windows跳板機帳號安全監控

根據以往經驗,windows服務器遭受的最多見的攻擊行爲包括:之外網應用服務器爲跳板,掃描端口、上傳木馬、建立帳號、登陸等。公司目前應用服務器用windows的已經不多了,但最近搞了生產環境網絡隔離,全部訪問生產服務器的操做必須經過windows跳板機,所以這些跳板機的安全就顯得更加劇要了。html 主要思路:將這些跳板機的登陸操做經過syslog集中到某臺日志服務器,按期掃描日誌,判斷嫌疑操做並
相關文章
相關標籤/搜索