91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-07-16 11:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

艾體寶干貨 | IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

IOTA 設(shè)備提供 RESTful API,允許直接訪問(wèn)存儲(chǔ)在設(shè)備上的數(shù)據(jù)。這對(duì)于集成到各種場(chǎng)景中非常有用。在本例中,可以過(guò)濾當(dāng)前捕獲內(nèi)容中的黑名單 IP。用例可能是分析某些內(nèi)部 IP 是否未傳播到特定訪問(wèn)級(jí)別之外,或者某些設(shè)備是否從不應(yīng)訪問(wèn)的區(qū)域進(jìn)行訪問(wèn)。

IOTA簡(jiǎn)介

IOTA 是一款功能強(qiáng)大的網(wǎng)絡(luò)捕獲和分析解決方案,適用于邊緣和核心網(wǎng)絡(luò)。IOTA 系列包括便攜式 EDGE 型號(hào)、高速 CORE 型號(hào)和 IOTA CM 集中設(shè)備管理系統(tǒng)。IOTA 解決方案可為分支機(jī)構(gòu)、中小企業(yè)和核心網(wǎng)絡(luò)(如數(shù)據(jù)中心)提供快速高效的網(wǎng)絡(luò)分析和故障排除功能。

IOTA 設(shè)備提供 RESTful API,允許直接訪問(wèn)存儲(chǔ)在設(shè)備上的數(shù)據(jù)。這對(duì)于集成到各種場(chǎng)景中非常有用。在本例中,可以過(guò)濾當(dāng)前捕獲內(nèi)容中的黑名單 IP。用例可能是分析某些內(nèi)部 IP 是否未傳播到特定訪問(wèn)級(jí)別之外,或者某些設(shè)備是否從不應(yīng)訪問(wèn)的區(qū)域進(jìn)行訪問(wèn)。

一、前提條件

  • Python 編程基礎(chǔ)知識(shí)。
  • 從 Profitap 訪問(wèn) IOTA 設(shè)備。

二、設(shè)置 IOTA 設(shè)備

  1. 連接 IOTA 設(shè)備
  • 將 IOTA 設(shè)備連接到要監(jiān)控的網(wǎng)段。
  • 確定正確的網(wǎng)段至關(guān)重要。通過(guò)目視檢查 IOTA 設(shè)備上的流量,確保在捕獲期間使用正確的網(wǎng)段。
  1. 訪問(wèn) IOTA 網(wǎng)絡(luò)界面
  • 打開(kāi)網(wǎng)絡(luò)瀏覽器并輸入 IOTA 設(shè)備的 IP 地址。
    • 例如:https://(用 IOTA 設(shè)備的實(shí)際 IP 地址替換)。
  • 使用正確的憑證登錄。該腳本使用的用戶名/密碼組合應(yīng)允許它查看必要的信息。
  1. 配置捕獲設(shè)置
  • 設(shè)置用于捕獲數(shù)據(jù)包的網(wǎng)絡(luò)接口。
    • 從設(shè)備的 Web 界面選擇要監(jiān)控的接口。
  • 根據(jù)需要配置過(guò)濾器,以關(guān)注特定流量類型。
    • 您可以根據(jù)需要設(shè)置過(guò)濾器,只捕獲特定類型的流量,如 HTTP 或 FTP。

三、使用 IOTA 數(shù)據(jù)庫(kù)查詢引擎

查詢引擎允許任何用戶以機(jī)器可讀的方式與 IOTA 設(shè)備交互,以查詢?cè)獢?shù)據(jù)數(shù)據(jù)庫(kù)。用戶只需輸入用戶名/密碼,即可通過(guò) RESTful API 訪問(wèn)數(shù)據(jù)庫(kù)。
image.png

