按照處理的方式,Windows 系統的應急事件,可分為下面幾種類別:
病毒、木馬、蠕蟲事件。
Web 服務器入侵事件或第三方服務入侵事件。
系統入侵事件,如利用 Windows 的漏洞攻擊入侵系統、利用弱口令入侵、利用其他服務的漏洞入侵,跟 Web 入侵有所區別,Web 入侵需要對 Web 日志進行分析,系統入侵只能查看 Windows 的事件日志。
網絡攻擊事件(DDoS、ARP、DNS 劫持等)。
回答所涉及的環境:聯想天逸510S、Windows 10。
按照處理的方式,Windows 系統的應急事件,可分為下面幾種類別:
病毒、木馬、蠕蟲事件。
Web 服務器入侵事件或第三方服務入侵事件。
系統入侵事件,如利用 Windows 的漏洞攻擊入侵系統、利用弱口令入侵、利用其他服務的漏洞入侵,跟 Web 入侵有所區別,Web 入侵需要對 Web 日志進行分析,系統入侵只能查看 Windows 的事件日志。
網絡攻擊事件(DDoS、ARP、DNS 劫持等)。
回答所涉及的環境:聯想天逸510S、Windows 10。