在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 在ntopng中使用黑名單捕獲惡意軟件通信

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-11 09:42 ? 次閱讀

類別列表是一種控制機制,用于根據(jù)類別對流量進行標記。在 nDPI(構(gòu)建 ntop 應(yīng)用程序的流量分類引擎)中,有多種類別,包括(但不限于)

挖礦

惡意軟件

廣告

文件共享

視頻

黑名單是 IP 地址或符號域名的列表,用于標記惡意流量。這些列表通常使用蜜罐計算,本質(zhì)上是部署在網(wǎng)絡(luò)(通常是 Internet)上的主機或服務(wù),它們很容易被入侵,并且在使用/受到攻擊時,它們充當了發(fā)現(xiàn)攻擊者和入侵者的現(xiàn)代“試金石”。

黑名單通常包含公共 IP 地址/域名,因為它們用于“預測問題”:這是因為如果 IP 地址已被列入黑名單,則該主機做了壞事,因此當我們在網(wǎng)絡(luò)中看到這樣的流量時,對于這樣的主機,我們需要小心,因為我們可能正在受到攻擊/掃描。請注意,黑名單和蜜罐也可以部署在專用網(wǎng)絡(luò)上:例如,您可以在網(wǎng)絡(luò)中保留一系列未分配的 IP 地址并將它們添加到黑名單中,以發(fā)現(xiàn)通過橫向移動掃描您 LAN 的內(nèi)部主機。

在 ntopng 中,您可以使用左側(cè)邊欄中的黑名單菜單指定要使用的黑名單。

c8c6a230-48bb-11ed-b116-dac502259ad0.png

ntopng 附帶各種高質(zhì)量的內(nèi)置黑名單,由 ntopng 定期刷新。 事實上,非常重要的是:

定期刷新黑名單,因為過時的信息可能導致誤報。

使用高質(zhì)量的黑名單,它們由專業(yè)人員不斷更新。

如上所述,您可以創(chuàng)建自己的黑名單并將其上傳到 ntopng。您需要做的就是轉(zhuǎn)到/usr/share/ntopng/httpdocs/misc/lists/custom并創(chuàng)建一個自定義配置文件,例如:

{"name":"MyBlackList","format":"ip","enabled":true,"update_interval":86400,"url":"https://blacklist.local/myblacklist.csv","category":"malware"}

它指示 ntopng 每天從https://blacklist.local/myblacklist.csv 下載自定義黑名單,其中包含應(yīng)該是惡意軟件(或蜜罐)的 IP 地址(每行一個)。

每當 ntopng 在惡意軟件列表中看到涉及主機的流時,就會生成警報

c8e57a70-48bb-11ed-b116-dac502259ad0.png

對于這樣的主機,可以使用接收者/端點機制觸發(fā)一個動作。


擴展閱讀

ntop產(chǎn)品介紹

c922f300-48bb-11ed-b116-dac502259ad0.pngc92eb5dc-48bb-11ed-b116-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實現(xiàn)高速流量分析。解決方案由多個組件構(gòu)成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實時監(jiān)控和回溯分析。

c948015e-48bb-11ed-b116-dac502259ad0.png

c9565fd8-48bb-11ed-b116-dac502259ad0.gif


虹科是在各細分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進技術(shù)的普及做出了重要貢獻。我們在不斷創(chuàng)新和實踐中總結(jié)可持續(xù)和可信賴的方案,堅持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?596次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    問答 | 航空航天通信難題多,TSN方案如何破局?

    航空航天領(lǐng)域的應(yīng)用,以及TSN方案優(yōu)勢,幫助您快速了解這一前沿技術(shù)。Q1TSN技術(shù)時間同步方面有什么獨特之處,能滿足航空航天的嚴苛需求?A1:TSN依據(jù)IEEE
    的頭像 發(fā)表于 01-22 17:33 ?480次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 | 航空航天<b class='flag-5'>通信</b>難題多,<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN方案如何破局?

    今日看點丨美國國防部將長鑫存儲、騰訊、寧德時代等134家中企列入黑名單;英特爾明確不會關(guān)閉其獨立顯卡

    ? 1. 美國國防部將長鑫存儲、騰訊、寧德時代等134 家中企列入黑名單 ? 美國國防部周一表示,已將包括騰訊控股、電池制造商寧德時代在內(nèi)的中國科技巨頭添加到其表示與中國軍隊協(xié)作的公司名單中。據(jù)當局
    發(fā)表于 01-07 11:10 ?824次閱讀

    中微半導體被美移出黑名單

    美國當?shù)貢r間的12月17日,美國防部宣布已于12月13日將中微半導體設(shè)備(上海)股份有限公司(中微公司)和風投公司IDG資本從中國軍事公司清單(CMC清單或1260H清單)中移除。這意味著美國防
    的頭像 發(fā)表于 12-19 16:16 ?7814次閱讀

    華納云:服務(wù)器設(shè)置黑名單名單方法

    黑名單是一種包含被禁止訪問或使用的IP地址、域名、電子郵件地址或其他標識符的列表。任何在黑名單上的實體都將被拒絕訪問服務(wù)器。 用途 :通常用于阻止已知的惡意IP地址、有不良記錄的用戶或不受歡迎的地區(qū)訪問服務(wù)器,以減少安全威脅
    的頭像 發(fā)表于 12-19 14:35 ?627次閱讀

    應(yīng)用 | 實時監(jiān)控與控制:PCAN工程機械的全方位應(yīng)用

    導讀在工業(yè)4.0的浪潮中,技術(shù)的革新正不斷推動著設(shè)備的智能化和高效化。其中,CAN總線技術(shù)作為一項重要的通信技術(shù),憑借其低成本、高可靠性、強抗電磁干擾性等優(yōu)勢,工程機械領(lǐng)域得到了廣泛應(yīng)用。本文將
    的頭像 發(fā)表于 12-11 17:32 ?762次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 實時監(jiān)控與控制:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>在</b>工程機械的全方位應(yīng)用

    CAN XL國際研討會圓滿落幕!演講資料+獲獎名單大放送!