為確保敏感信息不被傳播,以及設(shè)備上的任何信息都不會(huì)被用戶篡改,建議創(chuàng)建一個(gè)新的特殊用戶。在本例中,創(chuàng)建了一個(gè)用戶名為 “apitest ”的用戶。請(qǐng)注意,該用戶已作為 “查看器 ”自動(dòng)添加到組織中。不需要配置任何其他功能,而且該角色只允許只讀訪問(wèn),可以防止任何誤傳。
image.png

四、安全考慮

這里使用的解決方案是為使用腳本創(chuàng)建一個(gè)專用的用戶/密碼組合。由于建議保護(hù) IOTA 的直接訪問(wèn)不受任何外部干擾,并使用 HTTPS 連接,因此這樣做沒(méi)有問(wèn)題。但請(qǐng)注意,良好的做法是確保該用戶/密碼組合不在任何其他情況下使用,并且該用戶僅具有查看器角色(新用戶默認(rèn)具有該角色)。

五、檢測(cè)黑名單 IP 的 Python 腳本

import requests
import re
import time
import urllib.parse
import json
import argparse
from urllib3.exceptions import InsecureRequestWarning
 
def main():
    # CLI options
    parser = argparse.ArgumentParser(description='Compare IP blacklist files against IOTA metadata. Blacklist files must contain a list of single IPv4/IPv6 addresses or IP subnet in CIDR notation.')
    required_args = parser.add_argument_group('required')
 
    required_args.add_argument('-d', '--device_ip', help='Device IP address')
    required_args.add_argument('-i', '--infile', nargs='+', help = 'Blacklist file(s)')
    parser.add_argument('-u', '--device_username', default='admin', help='Device IP username (default: admin)')
    parser.add_argument('-p', '--device_password', default='admin', help='Device IP password (default: admin)')
    parser.add_argument('-l', '--query_time_window_s', type=int, default=600, help='Number of seconds from the current time to query IOTA metadata (default: 600)')
 
    args = parser.parse_args()
    if args.device_ip:
        iota_ip_address = args.device_ip
    if args.device_username:
        iota_username = args.device_username
    if args.device_password:
        iota_password = args.device_password
    if args.query_time_window_s:
        query_time_window_s = args.query_time_window_s
    if args.infile:
        blacklist_files = args.infile
 
    query_time_window_end = int(time.time())
    query_time_window_start = query_time_window_end - query_time_window_s
 
    results = {}
 
    session = requests.Session()
    session.auth = (iota_username, iota_password)
 
    # Suppress warnings from urllib3
    requests.packages.urllib3.disable_warnings(category=InsecureRequestWarning)
 
    # Open blacklist files, iterate over them
    for blacklist_file in blacklist_files:
        count_fail = 0
        print(f' - {blacklist_file}')
        with open(blacklist_file) as f:
            for line in f:
 
                # Skip comments or empty lines
                if re.match(r"^[;#s]", line):
                    continue
 
                # Current IP address or subnet
                ip = line.split()[0]
                print(f'   - {ip:45}', end='')
 
                # Handle CIDR subnet query
                if re.match(r"^(?:(?:(?:[0-9]{1,3}.){3}[0-9]{1,3}/[0-9]{1,2})|(?:[0-9a-fA-F:]{2,39}/[0-9]{1,2}))$", ip):
                    query = urllib.parse.quote(f"SELECT COUNT(DISTINCT FLOW_ID) AS matching_flows FROM flows.base WHERE (isIPAddressInRange(IP_SRC, '{ip}') OR isIPAddressInRange(IP_DST, '{ip}')) AND DATE_PKT_MS_FIRST >= toDateTime64({query_time_window_start}, 3) AND DATE_PKT_MS_FIRST <= toDateTime64({query_time_window_end}, 3) FORMAT JSON", safe='()*')
                    response = session.get('https://'+iota_ip_address+'/api/datasources/proxy/3/?query='+query, verify=False)
                    matching_flows = json.loads(response.content)['data'][0]['matching_flows']
 
                    if matching_flows == "0":
                        print('Ok')
                    else:
                        count_fail += 1
                        print(f'Match (flows: {matching_flows})')
 
