一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IOC告警的原因和解決措施

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

IOC告警

IOC告警事件大多是由內(nèi)部安全設(shè)備發(fā)現(xiàn),通常都是由于內(nèi)網(wǎng)主機(jī)非法請(qǐng)求了高危的威脅情報(bào)地址。

這類(lèi)事件首先應(yīng)該對(duì)IOC告警進(jìn)行確認(rèn),在微步上查詢對(duì)應(yīng)IoC。

IOC告警的原因和解決措施

看到以上結(jié)果,基本確認(rèn)內(nèi)網(wǎng)是存在WannaCry蠕蟲(chóng)病毒,有NTA的情況下基本能快速定位所有感染主機(jī),處理方案參考上篇文章的勒索病毒處理流程。

如為其他告警但是確認(rèn)為惡意安全事件的,也可以通過(guò)搜索引擎查詢對(duì)應(yīng)的分析文章,根據(jù)病毒行為作出對(duì)應(yīng)的修復(fù)和后續(xù)的防護(hù)措施。

IOC告警的原因和解決措施

特殊情況下,如果IoC告警大概率確認(rèn)為惡意,但是也無(wú)法找到相關(guān)文章,需要人工進(jìn)行分析。

windows下通過(guò)netstat -ano命令來(lái)查看請(qǐng)求對(duì)應(yīng)的IoC的PID,然后使用tasklist /svc|findstr “PID”來(lái)定位到對(duì)應(yīng)進(jìn)程。

IOC告警的原因和解決措施

linux下操作思路與以上類(lèi)似,不多贅述。另外如進(jìn)程請(qǐng)求變化太快不好定位,推薦個(gè)大佬寫(xiě)的小工具可以試試。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 主機(jī)
    +關(guān)注

    關(guān)注

    0

    文章

    1038

    瀏覽量

    35983
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3341

    瀏覽量

    61469
  • IOC
    IOC
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    10372
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    大彩講堂:VisualTFT軟件modbus協(xié)議下的告警應(yīng)用

    VisualTFT軟件modbus協(xié)議下的告警應(yīng)用
    的頭像 發(fā)表于 07-01 17:40 ?479次閱讀
    大彩講堂:VisualTFT軟件modbus協(xié)議下的<b class='flag-5'>告警</b>應(yīng)用

    電機(jī)疑難故障原因分析及解決措施

    針對(duì)電機(jī)帶動(dòng)負(fù)載時(shí)出現(xiàn)轉(zhuǎn)速下降或堵轉(zhuǎn),導(dǎo)致電流增大的問(wèn)題,通過(guò)理論分析與詳細(xì)檢查,確定原因為電機(jī)的轉(zhuǎn)子在安裝時(shí)出現(xiàn)了定子軸向位移,導(dǎo)致電機(jī)磁通量減少,電磁轉(zhuǎn)矩下降,出現(xiàn)\"小馬拉大車(chē)”現(xiàn)象
    發(fā)表于 05-14 16:31

    晶振不起振的常見(jiàn)原因和解決方案

    在電子電路設(shè)計(jì)和調(diào)試中,晶振為電路提供穩(wěn)定的時(shí)鐘信號(hào)。我們可能會(huì)遇到晶振有電壓,但不起振,從而導(dǎo)致整個(gè)電路無(wú)法正常工作的情況。今天凱擎小妹聊一下可能的原因和解決方案。
    的頭像 發(fā)表于 04-21 10:53 ?1089次閱讀

    SMT貼片加工元件位移全解析:原因、影響與預(yù)防措施

    能。元件位移不僅會(huì)導(dǎo)致焊點(diǎn)的虛焊或短路,還可能引發(fā)產(chǎn)品不良率上升,影響生產(chǎn)效率和客戶滿意度。因此,了解元件位移的原因并采取相應(yīng)的處理和預(yù)防措施對(duì)于確保產(chǎn)品質(zhì)量至關(guān)重要。本文將詳細(xì)探討SMT貼片加工中元件位移的原因,并提供相應(yīng)的處
    的頭像 發(fā)表于 03-12 09:21 ?463次閱讀

    STM32CubeMX無(wú)法打開(kāi).ioc文件怎么解決?

    我的STM32CubeMX不能打開(kāi)別人的工程文件,雙擊打開(kāi).ioc文件后會(huì)全白,只剩左上角有個(gè)home,什么也點(diǎn)不了,但是我自己可以創(chuàng)建工程,也可以打開(kāi)我自己創(chuàng)建的工程。請(qǐng)問(wèn)我該如何解決
    發(fā)表于 03-12 07:39

    PLC異常工作的原因和解決辦法

    PLC(可編程邏輯控制器)異常工作的原因及解決辦法。
    的頭像 發(fā)表于 02-24 17:27 ?1072次閱讀

    排查并處理共享站點(diǎn)S1用戶面路徑不可用告警

    共享站點(diǎn)S1用戶面路徑不可用告警排查處理 ? 某區(qū)域在12月14-15日開(kāi)通共建共享后,運(yùn)營(yíng)商A部分4G基站上出現(xiàn)S1用戶面路徑不可用告警告警,同時(shí)E-RAB釋放次數(shù)(S1鏈路故障原因)次數(shù)增多明顯
    的頭像 發(fā)表于 01-23 11:08 ?878次閱讀
    排查并處理共享站點(diǎn)S1用戶面路徑不可用<b class='flag-5'>告警</b>

    dac3171 config5的alarm_dataclk_ gone有告警是什么原因?

