組織應監控的關鍵危害指標如下:
- 異常出站網絡流量
- HTML響應大小
- 地理上的不規則性
- 數據庫讀取量增加
- Log-In Red Flags
- 意外修補系統
- 對同一文件的大量請求
- 具有非人類行為的Web流量
- 可疑注冊表或系統文件更改
- 異常的DNS請求
- 移動設備配置文件更改
- 將數據捆綁在錯誤的位置
- DDoS活動的跡象
- 特權用戶帳戶活動異常
組織應監控的關鍵危害指標如下:
異常出站網絡流量;
HTML響應大小;
地理上的不規則性;
數據庫讀取量增加;
Log-In Red Flags;
意外修補系統;
對同一文件的大量請求;
具有非人類行為的Web流量;
可疑注冊表或系統文件更改;
異常的DNS請求;
移動設備配置文件更改;
將數據捆綁在錯誤的位置;
DDoS活動的跡象;
特權用戶帳戶活動異常;
推薦文章