                # Handle single IP address query
                elif re.match(r"^(?:(?:(?:[0-9]{1,3}.){3}[0-9]{1,3})|(?:[0-9a-fA-F:]{2,39}))$", ip):
                    query = urllib.parse.quote(f"SELECT COUNT(DISTINCT FLOW_ID) AS matching_flows FROM flows.base WHERE (IP_SRC = '{ip}' OR IP_DST = '{ip}') AND DATE_PKT_MS_FIRST >= toDateTime64({query_time_window_start}, 3) AND DATE_PKT_MS_FIRST <= toDateTime64({query_time_window_end}, 3) FORMAT JSON", safe='()*')
                    response = session.get('https://'+iota_ip_address+'/api/datasources/proxy/3/?query='+query, verify=False)
                    matching_flows = json.loads(response.content)['data'][0]['matching_flows']
 
                    if matching_flows == "0":
                        print('Ok')
                    else:
                        count_fail += 1
                        print(f'Match (flows: {matching_flows})')
 
                # Some unknown case
                else:
                    print('Unhandled case')
 
        # Record results after completing file
        results[blacklist_file] = count_fail
 
    # Print results
    print('nResultsn===')
    for file in results:
        print(f' - {file:47}{str(results[file])} matches')
 
if __name__ == '__main__':
    main()

六、腳本分步說(shuō)明

1.導(dǎo)入必要的庫(kù)

import requests
import re
import time
import urllib.parse
import json
import argparse
from urllib3.exceptions import InsecureRequestWarning

2.設(shè)置配置

# CLI options
    parser = argparse.ArgumentParser(description='Compare IP blacklist files against IOTA metadata. Blacklist files must contain a list of single IPv4/IPv6 addresses or IP subnet in CIDR notation.')
    required_args = parser.add_argument_group('required')
 
    required_args.add_argument('-d', '--device_ip', help='Device IP address')
    required_args.add_argument('-i', '--infile', nargs='+', help = 'Blacklist file(s)')
    parser.add_argument('-u', '--device_username', default='apitest', help='Device IP username (default: apitest)')
    parser.add_argument('-p', '--device_password', default='apitest', help='Device IP password (default: apitest)')
    parser.add_argument('-l', '--query_time_window_s', type=int, default=600, help='Number of seconds from the current time to query IOTA metadata (default: 600)')
  • -d / -device_ip
    • IOTA 設(shè)備的 IP。
  • -i / -infile
    • 包含要查找的 IP 地址的文本文件。也可以提供地址范圍的 CIDR 子網(wǎng)查詢。文件可能包含以 ; 或 # 為前綴的注釋。任何空行或以空格開(kāi)頭的行都將被省略。通過(guò)多次提供此參數(shù),可以向腳本提交多個(gè)輸入文件。
  • -U / -device_username
    • 上一步中定義的用戶名。
  • -p / -device_password
    • 上述步驟中定義的密碼。
  • -l / -query_time_window_s
    • 查詢應(yīng)在過(guò)去多少時(shí)間內(nèi)進(jìn)行。默認(rèn)值為 600 秒,相當(dāng)于 10 分鐘。

輸入文件:

以輸入文件為例,它將搜索特定子網(wǎng)以及內(nèi)部 DNS 服務(wù)器的所有 IP 地址。

# IP Address of DNS server
192.168.1.250

# Host range for internal testing
10.40.0.0/24

3.檢測(cè)黑名單 IP 的主邏輯

主邏輯打開(kāi)黑名單文件,逐步進(jìn)行解析,并查詢內(nèi)部數(shù)據(jù)庫(kù),進(jìn)行相應(yīng)的子網(wǎng)查詢或直接 IP 地址查詢。

query = urllib.parse.quote(f"SELECT COUNT(DISTINCT FLOW_ID) AS matching_flows FROM flows.base WHERE (isIPAddressInRange(IP_SRC, '{ip}') OR isIPAddressInRange(IP_DST, '{ip}')) AND DATE_PKT_MS_FIRST >= toDateTime64({query_time_window_start}, 3) AND DATE_PKT_MS_FIRST <= toDateTime64({query_time_window_end}, 3) FORMAT JSON", safe='()*')
                    response = session.get('https://'+iota_ip_address+'/api/datasources/proxy/3/?query='+query, verify=False)
                    matching_flows = json.loads(response.content)['data'][0]['matching_flows']

