吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IOC告警的原因和解決措施

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:37 ? 次閱讀

IOC告警

IOC告警事件大多是由內(nèi)部安全設(shè)備發(fā)現(xiàn),通常都是由于內(nèi)網(wǎng)主機(jī)非法請(qǐng)求了高危的威脅情報(bào)地址。

這類事件首先應(yīng)該對(duì)IOC告警進(jìn)行確認(rèn),在微步上查詢對(duì)應(yīng)IoC。

IOC告警的原因和解決措施

看到以上結(jié)果,基本確認(rèn)內(nèi)網(wǎng)是存在WannaCry蠕蟲病毒,有NTA的情況下基本能快速定位所有感染主機(jī),處理方案參考上篇文章的勒索病毒處理流程。

如為其他告警但是確認(rèn)為惡意安全事件的,也可以通過(guò)搜索引擎查詢對(duì)應(yīng)的分析文章,根據(jù)病毒行為作出對(duì)應(yīng)的修復(fù)和后續(xù)的防護(hù)措施。

IOC告警的原因和解決措施

特殊情況下,如果IoC告警大概率確認(rèn)為惡意,但是也無(wú)法找到相關(guān)文章,需要人工進(jìn)行分析。

windows下通過(guò)netstat -ano命令來(lái)查看請(qǐng)求對(duì)應(yīng)的IoC的PID,然后使用tasklist /svc|findstr “PID”來(lái)定位到對(duì)應(yīng)進(jìn)程。

IOC告警的原因和解決措施

linux下操作思路與以上類似,不多贅述。另外如進(jìn)程請(qǐng)求變化太快不好定位,推薦個(gè)大佬寫的小工具可以試試。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 主機(jī)
    +關(guān)注

    關(guān)注

    0

    文章

    1011

    瀏覽量

    35312
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60212
  • IOC
    IOC
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    10146
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    排查并處理共享站點(diǎn)S1用戶面路徑不可用告警

    共享站點(diǎn)S1用戶面路徑不可用告警排查處理 ? 某區(qū)域在12月14-15日開通共建共享后,運(yùn)營(yíng)商A部分4G基站上出現(xiàn)S1用戶面路徑不可用告警告警,同時(shí)E-RAB釋放次數(shù)(S1鏈路故障原因)次數(shù)增多明顯
    的頭像 發(fā)表于 01-23 11:08 ?133次閱讀
    排查并處理共享站點(diǎn)S1用戶面路徑不可用<b class='flag-5'>告警</b>

    BGA焊接產(chǎn)生不飽滿焊點(diǎn)的原因和解決方法

    BGA問(wèn)題,其根本原因是焊點(diǎn)錫膏不足,下面深圳佳金源錫膏廠家來(lái)講解一下原因和解決方法有哪些?一、產(chǎn)生原因BGA維修過(guò)程中遇到的不飽滿焊點(diǎn)的另一個(gè)常見產(chǎn)生
    的頭像 發(fā)表于 11-18 17:11 ?438次閱讀
    BGA焊接產(chǎn)生不飽滿焊點(diǎn)的<b class='flag-5'>原因</b><b class='flag-5'>和解</b>決方法

    350瓦tpa3251數(shù)字功放芯片加電時(shí)出現(xiàn)fault管腳閃爍告警是什么原因

    pvdd36v,vdd12v,參考手冊(cè)設(shè)計(jì)的板子,加電時(shí)有30%的幾率出現(xiàn)fault管腳閃爍告警,頻率大約1秒,無(wú)輸出,而且fault端低電平時(shí),vdd端對(duì)地短路,芯片無(wú)輸出不工作,fault燈一直閃爍,需要重新加電才恢復(fù)正常!請(qǐng)問(wèn)這是什么原因
    發(fā)表于 10-30 08:05

    電極式傳感器不告警原因有哪些

    電極式傳感器不告警原因可能涉及多個(gè)方面,以下是一些常見的原因及其解釋: 電極污染或損壞 : 傳感器電極可能因長(zhǎng)期使用而污染,如被污垢、沉積物或其他雜質(zhì)覆蓋,導(dǎo)致電極間的電導(dǎo)率降低,無(wú)法準(zhǔn)確檢測(cè)液位
    的頭像 發(fā)表于 09-19 17:31 ?365次閱讀

    IR615配置流量告警方法

    1.登錄路由器,服務(wù)流量管理中設(shè)置流量使用閥值. 2.添加告警設(shè)置,在服務(wù)&gt;告警設(shè)置中勾選告警輸入和告警輸出. 3.登錄DM平臺(tái)添加
    發(fā)表于 07-25 07:59

    變壓器跳閘原因和解決方法

    變壓器跳閘是一個(gè)復(fù)雜的問(wèn)題,涉及到多種因素和解決方案。 變壓器跳閘原因和解決方法 引言 變壓器是電力系統(tǒng)中不可或缺的設(shè)備,其主要功能是將電能從一種電壓等級(jí)轉(zhuǎn)換為另一種電壓等級(jí)。然而,在運(yùn)行過(guò)程中
    的頭像 發(fā)表于 07-08 09:38 ?3533次閱讀

