国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 在ntopng中使用黑名單捕獲惡意軟件通信

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-11 09:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

類別列表是一種控制機(jī)制,用于根據(jù)類別對流量進(jìn)行標(biāo)記。在 nDPI(構(gòu)建 ntop 應(yīng)用程序的流量分類引擎)中,有多種類別,包括(但不限于)

挖礦

惡意軟件

廣告

文件共享

視頻流

黑名單是 IP 地址或符號域名的列表,用于標(biāo)記惡意流量。這些列表通常使用蜜罐計(jì)算,本質(zhì)上是部署在網(wǎng)絡(luò)(通常是 Internet)上的主機(jī)或服務(wù),它們很容易被入侵,并且在使用/受到攻擊時(shí),它們充當(dāng)了發(fā)現(xiàn)攻擊者和入侵者的現(xiàn)代“試金石”。

黑名單通常包含公共 IP 地址/域名,因?yàn)樗鼈冇糜凇邦A(yù)測問題”:這是因?yàn)槿绻?IP 地址已被列入黑名單,則該主機(jī)做了壞事,因此當(dāng)我們在網(wǎng)絡(luò)中看到這樣的流量時(shí),對于這樣的主機(jī),我們需要小心,因?yàn)槲覀兛赡苷谑艿焦?掃描。請注意,黑名單和蜜罐也可以部署在專用網(wǎng)絡(luò)上:例如,您可以在網(wǎng)絡(luò)中保留一系列未分配的 IP 地址并將它們添加到黑名單中,以發(fā)現(xiàn)通過橫向移動掃描您 LAN 的內(nèi)部主機(jī)。

在 ntopng 中,您可以使用左側(cè)邊欄中的黑名單菜單指定要使用的黑名單。

c8c6a230-48bb-11ed-b116-dac502259ad0.png

ntopng 附帶各種高質(zhì)量的內(nèi)置黑名單,由 ntopng 定期刷新。 事實(shí)上,非常重要的是:

定期刷新黑名單,因?yàn)檫^時(shí)的信息可能導(dǎo)致誤報(bào)。

使用高質(zhì)量的黑名單,它們由專業(yè)人員不斷更新。

如上所述,您可以創(chuàng)建自己的黑名單并將其上傳到 ntopng。您需要做的就是轉(zhuǎn)到/usr/share/ntopng/httpdocs/misc/lists/custom并創(chuàng)建一個自定義配置文件,例如:

{"name":"MyBlackList","format":"ip","enabled":true,"update_interval":86400,"url":"https://blacklist.local/myblacklist.csv","category":"malware"}

它指示 ntopng 每天從https://blacklist.local/myblacklist.csv 下載自定義黑名單,其中包含應(yīng)該是惡意軟件(或蜜罐)的 IP 地址(每行一個)。

每當(dāng) ntopng 在惡意軟件列表中看到涉及主機(jī)的流時(shí),就會生成警報(bào)

c8e57a70-48bb-11ed-b116-dac502259ad0.png

對于這樣的主機(jī),可以使用接收者/端點(diǎn)機(jī)制觸發(fā)一個動作。


擴(kuò)展閱讀

ntop產(chǎn)品介紹

c922f300-48bb-11ed-b116-dac502259ad0.pngc92eb5dc-48bb-11ed-b116-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個組件構(gòu)成,每個組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

c948015e-48bb-11ed-b116-dac502259ad0.png

c9565fd8-48bb-11ed-b116-dac502259ad0.gif


虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CAN軟件哪款好用?HK-CoreTest PK PCAN-View

    汽車電子開發(fā)與測試中,選擇一款高效、易用的CAN測試軟件至關(guān)重要。面對市場上眾多工具,工程師常糾結(jié)于“CAN測試軟件哪款比較好用?”本文將從功能、易用性、兼容性等維度,對比國際主流工具(如PCAN-View)與國產(chǎn)
    的頭像 發(fā)表于 02-05 17:02 ?563次閱讀
    CAN<b class='flag-5'>軟件</b>哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b>HK-CoreTest PK PCAN-View

    賦能儲能系統(tǒng)集成:CAN中繼器/網(wǎng)橋如何破解BMS儲能通信難題?

    CAN總線遠(yuǎn)距離傳輸、多設(shè)備協(xié)同中的天然短板,PCANRepeater中繼器與PCANRouter網(wǎng)橋精準(zhǔn)發(fā)力,為儲能系統(tǒng)筑牢
    的頭像 發(fā)表于 02-04 17:03 ?553次閱讀
    賦能儲能系統(tǒng)集成:<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN中繼器/網(wǎng)橋如何破解BMS儲能<b class='flag-5'>通信</b>難題?

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會理事單位;友思特獲“國家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計(jì)劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?492次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動機(jī)公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3584次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    車載以太網(wǎng)解決方案:全面賦能智能汽車與無人駕駛通信

    車載以太網(wǎng)解決方案以高性能硬件、全棧測試工具與專業(yè)服務(wù),成為車企實(shí)現(xiàn)無人駕駛、車隊(duì)管理的理想選擇。無論是高速物流還是礦山極端環(huán)境,均能提供高可靠、低延遲的
    的頭像 發(fā)表于 12-19 09:51 ?338次閱讀

    動態(tài) | 2025年11月精彩回顧

    11月的動態(tài)吧,12月眾多精彩活動也不容錯過!01動態(tài)1品牌動態(tài)2025年11月,CANXL中國路演三城巡演盛大落幕!三站累計(jì)吸引超千名工業(yè)
    的頭像 發(fā)表于 12-01 10:33 ?767次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共
    的頭像 發(fā)表于 11-28 17:07 ?2091次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢,分享了電子制造領(lǐng)域的創(chuàng)新實(shí)踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測與過程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?691次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1156次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    動態(tài) | 2025年9月精彩回顧

    2025年9月精彩速覽——攜高新技術(shù)方案亮相上海工博會、深圳光博會;集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)名單;宏集Web物聯(lián)網(wǎng)HMI榮獲CEC2025年度編輯推薦獎...下面讓我們一起
    的頭像 發(fā)表于 09-30 17:57 ?3758次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年9月精彩回顧

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言智能網(wǎng)聯(lián)與電動化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?830次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    兩新晉一復(fù)核!集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)名單,再獲權(quán)威認(rèn)可?!

    2025年9月16日,廣州市工業(yè)和信息化局正式公布2025年廣州市創(chuàng)新型中小企業(yè)名單集團(tuán)旗下德思特和友思特憑借扎實(shí)的技術(shù)創(chuàng)新能力與市場潛力,成功通過新認(rèn)定;
    的頭像 發(fā)表于 09-17 13:28 ?826次閱讀
    兩新晉一復(fù)核!<b class='flag-5'>虹</b><b class='flag-5'>科</b>集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)<b class='flag-5'>名單</b>,再獲權(quán)威認(rèn)可?!

    國臺辦痛批臺當(dāng)局將華為、中芯列入黑名單的荒謬之舉

    近日,臺當(dāng)局經(jīng)濟(jì)部門更新所謂 “戰(zhàn)略性高科技貨品出口實(shí)體管理名單”,將華為、中芯國際及多家相關(guān)子公司列入其中。這一舉動引發(fā)廣泛關(guān)注,國臺辦對此做出回應(yīng)。 近期的新聞發(fā)布會上,國臺辦發(fā)言人針對
    的頭像 發(fā)表于 06-26 15:02 ?522次閱讀

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?585次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載<b class='flag-5'>通信</b>終端方案