首先,設(shè)置查詢。在本例中,我們只需要查詢找到的條目的數(shù)量,這就是我們執(zhí)行 COUNT 操作的原因。數(shù)據(jù)庫(kù)以 SQL 格式進(jìn)行查詢。

創(chuàng)建查詢后,將建立一個(gè)會(huì)話,該會(huì)話將使用 HTTP GET 操作來(lái)查詢信息。查詢結(jié)果以 JSON 數(shù)據(jù)形式顯示,目前正在讀取第一個(gè)條目。

對(duì)于找到的每個(gè) IP 地址,將打印匹配條目的數(shù)量,對(duì)于每個(gè)文件,將打印匹配條目的總數(shù)。

七、運(yùn)行腳本

建議在 Python 環(huán)境中運(yùn)行腳本??梢允褂靡韵旅顏?lái)實(shí)現(xiàn):

python3 -m venv ./Development/iota
source ./Development/iota/bin/activate
python3 -m pip install argparse requests

這將創(chuàng)建一個(gè) Python3 venv 環(huán)境(更多信息請(qǐng)參見(jiàn)此處),并安裝默認(rèn)環(huán)境中不存在的所需庫(kù)。
image.png

然后,假設(shè) Python 腳本和 infile 文件都在當(dāng)前目錄下,下面的命令將運(yùn)行該腳本:
image.png

在這種情況下,IOTA 的定位是在出站廣域網(wǎng)連接上進(jìn)行捕獲。在最后 10 分鐘內(nèi),內(nèi)部 DNS 服務(wù)器沒(méi)有進(jìn)行任何出站 DNS 查詢,但內(nèi)部測(cè)試網(wǎng)絡(luò)通過(guò)廣域網(wǎng)連接發(fā)送了 4 次數(shù)據(jù)。

在本例中,腳本被用作白名單測(cè)試,但也可輕松配置為黑名單測(cè)試。

結(jié)論

通過(guò)本指南,您可以有效地利用 IOTA 設(shè)備及其 REST API 來(lái)監(jiān)控網(wǎng)絡(luò)流量,并使用 Python 檢測(cè)黑名單 IP 地址。這種方法為在自動(dòng)化監(jiān)控環(huán)境中維護(hù)網(wǎng)絡(luò)安全提供了強(qiáng)大的工具。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2372

    瀏覽量

    66788
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63422
  • Iota
    +關(guān)注

    關(guān)注

    0

    文章

    33

    瀏覽量

    8807
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    洞察 | 免費(fèi)領(lǐng)白皮書(shū)!洞悉制造業(yè)智能化轉(zhuǎn)型下的人因風(fēng)險(xiǎn)與破局之道

    重點(diǎn)速覽智能制造在提升生產(chǎn)效率的同時(shí),也暴露了嚴(yán)峻的安全短板,其中人為漏洞正成為最薄弱的環(huán)節(jié)。本文結(jié)合KnowBe4最新研究,揭示制造業(yè)轉(zhuǎn)型中的累積的安全債務(wù)、供應(yīng)鏈安全威脅和高價(jià)值數(shù)據(jù)泄露
    的頭像 發(fā)表于 12-18 15:04 ?393次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 | 免費(fèi)領(lǐng)白皮書(shū)!洞悉制造業(yè)智能化轉(zhuǎn)型下的人因風(fēng)險(xiǎn)與破局之道

