查看: 30951|回复: 44

【案例】从一次流量异常中发现主机被植入后门程序

[复制链接]
发表于 2016-5-19 09:06:57 | 显示全部楼层 |阅读模式
后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序。本案例通过网络分析发现了一个带感染功能的后门程序,详细展现此后门程序的全部网络行为。

1事件描述
科来公司应某政府单位邀请,为其排除网络故障,通过科来网络全流量分析系统
(简称“TSA”)的测试,并通过几日的全流量回溯分析同时结合TSA强大的安全告警功能,发现了内网主机被植入后门程序,存在内网进扩散的行为。

2分析过程
游客,如果您要查看本帖隐藏内容请回复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2016-5-19 10:18:36 | 显示全部楼层
学习一下。
回复

使用道具 举报

发表于 2016-5-19 14:55:44 | 显示全部楼层
路过学习一下
回复

使用道具 举报

发表于 2016-5-20 22:08:12 | 显示全部楼层
学习一下
回复

使用道具 举报

发表于 2016-5-20 22:54:55 | 显示全部楼层
长知识!
回复

使用道具 举报

发表于 2016-5-21 12:53:37 | 显示全部楼层
支持啊!!!!!!!!!!
回复

使用道具 举报

发表于 2016-5-22 14:40:53 | 显示全部楼层
学习一下。
回复

使用道具 举报

发表于 2016-5-25 05:50:06 | 显示全部楼层
学习咯
回复

使用道具 举报

发表于 2016-5-25 09:42:35 | 显示全部楼层
学习学习
回复

使用道具 举报

发表于 2016-5-25 14:50:11 | 显示全部楼层
1# kris
回复

使用道具 举报

发表于 2016-5-25 14:52:24 | 显示全部楼层
很久没什么更新了
回复

使用道具 举报

 楼主| 发表于 2016-5-26 08:57:51 | 显示全部楼层
11# 5109822
慢慢的更新
回复

使用道具 举报

发表于 2016-5-26 10:22:24 | 显示全部楼层
学习一下
回复

使用道具 举报

发表于 2016-5-26 15:03:23 | 显示全部楼层
路过学习以下
回复

使用道具 举报

发表于 2016-5-30 21:35:34 | 显示全部楼层
路过学习一下
回复

使用道具 举报

发表于 2016-5-31 12:31:55 | 显示全部楼层
1# kris
回复

使用道具 举报

发表于 2016-5-31 16:16:15 | 显示全部楼层
12345679
回复

使用道具 举报

发表于 2016-6-3 13:52:46 | 显示全部楼层
这么可怕啊 ,长知识了
回复

使用道具 举报

发表于 2016-6-3 15:58:49 | 显示全部楼层
回复

使用道具 举报

发表于 2016-7-23 20:42:30 | 显示全部楼层
学习学习找肉鸡
回复

使用道具 举报

发表于 2016-7-24 09:08:59 | 显示全部楼层
1# kris

路过学习一下
回复

使用道具 举报

发表于 2016-7-27 16:15:07 | 显示全部楼层
非常感谢,谢谢分享
回复

使用道具 举报

发表于 2016-7-27 16:46:11 | 显示全部楼层
学习一下!
回复

使用道具 举报

发表于 2016-7-28 08:50:26 | 显示全部楼层
学习了。看看
回复

使用道具 举报

发表于 2016-7-28 15:43:43 | 显示全部楼层
学习咯
回复

使用道具 举报

发表于 2016-8-12 00:04:42 | 显示全部楼层
感谢楼主分享
回复

使用道具 举报

发表于 2016-8-12 10:37:05 | 显示全部楼层
回复一下
回复

使用道具 举报

发表于 2016-8-18 11:42:52 | 显示全部楼层
学习一下分析过程
回复

使用道具 举报

发表于 2016-8-29 20:02:46 | 显示全部楼层
谢谢分享,学习一下
回复

使用道具 举报

发表于 2016-8-30 14:09:15 | 显示全部楼层
路过学习一下!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表