【应急响应】Linux入侵排查思路: 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些 Linux 服务器入侵排查的思路。
2022-09-19 09:00:19 3.33MB 网络安全 应急响应 linux 入侵排查
1
入侵检测运维指南- 文档 一. 每日例行维护 2 1. 系统管理员职责 2 2. 安全员职责 2 二. 周期性维护工作 3 1. 系统管理员职责 3 2. 安全员职责 3 3. 审计员职责 4 三. 不定期维护工作 4 四. 相关报告样式 4 1. 日记录 4 2. 周报 6 3. 月报 6
2022-09-05 22:00:43 37KB 文档 入侵检测
1
IDS(入侵检测)完整检查表
2022-08-23 18:00:23 12KB 安全基线
1
操作系统:Ubuntu12.04_x64运行业务:公司业务系统,爬虫程序,数据队列。服务器托管在外地机房。突然,频繁收到一组服务器ping监控不可达邮件,赶紧登陆zabbix监控系统查看流量状况。可见流量已经达到了800M左右,肯定不正常!马上尝试SSH登陆系统,不幸的是,这种情况是很难登录系统的。当时我的第一反应是想马上切断外部网络,通过内网连接查看。可是这样一来流量就会消失,也就很难查找攻击源了。于是联系机房协助解决,授权机房技术登录到系统:首先通过w命令查看是否有异常用户在登录;再查看登录日志/var/log/auth.log,预料之中,日志已经清空;最后使用iftop工具找出占用大量流
2022-08-22 15:51:58 503KB Linux系统被入侵后处理实战
1
sqltools深度命令集成版1433入侵必备工具sqltools深度命令集成版1433入侵必备工具sqltools深度命令集成版1433入侵必备工具
2022-08-12 14:54:37 1.14MB 1433,安全检测
1
为了提高网络入侵检测率,提出一种协同量子粒子群算法和最小二乘支持向量机的网络入侵检测模型(CQPSO-LSSVM)。将网络特征子集编码成量子粒子位置,入侵检测正确率作为特征子集优劣的评价标准,采用协同量子粒子群算法找到最优特征子集,采用最小二乘支持向量机建立网络入侵检测模型,并采用KDD CUP 99数据集进行仿真测试。结果表明,CQPSO-LSSVM获得了比其他入侵检测模型更高的检测效率和检测率。
2022-08-04 09:22:10 549KB 论文研究
1
2010CB530100重要病毒的入侵机制研究剖析.doc
2022-07-14 19:08:45 96KB 考试
人工智人-家居设计-混合智能模型及其在入侵检测中的应用.pdf
2022-07-12 09:04:50 1.9MB 人工智人-家居
(多媒体) 配置入侵检测
2022-07-11 14:15:10 143.78MB 华为 机器视觉
(多媒体)IVS1800 V100R019C50 操作视频(配置入侵检测,基于iClient)
2022-07-11 14:08:13 219.08MB 华为 分布式存储 OceanStorPacifi