IOC告警
IOC告警事件大多是由內部安全設備發現,通常都是由于內網主機非法請求了高危的威脅情報地址。
這類事件首先應該對IOC告警進行確認,在微步上查詢對應IoC。
看到以上結果,基本確認內網是存在WannaCry蠕蟲病毒,有NTA的情況下基本能快速定位所有感染主機,處理方案參考上篇文章的勒索病毒處理流程。
如為其他告警但是確認為惡意安全事件的,也可以通過搜索引擎查詢對應的分析文章,根據病毒行為作出對應的修復和后續的防護措施。
特殊情況下,如果IoC告警大概率確認為惡意,但是也無法找到相關文章,需要人工進行分析。
windows下通過netstat -ano命令來查看請求對應的IoC的PID,然后使用tasklist /svc|findstr “PID”來定位到對應進程。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
主機
+關注
關注
0文章
898瀏覽量
34616 -
網絡安全
+關注
關注
9文章
2948瀏覽量
58700 -
IOC
+關注
關注
0文章
28瀏覽量
10050
發布評論請先 登錄
相關推薦
微機消諧裝置接地故障告警原因
消諧裝置接地故障告警的原因。 1.接地電阻不合格 微機消諧裝置的正常運行需要一個良好的接地系統。接地電阻是評估接地系統性能好壞的指標之一,如果接地電阻不合格,會導致接地電位的升高,從而影響微機消諧裝置的敏感度和準確性
AWTK 串口屏開發(3) - 告警信息
告警信息是一個常用的功能。在AWTK開源串口屏中,內置告警信息模型,只需設計用戶界面即可實現告警信息的顯示和管理。1.功能告警信息是一個常用的功能,MCU在設備異常時,會發送
濾波器互調的產生原因和解決方法簡析
互調是信號傳輸中不可避免的問題的之一,在濾波器領域同樣會有此類現象的發生,本文將圍繞濾波器互調的定義、預防措施和解決方法,探討如何搞定這一現象,確保信號傳輸的穩定。
pcb常見缺陷原因與措施
pcb常見缺陷原因與措施? 印制電路板 PCB (Printed Circuit Board) 是電子產品中不可或缺的一部分。由于 PCB 的設計和制造非常關鍵,缺陷可能會導致電子產品的異常甚至故障
電風扇轉速慢的原因和解決方法
電風扇是夏季常用的一種電器,可以帶來清涼的風,緩解高溫天氣帶來的不適。但是有時候我們會發現電風扇轉速變慢了,風量也不夠大,這時候應該怎么辦呢?本文將介紹電風扇轉速慢的原因和解決方法。
電感嘯叫的原因和解決辦法
電感嘯叫就是指在20Hz-200Hz的電流激勵頻率下,電感會發出人耳能聽見的吱吱聲。 電感嘯叫的原因之一是電感不固定形成空腔噪聲。 接下來,詳細為你說下電感嘯叫的原因和解決辦法。
評論