自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

騰訊安全運(yùn)營(yíng)中心(SOC)重保實(shí)戰(zhàn)案例(2)

安全
在某重??蛻羰褂脠?chǎng)景,騰訊零信任iOA捕獲到有針對(duì)性的釣魚郵件攻擊活動(dòng),零信任iOA的相關(guān)進(jìn)程告警數(shù)據(jù)會(huì)上報(bào)至騰訊SOC數(shù)據(jù)中心,SOC會(huì)匯總?cè)W(wǎng)各個(gè)節(jié)點(diǎn)的威脅告警數(shù)據(jù)并對(duì)數(shù)據(jù)進(jìn)行分析處理,最終這起釣魚郵件攻擊事件的完整脈絡(luò)會(huì)呈現(xiàn)在SOC管理界面。

在某重??蛻羰褂脠?chǎng)景,騰訊零信任iOA捕獲到有針對(duì)性的釣魚郵件攻擊活動(dòng),零信任iOA的相關(guān)進(jìn)程告警數(shù)據(jù)會(huì)上報(bào)至騰訊SOC數(shù)據(jù)中心,SOC會(huì)匯總?cè)W(wǎng)各個(gè)節(jié)點(diǎn)的威脅告警數(shù)據(jù)并對(duì)數(shù)據(jù)進(jìn)行分析處理,最終這起釣魚郵件攻擊事件的完整脈絡(luò)會(huì)呈現(xiàn)在SOC管理界面。

告警信息顯示某臺(tái)電腦通過outlook啟動(dòng)了一個(gè)7zfm.exe 進(jìn)程解壓出一個(gè)可疑 exe運(yùn)行,隨后該可疑exe 有外鏈行為。安全運(yùn)維人員判斷這是一起高風(fēng)險(xiǎn)的疑似攻擊活動(dòng),相關(guān)可疑文件被迅速提交騰訊安全駐場(chǎng)專家分析鑒定,結(jié)果判定為某個(gè)遠(yuǎn)控后門程序。管理員隨后通過騰訊SOC聯(lián)動(dòng)騰訊天幕(NIPS)處置,將危險(xiǎn)外聯(lián)IP全網(wǎng)封禁,騰訊零信任iOA也順利完成惡意程序清除。事件通過騰訊SOC的指揮調(diào)度,完成威脅發(fā)現(xiàn)、檢測(cè)、鑒定、處置閉環(huán)。

 

責(zé)任編輯:Blue 來源: 騰訊安全
相關(guān)推薦

2021-06-25 18:19:02

SOC

2021-06-25 17:31:22

安全防御

2021-06-25 18:27:11

SOC

2023-08-31 00:02:58

2023-10-12 06:41:24

2023-10-13 00:06:37

2021-06-25 18:40:33

主機(jī)安全

2021-01-22 13:56:35

存儲(chǔ)

2021-06-25 17:45:25

騰訊NTA

2009-11-06 10:49:53

2021-02-06 10:08:41

安全運(yùn)營(yíng)

2023-10-11 00:04:10

2022-01-10 07:12:34

安全運(yùn)營(yíng)中心SOC網(wǎng)絡(luò)安全

2023-10-26 00:10:49

2017-11-01 11:55:36

數(shù)據(jù)中心重保技術(shù)

2021-02-24 14:22:06

AI

2021-06-25 17:47:12

騰訊NTA
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)