专栏中心

EEPW首页 > 专栏 > 某单位内网蠕虫病毒发现与处置

某单位内网蠕虫病毒发现与处置

发布人:MCZH0904 时间:2020-06-02 来源:工程师 发布文章

国内某金融单位长期使用一款明网网络流量分析系统的回溯功能,对突发的业务故障进行定位分析。

收到明网网络分析系统的主动告警

近期明网网络流量分析回溯系统主动发现和报告单位内部网络发送蠕虫病毒传播,对感染主机主动进行告警。

图片1.png

结合历史数据,确定问题

运维工程师收到告警后,立马从告警日志入手结合历史通信日志和原始数据包回溯进一步确定上述感染主机通过向任意目标主机TCP 445端口(SMB文件共享服务)和TCP139端口(NetBIOS SMB文件共享服务),尝试连接目标主机,注入蠕虫病毒

工程师根据告警信息对上述感染主机进行相应的木马病毒查杀,问题被提前解决。

 

使用明网网络分析系统,不仅能够让时间回溯,更能让病毒提前暴露出来,轻松解决问题。(更多问题或者相关业务可以电话咨询声甜优美的客服小姐姐:18600295382)


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词:

相关推荐

请教

laniliu 2004-11-12

三安光电联手麦格米特,抢占低空经济亿万赛道先机

2026-05-08

SpaceX杀入半导体:比台积电更激进

2026-05-08

瞄准光通信!英伟达27亿美元“绑定”康宁

2026-05-08

未来在你手中 - ARM,数字世界架构提供商

视频 2010-12-28

教你怎样改善输出滤波

视频 2010-12-02

嵌入式系统与物联网

英飞凌Q2业绩回暖,2026财年营收超180亿美元

2026-05-08

CPU的需求可能会超过GPU

2026-05-08

MIPS架构的发展和嵌入式应用

视频 2010-12-28

手机用PCB叠层结构全解析:从层数、功能到设计指南

EDA/PCB 2026-05-08

人形机器人的触觉与语音能力正飞速提升

美国国际贸易委员会裁定英飞凌胜诉,并对英诺赛科实施进口及销售禁令

Arm财报过山车:营收创纪录,股价跌7%

优化通孔过孔尺寸以提升PCB性能

基于ARM Cortex-M4的Kinetis 微控制器超低功耗,混合信号集成,最具扩展性的产品系列

更多 培训课堂
更多 焦点
更多 视频

技术专区