admin 第548页
-
内部可见性——网络数据包捕获和欺骗的重要性
如果说攻击者所依赖的是什么,那就是进入组织内部并避免发现。在网络内部发现恶意活动类似于在针堆中找到特定的针。组织努力获取对内部“东西向”流量的可见性以进行威胁检测。有些开始于在网络内部部署IDS以检测恶意流量,而另一些...
admin 2022.12.08 299浏览 0
-
比起零信任,为什么说精益信任更具优势?
传统的网络安全架构把不同的网络划分为不同的区域,不同区域之间使用防火墙进行隔离。每个区域都被授予某种程度的信任,它决定了哪些网络资源允许被访问。这种安全建设思路提供了非常强大的纵深防御能力。 但是,随着云计算、移动互联网等技术的快速发展,企业...
admin 2022.12.08 257浏览 0
-
信息安全应该懂的NTP服务放大攻击以及检测预防手段,值得收藏
今天主要介绍一下NTP服务放大攻击以及常用的检测预防手段。 一、什么是NTP服务放大攻击? NTP放大攻击是一种基于反射的体积分布式拒绝服务(DDoS)攻击,其中攻击者利用网络时间协议(NTP)服务器功能,以便用一定数量的UDP流量压倒目标网...
admin 2022.12.08 354浏览 0
-
安恒猎鹰实验室:发现魔芋行动(Operation Ninikachu )针对韩国某大型集团进行定向攻击
近日,安恒信息安全研究院猎影实验室威胁分析团队在文件威胁分析平台上监测到了一起针对韩国大型公司的高级可持续攻击。经过深入分析,发现攻击者可能来自南亚国家,通过样本中的关键词汇将该起攻击命名为魔芋行动(Operation Ninikachu)。...
admin 2022.12.08 324浏览 0
-
掌握这些监控报警优化技巧,百万年薪不在话下!
运维工程师面试者第一个问题是:需要值班吗?笔者自己也曾经历过月入十万的时期,在那个时候,数个系统同时发布下一代版本,而老系统还需要过渡很长时间,工作量直接翻倍。 图片来自 Pexels 大家只能勉强应付一线运维工作,团队成员开始陆续离职,而...
admin 2022.12.08 393浏览 0