    使用的是DAC 31717bit模式。FPGA有數(shù)據(jù)輸出,也有隨路時(shí)鐘216M。但3171的config5 的alarm_dataclk_ gone有告警。用示波器測(cè)試有時(shí)鐘216M輸入到DAC里面,DAC無(wú)輸出,請(qǐng)問(wèn)還需要配置其它寄存器不?或者有肯是什么問(wèn)題,多謝?。。?
    發(fā)表于 12-20 07:02

    BGA焊接產(chǎn)生不飽滿焊點(diǎn)的原因和解決方法

    BGA問(wèn)題,其根本原因是焊點(diǎn)錫膏不足,下面深圳佳金源錫膏廠家來(lái)講解一下原因和解決方法有哪些?一、產(chǎn)生原因BGA維修過(guò)程中遇到的不飽滿焊點(diǎn)的另一個(gè)常見(jiàn)產(chǎn)生
    的頭像 發(fā)表于 11-18 17:11 ?1024次閱讀
    BGA焊接產(chǎn)生不飽滿焊點(diǎn)的<b class='flag-5'>原因</b><b class='flag-5'>和解</b>決方法

    350瓦tpa3251數(shù)字功放芯片加電時(shí)出現(xiàn)fault管腳閃爍告警是什么原因?

    pvdd36v,vdd12v,參考手冊(cè)設(shè)計(jì)的板子,加電時(shí)有30%的幾率出現(xiàn)fault管腳閃爍告警,頻率大約1秒,無(wú)輸出,而且fault端低電平時(shí),vdd端對(duì)地短路,芯片無(wú)輸出不工作,fault燈一直閃爍,需要重新加電才恢復(fù)正常!請(qǐng)問(wèn)這是什么原因?
    發(fā)表于 10-30 08:05

    請(qǐng)問(wèn)TAS5611A蜂鳴代表什么?Ioc是如何計(jì)算的?

    輸出功率,我將Rocp由30K改為22K,功率得以提高但是輸出18V后還是會(huì)蜂鳴,若此時(shí)輸出短路(out+/-短接)理論上IC會(huì)過(guò)流保護(hù)嗎?Rocp的改變會(huì)引起了Ioc的改變,Ioc是如何計(jì)算的?
    發(fā)表于 10-28 06:15

    變壓器輸出波形失真的原因和解決方法

    變壓器輸出波形失真是一個(gè)復(fù)雜且常見(jiàn)的問(wèn)題,它可能由多種因素引起,并可能對(duì)電力系統(tǒng)的穩(wěn)定性和效率產(chǎn)生負(fù)面影響。以下是對(duì)變壓器輸出波形失真原因及解決方法的詳細(xì)探討,旨在提供全面的分析和解決方案。
    的頭像 發(fā)表于 10-15 11:24 ?4111次閱讀

    變頻器過(guò)熱故障原因分析與處理措施

    變頻器過(guò)熱故障原因分析與處理措施 ? 1 )變頻器過(guò)熱故障原因分析 ? 此故障現(xiàn)象較為常見(jiàn),一般顯示“OH”故障。在國(guó)內(nèi)早期一家大型化工企業(yè)首?出現(xiàn)此類(lèi)故障時(shí),變頻器不運(yùn)轉(zhuǎn),導(dǎo)致全面停產(chǎn),由于不知道
    的頭像 發(fā)表于 10-11 13:10 ?2366次閱讀
    變頻器過(guò)熱故障<b class='flag-5'>原因</b>分析與處理<b class='flag-5'>措施</b>

    電極式傳感器不告警原因有哪些

    電極式傳感器不告警原因可能涉及多個(gè)方面,以下是一些常見(jiàn)的原因及其解釋?zhuān)?電極污染或損壞 : 傳感器電極可能因長(zhǎng)期使用而污染,如被污垢、沉積物或其他雜質(zhì)覆蓋,導(dǎo)致電極間的電導(dǎo)率降低,無(wú)法準(zhǔn)確檢測(cè)液位
    的頭像 發(fā)表于 09-19 17:31 ?668次閱讀

    IR615配置流量告警方法

    1.登錄路由器,服務(wù)流量管理中設(shè)置流量使用閥值. 2.添加告警設(shè)置,在服務(wù)&gt;告警設(shè)置中勾選告警輸入和告警輸出. 3.登錄DM平臺(tái)添加
    發(fā)表于 07-25 07:59