    如何高效修改西門(mén)子PLC的相同IP地址

    隨著“智能制造”與“工業(yè)4.0”的持續(xù)推進(jìn),越來(lái)越自動(dòng)化設(shè)備需接入信息化管理系統(tǒng),但很多企業(yè)在早期設(shè)備采購(gòu)或新增設(shè)備時(shí),往往缺乏對(duì)設(shè)備 IP 地址進(jìn)行統(tǒng)一規(guī)劃,導(dǎo)致不同廠家設(shè)備或同型號(hào)多臺(tái)設(shè)備出現(xiàn)
    的頭像 發(fā)表于 12-16 13:52 ?435次閱讀
    如何高效修改西門(mén)子PLC的相同<b class='flag-5'>IP</b><b class='flag-5'>地址</b>

    IP地址沖突導(dǎo)致德國(guó)站群服務(wù)器斷網(wǎng)的解決方法?

    在網(wǎng)絡(luò)管理中,IP地址沖突是一個(gè)常見(jiàn)且令人頭疼的問(wèn)題。尤其是對(duì)于依賴站群服務(wù)器進(jìn)行大規(guī)模網(wǎng)絡(luò)操作的企業(yè)而言,IP沖突可能會(huì)導(dǎo)致整個(gè)服務(wù)器群組無(wú)法正常工作,從而造成嚴(yán)重的業(yè)務(wù)中斷。本文將探討如何解決因
    的頭像 發(fā)表于 08-12 15:47 ?768次閱讀

    OT網(wǎng)絡(luò)流量分析的突破口:IOTA助力安全與效率雙提升

    重點(diǎn)速覽面對(duì)復(fù)雜的OT網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的數(shù)據(jù)采集與分析工具往往難以滿足高效性和精準(zhǔn)性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業(yè)能夠更快速、更準(zhǔn)確地進(jìn)行流量分析與故障診斷。本文
    的頭像 發(fā)表于 08-08 18:12 ?967次閱讀
    OT網(wǎng)絡(luò)<b class='flag-5'>流量分析</b>的突破口:<b class='flag-5'>IOTA</b>助力安全與效率雙提升

    請(qǐng)問(wèn)ISM交換機(jī)是否有MAC地址名單功能?如何配置?

    ISM交換機(jī)是否有MAC地址名單功能?如何配置?
    發(fā)表于 08-07 07:18

    DPI技術(shù)賦能:開(kāi)啟智能流量分析新紀(jì)元

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)流量復(fù)雜度與安全威脅呈現(xiàn)爆炸式增長(zhǎng)。傳統(tǒng)防火墻與入侵檢測(cè)系統(tǒng)面對(duì)加密流量和高級(jí)威脅顯得力不從心,關(guān)鍵業(yè)務(wù)響應(yīng)延遲激增,未知惡意流量滲透導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)高,
    的頭像 發(fā)表于 07-28 11:05 ?1497次閱讀
    DPI技術(shù)賦能:開(kāi)啟智能<b class='flag-5'>流量分析</b>新紀(jì)元

    協(xié)議分析儀支持哪些高級(jí)觸發(fā)選項(xiàng)?

    之間的通信。 優(yōu)勢(shì):檢測(cè)異常參數(shù)或邊界條件,適用于性能測(cè)試和故障排查。 掩碼觸發(fā) 功能:通過(guò)掩碼提取協(xié)議字段的特定位進(jìn)行匹配(如IP地址的某一段、CAN ID的優(yōu)先級(jí)位)。 示例:捕獲所有源
    發(fā)表于 07-23 14:21

    CNC的IP地址相同沖突如何解決?

