</b>

    傳禾賽科技將被美國國防部移出黑名單

    近日,據多位知情人士透露,全球最大的智能汽車激光雷達制造商之一——禾賽科技,將從美國國防部的黑名單中正式除名。這一決定不僅為禾賽科技的海外業務擴展掃清了障礙,也彰顯了中國大陸電動汽車(EV)及相關技術領域的強勁實力。
    的頭像 發表于 08-14 15:47 ?696次閱讀

    美國將一中國激光雷達企業移出黑名單 禾賽科技暴漲

    據外媒報道,美國五角大樓決定將激光雷達制造商禾賽科技從中國軍方關聯企業“黑名單”中移除,而受此利好消息的影響,納斯達克上市的禾賽科技股價暴漲,美東時間08月13日16:00:00收盤,禾賽科技股
    的頭像 發表于 08-14 11:22 ?2000次閱讀
    美國將一中國激光雷達企業移出<b class='flag-5'>黑名單</b> 禾賽科技暴漲

    傳禾賽科技將被美國國防部移出黑名單

    行業資訊
    電子發燒友網官方
    發布于 :2024年08月14日 11:21:11