1.政务云平台告警,驻场单位访问矿池,通过内部dns解析记录找到挖矿主机,通过主机上的记录溯源分析 清除木马并攥写报告,
2.护网行动中通过日志告警锁定漏洞主机 及时堵上报告并攥写防守报告。
3.护网行动中 通过蜜罐的异常,推导有漏报并成功找到被入侵的痕迹,
4.公司中了挖矿大数据调度服务器,有很多配置,无法直接回滚 快照只能清除 手动一步一步清除
点击空白处退出提示
1.政务云平台告警,驻场单位访问矿池,通过内部dns解析记录找到挖矿主机,通过主机上的记录溯源分析 清除木马并攥写报告,
2.护网行动中通过日志告警锁定漏洞主机 及时堵上报告并攥写防守报告。
3.护网行动中 通过蜜罐的异常,推导有漏报并成功找到被入侵的痕迹,
4.公司中了挖矿大数据调度服务器,有很多配置,无法直接回滚 快照只能清除 手动一步一步清除
评论