    在網(wǎng)絡(luò)世界中,每個(gè)設(shè)備都需要一個(gè)獨(dú)特的標(biāo)識(shí)來(lái)確保信息的準(zhǔn)確傳輸,這個(gè)標(biāo)識(shí)就是IP地址。然而,在CNC(數(shù)控機(jī)床)生產(chǎn)車間中,由于存在多個(gè)品牌、不同型號(hào)的設(shè)備,且這些設(shè)備在出廠測(cè)試時(shí)往往會(huì)被配備相同
    的頭像 發(fā)表于 07-23 14:13 ?692次閱讀
    CNC的<b class='flag-5'>IP</b><b class='flag-5'>地址</b>相同沖突如何解決?

    如何使用協(xié)議分析儀進(jìn)行數(shù)據(jù)分析與可視化

    問(wèn)題:檢測(cè)到異常外聯(lián)流量。 分析步驟: 捕獲所有出站流量,過(guò)濾非白名單IP。 使用GeoIP
    發(fā)表于 07-16 14:16

    從零開(kāi)始學(xué)IP地址

    IP地址是一種網(wǎng)絡(luò)編碼,用來(lái)唯一標(biāo)識(shí)網(wǎng)絡(luò)中的設(shè)備,以確保主機(jī)間正常通信。IP地址由32位二進(jìn)制(32-bit)組成。
    的頭像 發(fā)表于 07-08 09:29 ?1816次閱讀
    從零開(kāi)始學(xué)<b class='flag-5'>IP</b><b class='flag-5'>地址</b>

    國(guó)臺(tái)辦痛批臺(tái)當(dāng)局將華為、中芯列入黑名單的荒謬之舉

    近日,臺(tái)當(dāng)局經(jīng)濟(jì)部門(mén)更新所謂 “戰(zhàn)略性高科技貨品出口實(shí)體管理名單”,將華為、中芯國(guó)際及多家相關(guān)子公司列入其中。這一舉動(dòng)引發(fā)廣泛關(guān)注,國(guó)臺(tái)辦對(duì)此做出回應(yīng)。 在近期的新聞發(fā)布會(huì)上,國(guó)臺(tái)辦發(fā)言人針對(duì)
    的頭像 發(fā)表于 06-26 15:02 ?525次閱讀

    IP6825+IP5306充電:重新定義便攜電源的無(wú)線充電體驗(yàn)

    本文主要介紹了兩種充電方案:IP6825和IP5306。IP6825是創(chuàng)新解決方案,通過(guò)高效充放電和磁吸無(wú)線充電將充電的便捷性和功能性提
    的頭像 發(fā)表于 05-19 08:56 ?1560次閱讀
    <b class='flag-5'>IP6825+IP</b>5306充電<b class='flag-5'>寶</b>:重新定義便攜電源的無(wú)線充電體驗(yàn)

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    在網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見(jiàn)性至關(guān)重要。本文對(duì)比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,易于配置但存在流量丟失、可見(jiàn)性受限等問(wèn)題;而網(wǎng)絡(luò) TAP
    的頭像 發(fā)表于 05-08 11:21 ?742次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳<b class='flag-5'>流量</b>監(jiān)控方案?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    在當(dāng)前網(wǎng)絡(luò)威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測(cè)工具。本文深入介紹了 IOTA 在網(wǎng)絡(luò)威脅識(shí)別中的實(shí)際應(yīng)用價(jià)值。通過(guò)實(shí)時(shí)監(jiān)控 TCP 連接、檢測(cè)異常端口以及分析 SSL/TLS
    的頭像 發(fā)表于 05-07 17:29 ?618次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> <b class='flag-5'>IOTA</b>實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識(shí)別中的應(yīng)用價(jià)值,包括實(shí)時(shí)監(jiān)控TCP連接、檢測(cè)異常端口和分析SSL/TLS加密強(qiáng)度。Iota能幫助企業(yè)快速識(shí)別潛在風(fēng)險(xiǎn)來(lái)源,并在攻擊發(fā)生前及時(shí)響應(yīng)。
    的頭像 發(fā)表于 04-22 11:34 ?606次閱讀
    <b class='flag-5'>IOTA</b>實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)