WatchAD:AD安全入侵检测系统 源码
观看广告 AD安全入侵检测系统 英文文件|文件 在收集所有域控制器上的事件日志和kerberos流量之后,WatchAD可以通过功能匹配,Kerberos协议分析,历史行为,敏感操作,蜜罐帐户等来检测各种已知或未知威胁.WatchAD规则涵盖了许多常见的AD攻击。 WatchAD在Qihoo 360 Intranet上运行良好已超过六个月,并且发现了一些威胁活动。 为了支持开源社区并促进项目的改进,我们决定基于事件日志检测来开放系统的开源部分。 当前支持以下检测: 发现:使用目录服务查询进行侦察,使用PsLoggedOn进行侦查,Honeypot帐户活动。 凭证转储:Kerbero
用户评论
推荐下载
-
ids入侵检测
IDS入侵检测IDS基本定义当越来越多的公司将其核心业务向互联网转移的时候,网络安全作为一个无法回避的问题摆在人们面前。公司一般采用防火墙作为安全的第一道防线。而随着攻击者技能的日趋成熟,攻击工具与手
39 2020-01-03 -
入侵检测实验
入侵检测试验内容实验代码入侵检测实验
33 2019-06-03 -
LINUX入侵检测
关于适用于Linux的几种基于主机的入侵检测系统
34 2019-08-03 -
snort入侵检测
Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而
43 2019-05-05 -
teler实时HTTP入侵检测源码
电信 实时HTTP入侵检测··· teler是基于Web日志的实时入侵检测和威胁警报,该日志在终端中运行,具有由社区收集和提供的资源。 :red_heart: 目录 产品特点 实时:实时分析日志并识别
12 2021-02-07 -
基于网络的入侵检测系统基于网络入侵检测系统的最后一年项目源码
基于网络的入侵检测系统:基于网络入侵检测系统的最后一年项目
12 2021-02-21 -
蓝牙安全入侵
通过手机蓝牙入侵别人的车载,机载蓝牙设备,进而监控窃取对方的数据,通话,甚至操纵对方的设备
15 2019-07-17 -
论文研究基于WSNs安全协议的入侵检测系统研究.pdf
分析了传感器网络与传统网络入侵检测的不同点,针对查询式无线传感器网络的特点,提出了基于安全协议的入侵检测系统(SPIDS),该系统充分利用了基站强大的检测功能和能量资源,并依据安全协议的特点和路由拓扑
40 2019-09-05 -
驾驭网络安全:天阗入侵检测与管理系统用户指南
驾驭网络安全:天阗入侵检测与管理系统用户指南启明星辰作为网络安全领域的领军者,其天阗入侵检测与管理系统为用户提供强大的网络安全防护。本指南将引领您了解并掌握天阗系统,助您构建坚实的网络安全防线。指
5 2024-05-06 -
Linux系统内核安全的入侵侦察系统
Linux入侵侦察系统是Linux内核补丁和系统管理员工具,它加强了内核的安全性。它在内核中实现了参考监听模式以及Mandatory Access Control模式。当它起作用后,选择文件进入,每一
12 2020-07-31
暂无评论