    電機(jī)振動(dòng)的原因分析及預(yù)防措施

    振動(dòng)的原因并采取相應(yīng)的預(yù)防措施,對(duì)于保障電機(jī)的穩(wěn)定運(yùn)行具有重要意義。本文將對(duì)電機(jī)振動(dòng)的十大原因進(jìn)行詳細(xì)分析,并提出相應(yīng)的預(yù)防措施
    的頭像 發(fā)表于 06-14 14:09 ?1416次閱讀

    常見的錫珠形成的原因和解決方法

    及時(shí)進(jìn)行處理的話可能會(huì)影響到板子的使用壽命和使用可靠性,下面深圳佳金源錫膏廠家給大家簡(jiǎn)單介紹一下常見的錫珠形成的原因和解決方法:一、形成原因1、感應(yīng)熔敷在焊接加熱
    的頭像 發(fā)表于 06-01 11:02 ?969次閱讀
    常見的錫珠形成的<b class='flag-5'>原因</b><b class='flag-5'>和解</b>決方法

    什么是智慧運(yùn)營(yíng)中心IOC?功能有哪些?

    隨著智能時(shí)代的到來(lái),越來(lái)越多的行業(yè)管理者開始使用先進(jìn)的運(yùn)營(yíng)管理中心,以前的已經(jīng)不能夠滿足于需求了。那么,什么是智慧運(yùn)營(yíng)中心IOC?功能有哪些?想必很多人都還不太了解,今天古河云科技就來(lái)給大家聊一聊
    的頭像 發(fā)表于 05-23 14:35 ?1026次閱讀
    什么是智慧運(yùn)營(yíng)中心<b class='flag-5'>IOC</b>?功能有哪些?

    怎么讓工程中同時(shí)存在兩個(gè)ioc文件?

    你好,我現(xiàn)在需要在一個(gè)工程中兼容兩個(gè)不同的項(xiàng)目,這兩個(gè)項(xiàng)目有不同的配置文件,請(qǐng)問(wèn)可否讓兩個(gè)ioc文件同時(shí)存在,通過(guò)修改路徑之類的方法來(lái)使需要的ioc文件生效?
    發(fā)表于 05-23 07:50

    可以編譯運(yùn)行的工程代碼中不存在.ioc文件有辦法生產(chǎn).ioc嗎?

    可以編譯運(yùn)行的工程代碼中不存在.ioc文件,有辦法生產(chǎn).ioc嗎?
    發(fā)表于 03-26 08:00

    什么是IOC?應(yīng)該如何識(shí)別和響應(yīng)?

    網(wǎng)絡(luò)安全中的IOC是什么?IOC和IOA有什么區(qū)別?IOC有哪些類型?IOC的常見實(shí)例有哪些?IOC解決方案和工具近期,Wireshark大
    的頭像 發(fā)表于 03-21 08:04 ?5691次閱讀
    什么是<b class='flag-5'>IOC</b>?應(yīng)該如何識(shí)別和響應(yīng)?

    STM32Cube打開電機(jī)庫(kù)ioc文件報(bào)錯(cuò)的原因

    STM32Cube打開電機(jī)庫(kù)ioc文件報(bào)錯(cuò)
    發(fā)表于 03-21 06:40

    在.IOC文件的圖標(biāo)上多了鑰匙圖案是什么原因

    在.IOC文件的圖標(biāo)上多了鑰匙圖案是什么原因
    發(fā)表于 03-21 06:01

    AWTK 開源串口屏開發(fā)(10) - 告警信息的高級(jí)用法

    告警信息是串口屏常用的功能,之前我們介紹了告警信息的基本用法,實(shí)現(xiàn)了告警信息的顯示和管理。本文介紹一下實(shí)現(xiàn)查詢告警信息和查看告警信息詳情的方
    的頭像 發(fā)表于 02-24 08:23 ?368次閱讀
    AWTK 開源串口屏開發(fā)(10) - <b class='flag-5'>告警</b>信息的高級(jí)用法
    百家乐澳门路规则算法| 蓝盾百家乐官网赌场| 香港百家乐的玩法技巧和规则| 百家乐官网必胜下注法| 哪家百家乐从哪而来| 狮威百家乐官网娱乐平台| 大发888扑克场| 恒利百家乐官网的玩法技巧和规则| 信誉博彩网| 菲律宾百家乐娱乐平台| 扑克百家乐官网赌器| 旅游赌博景点lydb| 百家乐建材| 机械手百家乐官网的玩法技巧和规则| 布尔津县| 威尼斯人娱乐场网址| 百家乐游戏公司| 澳门百家乐官网开户投注| 天鸿德州扑克游戏币| 澳门百家乐十大缆| 百家乐官网小揽| 黄浦区| 大发888存款| 澳门百家乐玩法心得技巧| 百家乐官网二路珠无敌稳赢打法| 皇家国际娱乐| 百家乐平玩法可以吗| 山西百家乐官网用品| 淮滨县| 大发888截图| 百家乐园36bol在线| 查找百家乐官网群| 百家乐官网网上投注网站| 德州扑克战术与策略分析| 成都百家乐的玩法技巧和规则| 百家乐官网追号工具| 百家乐官网顶| 崇义县| 欢乐谷娱乐城开户| 威尼斯人娱乐城注册送彩金| 百家乐投注方法|