防范方法如下:
僵尸網絡威脅監測
通常利用蜜罐技術獲取僵尸網絡威脅信息,部署多個蜜罐捕獲傳播中的僵尸程序(Bot),記錄該Bot的網絡行為,然后通過人工分析網絡日志并結合樣本分析結果,可以掌握該Bot屬性,包括它連接的服務器(DNS/IP)、端口、頻道、密碼、控制口令等信息,從而獲得該僵尸網絡的基本信息甚至控制權。
僵尸網絡檢測
根據僵尸網絡的通信內容和行為特征,檢測網絡中的異常網絡流量,以發現僵尸網絡。
僵尸網絡主動遏制
通過路由和DNS黑名單等方式屏蔽惡意的IP地址或域名。
僵尸程序查殺
在受害的目標機上,安裝專用安全工具,清除僵尸程序。
回答所涉及的環境:聯想天逸510S、Windows 10。
防范方法如下:
僵尸網絡威脅監測
通常利用蜜罐技術獲取僵尸網絡威脅信息,部署多個蜜罐捕獲傳播中的僵尸程序(Bot),記錄該Bot的網絡行為,然后通過人工分析網絡日志并結合樣本分析結果,可以掌握該Bot屬性,包括它連接的服務器(DNS/IP)、端口、頻道、密碼、控制口令等信息,從而獲得該僵尸網絡的基本信息甚至控制權。
僵尸網絡檢測
根據僵尸網絡的通信內容和行為特征,檢測網絡中的異常網絡流量,以發現僵尸網絡。
僵尸網絡主動遏制
通過路由和DNS黑名單等方式屏蔽惡意的IP地址或域名。
僵尸程序查殺
在受害的目標機上,安裝專用安全工具,清除僵尸程序。
回答所涉及的環境:聯想天逸510S、Windows 10。