入侵感知系列之反連檢測思路

反連檢測   背景: 黑客入侵完成後爲了方便下次「關顧」一般都會留下後門程序,此時斷絕黑客的「後路」就顯得尤爲重要了   目的: 通過多種維度組成多種方案來幫助管理員儘可能快的發現惡意網絡連接   注意: 多種方案可疊加使用,方案與方案之間無互斥關係,多種方案混合使用可提高檢測率。如是多種方案疊加使用的話需對結果進行去重處理。     思路1(基於威脅情報檢測): 此種方法簡單有效,可以對網內主機
相關文章
相關標籤/搜索