后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序。本案例通过网络分析发现了一个带感染功能的后门程序,详细展现此后门程序的全部网络行为。 1事件描述 科来公司应某政府单位邀请,为其排除网络故障,通过科来网络全流量分析系统 (简称“TSA”)的测试,并通过几日的全流量回溯分析同时结合TSA强大的安全告警功能,发现了内网主机被植入后门程序,存在内网进扩散的行为。 2分析过程
您需要 登录 才可以下载或查看,没有账号?CSNA会员注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页