文 档: 从养马场建设到DDoS情报捕获分析
作 者: 陈丽娜(360企业安全集团安全分析师)赵阳(360企业安全集团安全研究员)
语 言: 中文
标 签 DDOS 蜜罐 DDOS防御 安全监控
介 绍:

现市面上对DDoS攻击检测预警的有很多,但是并没有对DDOS攻击类型进行识别分类预警。所以我们的核心是以马场为主战场同时进行NTP、memcache传感器布置,对蜜罐捕获到的样本进行养殖监控,并分析马场以及传感器样本和流量,以对DDOS攻击类型分类并还原其攻击链。后期可用来预防DDOS攻击,对其攻击溯源,以及对其c&c长期监控,抓取攻击指令,迅速进行安全响应。

  • Introduction
  • DDoS Classifyn
  • The Principle Of
  • System Architecture
  • Data Analysis
  • Conclusion
援 引: https://www.anquanke.com/post/id/105360
提 示: 本站只提供资料的整理、索引服务,如需转载或引用,请注明本页地址及援引.
附件下载
相关推荐
携程基础安全建设实践分享
- 入侵案例 - 入侵攻击链 - ATT&CK攻击手法矩阵 - 基础安全防
网络安全应急响应的思考
- 网络安全应急响应的难点 - 融合之道在网络安全应急响应中的应用和协同 -
2017金融科技安全分析报告
#目录 - 01 执行摘要 - 安全现状 - 安全态势
新形式下如何做好网际安全防范
本次演讲主要包括: - 1.展望安全领域的未来 结合科技发展趋
创建更多感知重要应用控制策略
- • 监控重要行为Web shell - • 监控业务异常-逻辑漏洞
安全运营的艺术
- 一日一电不曾休 - 每逢周五必有事 - 更好是我们努力的方向 - 不喧