您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2017-03-20
在刚刚竣事的97国际网络合作伙伴大会上,清静产品事业部携RG-BDS大数据清静平台在要害区域开放演示,并获得与汇合作伙伴的一致好评。那么问题来了,这是为什么呢?

在展示现场RG-BDS累计网络到633万的事务,通过内置的大数据剖析模子举行数据挖掘和洗濯,定位出14个清静危害并发出告警。我们在这些告警中,抓到了一个蒙着面的黑客“老司机”,下面我们将把他的面具撕开,露出真实面目,duang~~~
装备IP列表:
站群服务器:XXX.55.XXX.55(真实IP是不告诉你的~)
防火墙:192.168.200.61
WAF:192.168.200.62
1、 RG-BDS收罗到防火墙发出来自客人(120.27.135.199)的正常毗连
(注:一样平常攻击者对web类系统(如网站)的攻击会先登录到页面上审查�?槁芎蛍eb架构)

2、 同时纪录到来自统一个攻击者的清静限制绕过攻击

伟大的防火墙产品看到了并举行了乐成阻挡

这时想必列位客官都以为这什么鬼�。� 还盛意思说是“老司机”呢,然而~却不知黑客“老司机”接纳的是声东击西的手法。
3、RG-BDS收罗到WAF来自该攻击者针对web系统的清静误差攻击和注入攻击

详细审查事务信息发明这些攻击也被伟大的WAF阻断,行动执行为drop


你以为这样就竣事了,回去定心泡个茶?然并卵~螳螂捕蝉,黄雀在后~!
精彩往往都留在最后,在这之前用差别厂家的防火墙和WAF,通常已经被两家的重大的日志信息和异构的界面,搞得头晕转向,昏头昏脑了,这时RG-BDS不但仅是做海量事务的筛选,还可以凭证目的营业系统的信息,做越发准确关联性的剖析,绝禁止易放过任何一个有用信息。
4、 服务器日志纪录到来自老司机IP的文件上传

黑客“老司机”接纳了WAF和防火墙未能防御的攻击手段绕过清静装备在服务器上传了病毒文件,服务器日志纪录最先有大宗用户异常中止,这才是真正恐怖的。


这就是一个蒙面黑客“老司机”使用了声东击西等等古代的兵法战术,列位看客是否以为这个“老司机”太狡诈了呢?
不必担心!有RG-BDS这个“小诸葛”帮您分忧,尚有什么可担心的呢?

以上只是RG-BDS内置的大数据剖析模子中的一个例子,通过服务器、防火墙、WAF的关联剖析准确的判断攻击有用性并精准定位。之前需要人力去一直翻看海量的清静装备日志去审查每一个告警,并凭证详细情形到对应服务器上验证攻击的有用性,对职员和手艺实力上都有较高要求,现实管理中很难做到每个攻击的准确判断和定位。但有了RG-BDS就纷歧样了,通过大数据的关联剖析精准地定位和判断网络清静态势,让清静真正可见可把控。
那么,列位客官何不抓紧时间将“小诸葛”请到您的网络中帮您排忧解难?事实黑客“老司机”照旧许多的~
