全流量安全分析快速定位异常主机

在日常运维中,分析系统揭示了Default-192.168.x.x工作组中午时段有超过35万次失败数,主要由192.168.61.15这台主机引起,该主机向3389和1433端口发送大量请求并遭遇失败。经过调查,确认主机感染病毒,随后进行了病毒查杀和安全加固,解决了异常问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

异常发现

在日常运维中,分析系统发现默认自带的工作组Default-192.168.x.x在中午时段出现了超过35万次的失败数。

分析过程

通过点击工作组,查看具体成员信息得知,地址192.168.61.15在这段时间出现了27万多个失败访问。

这说明该工作组出现大量失败现象的主要原因是由这台主机异常引起的。

进一步点击这台异常主机,查看具体原因。

分析看到,这台主机主要向2个端口发送了大量的请求数,且多数失败。这两个端口1个是MS-WBT-SRV-TCP(端口为3389),另一个是MSSQL(端口为1433),其中向3389端口发送了9万多次失败访问,向1433发送了6.8万多次。

使用分析系统的主机失败关系图,查看该异常主机,从视图中能够清晰的看到,这台主机存在大量的明显的失败行为。

故障解决

网管人员通过IP地址,定位到这台主机,并对这台主机进行了全面的病毒查杀,确认这台主机感染了病毒。

相关人员对这台主机进行安全加固,异常问题解决。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值