    ,包括來自國際CiA協(xié)會、博世、英飛凌以及恩智浦等行業(yè)大咖,通過線上直播的形式,共同探討了CANXL的最新進展和行業(yè)趨勢。五大主題演講總經(jīng)理陳秋苑女士的熱情歡迎
    的頭像 發(fā)表于 11-09 01:01 ?678次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL國際研討會圓滿落幕!演講資料+獲獎<b class='flag-5'>名單</b>大放送!

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導讀: 智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進系統(tǒng)。從實時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?511次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    CAN總線分析軟件領(lǐng)域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。
    的頭像 發(fā)表于 08-16 13:08 ?1125次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    中國激光雷達巨頭被移出制裁黑名單

    據(jù)英國《金融時報》(Financial Times)發(fā)布報道,稱從知情人士獲悉: 美國國防部已決定將禾賽科技(Hesai)從中國軍工企業(yè)黑名單中除名,因為五角大樓認為這家全球最大的電動汽車激光雷達
    的頭像 發(fā)表于 08-14 19:17 ?1817次閱讀
    中國激光雷達巨頭被移出制裁<b class='flag-5'>黑名單</b>

    傳禾賽科技將被美國國防部移出黑名單

    近日,據(jù)多位知情人士透露,全球最大的智能汽車激光雷達制造商之一——禾賽科技,將從美國國防部的黑名單中正式除名。這一決定不僅為禾賽科技的海外業(yè)務(wù)擴展掃清了障礙,也彰顯了中國大陸電動汽車(EV)及相關(guān)技術(shù)領(lǐng)域的強勁實力。
    的頭像 發(fā)表于 08-14 15:47 ?665次閱讀

    美國將一中國激光雷達企業(yè)移出黑名單 禾賽科技暴漲

    據(jù)外媒報道,美國五角大樓決定將激光雷達制造商禾賽科技從中國軍方關(guān)聯(lián)企業(yè)“黑名單”中移除,而受此利好消息的影響,納斯達克上市的禾賽科技股價暴漲,美東時間08月13日16:00:00收盤,禾賽科技股
    的頭像 發(fā)表于 08-14 11:22 ?1939次閱讀
    美國將一中國激光雷達企業(yè)移出<b class='flag-5'>黑名單</b> 禾賽科技暴漲

    傳禾賽科技將被美國國防部移出黑名單

    行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年08月14日 11:21:11

    艾體寶干貨 IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    艾體寶干貨 | IOTA流量分析秘籍第三招:檢測黑名單上的IP地址 IOTA 設(shè)備提供 RESTful API,允許直接訪問存儲設(shè)備上的數(shù)據(jù)。這對于集成到各種場景中非常有用。本例中,可以過濾當前
    的頭像 發(fā)表于 07-16 11:48 ?624次閱讀
    艾體寶干貨 IOTA流量分析秘籍第三招:檢測<b class='flag-5'>黑名單</b>上的IP地址

    IP黑名單的建立、應(yīng)用與管理

    防病毒軟件頻繁發(fā)出關(guān)于非法或可疑網(wǎng)絡(luò)行為的警告?搜索引擎頁面結(jié)果明顯減少?發(fā)送的電子郵件屢屢被標記為垃圾郵件,或者根本無法送達?那么你的ip很可能被列入黑名單了,那么什么是黑名單,為什么被列入
    的頭像 發(fā)表于 07-15 11:24 ?2702次閱讀
    主站蜘蛛池模板: 网站毛片 | 色精品一区二区三区 | 好大好硬好深好爽视频h | 久久久久国产免费 | 丁香六月婷婷综合 | 色宅男午夜电影在线观看 | 97色爱| 特黄特色大片免费播放路01 | 激情文学综合网 | 又黄又爽又猛午夜性色播在线播放 | 成人夜色香网站在线观看 | 最新在线网址 | 婷婷亚洲五月琪琪综合 | 日韩免费一级片 | 国产98在线传媒在线视频 | 免费精品美女久久久久久久久久 | 农村的毛片丨级 | 天堂影院在线 | 国产激情在线观看 | 久久综合色区 | aa视频在线 | 丁香婷婷啪啪 | 色综合色综合色综合色综合 | 久久免费看视频 | 天天做天天爱天天综合网2021 | 久操伊人| 天堂bt种子资源地址在线 | 高清色黄毛片一级毛片 | 欧美性猛交xxxx免费 | 男男生子大肚play做到生 | yy4080一级毛片免费观看 | 国产伦理一区二区三区 | 美女被免费网站在线视频九色 | 在线视免费频观看韩国aaa | 福利片在线观看免费高清 | 五月天免费在线播放 | 色综合久久久高清综合久久久 | www.久艹 | 亚洲资源在线播放 | 国产传媒在线观看视频免费观看 | 中文字幕一区二区三区在线不卡 |