文 档: 从养马场建设到DDoS情报捕获分析
作 者: 陈丽娜(360企业安全集团安全分析师)赵阳(360企业安全集团安全研究员)
语 言: 中文
标 签 DDOS 蜜罐 DDOS防御 安全监控
介 绍:

现市面上对DDoS攻击检测预警的有很多,但是并没有对DDOS攻击类型进行识别分类预警。所以我们的核心是以马场为主战场同时进行NTP、memcache传感器布置,对蜜罐捕获到的样本进行养殖监控,并分析马场以及传感器样本和流量,以对DDOS攻击类型分类并还原其攻击链。后期可用来预防DDOS攻击,对其攻击溯源,以及对其c&c长期监控,抓取攻击指令,迅速进行安全响应。

  • Introduction
  • DDoS Classifyn
  • The Principle Of
  • System Architecture
  • Data Analysis
  • Conclusion
援 引: https://www.anquanke.com/post/id/105360
附件下载
相关推荐
快递场景下的优惠券风险防控
#目录 - 01 快递场景下的优惠券 - 02 快递场景下的数据 - 03
网易 DDoS 防护建设从 0 到 1
#目录 - About网易安全 - DDoS的现状和趋势 - 网易DDoS
蜜罐的应用与识别技术
# 该要 - 蜜罐介绍 - 部署蜜罐的关键技术 - 蜜罐的高级功能&案例
纵深防御和新威胁情报感知的利器——蜜罐
对于安全防护来说,真正可怕的是自身的无知,知识的不对称导致的威胁发生在身边却不知
人工智能辅助威胁情报生产的三个实例
- 分析员大军生产威胁情报遇到的各种困境 - 人工智能辅助生产威胁情报的技术
阅读心得