<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    有什么僵尸網絡防范技術


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    450
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    等保高級測評師 NISP

    防范方法如下:

    1. 僵尸網絡威脅監測

      通常利用蜜罐技術獲取僵尸網絡威脅信息,部署多個蜜罐捕獲傳播中的僵尸程序(Bot),記錄該Bot的網絡行為,然后通過人工分析網絡日志并結合樣本分析結果,可以掌握該Bot屬性,包括它連接的服務器(DNS/IP)、端口、頻道、密碼、控制口令等信息,從而獲得該僵尸網絡的基本信息甚至控制權。

    2. 僵尸網絡檢測

      根據僵尸網絡的通信內容和行為特征,檢測網絡中的異常網絡流量,以發現僵尸網絡。

    3. 僵尸網絡主動遏制

      通過路由和DNS黑名單等方式屏蔽惡意的IP地址或域名。

    4. 僵尸程序查殺

      在受害的目標機上,安裝專用安全工具,清除僵尸程序。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    亚洲 欧美 自拍 唯美 另类