NetInside网络安全分析保障某港口护网行动(一)

本文介绍了一次护网攻防演练中流量分析系统的使用情况,包括流量分布特征、异常流量分析等内容。针对12台靶标主机的流量进行了详细记录,并对高峰时段的流量、可疑端口及异常通信行为进行了深入探讨。

前言

某港口已部署流量分析系统,在护网攻防期间,使用流量分析系统提供实时和历史原始流量,以供安全取证、应用事务分析、网络质量监测以及深层网络分析。

分析与采集说明

为了便于分析使用,在攻防期间,流量分析系统只对12台靶标主机进行流量分析和数据包保存。

流量分布

以下是今日流量分布视图。其中存在几个明显的高峰现象。具体内容将会在异常分析中进行分析。

网络中出现的端口

以下是今天网络中出现的,跟靶机相关的网络端口信息统计和分析。

网络中出现了18个端口为服务的流量传输,这18个端口分别为:

名称 数据包个数(总和)[个]
49395-TCP

530843

MS-WBT-SRV-UDP(3389)

423533

45936-TCP

273635

oracleas-https-tcp(7443)

267350

49272-TCP

259799

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值