0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IOC告警的原因和解决措施

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:37 次阅读

IOC告警

IOC告警事件大多是由内部安全设备发现,通常都是由于内网主机非法请求了高危的威胁情报地址。

这类事件首先应该对IOC告警进行确认,在微步上查询对应IoC。

IOC告警的原因和解决措施

看到以上结果,基本确认内网是存在WannaCry蠕虫病毒,有NTA的情况下基本能快速定位所有感染主机,处理方案参考上篇文章的勒索病毒处理流程。

如为其他告警但是确认为恶意安全事件的,也可以通过搜索引擎查询对应的分析文章,根据病毒行为作出对应的修复和后续的防护措施。

IOC告警的原因和解决措施

特殊情况下,如果IoC告警大概率确认为恶意,但是也无法找到相关文章,需要人工进行分析。

windows下通过netstat -ano命令来查看请求对应的IoC的PID,然后使用tasklist /svc|findstr “PID”来定位到对应进程。

IOC告警的原因和解决措施

linux下操作思路与以上类似,不多赘述。另外如进程请求变化太快不好定位,推荐个大佬写的小工具可以试试。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 主机
    +关注

    关注

    0

    文章

    896

    浏览量

    34606
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • IOC
    IOC
    +关注

    关注

    0

    文章

    28

    浏览量

    10050
收藏 人收藏

    评论

    相关推荐

    可以编译运行的工程代码中不存在.ioc文件有办法生产.ioc吗?

    可以编译运行的工程代码中不存在.ioc文件,有办法生产.ioc吗?
    发表于 03-26 08:00

    STM32Cube打开电机库ioc文件报错的原因

    STM32Cube打开电机库ioc文件报错
    发表于 03-21 06:40

    在.IOC文件的图标上多了钥匙图案是什么原因

    在.IOC文件的图标上多了钥匙图案是什么原因
    发表于 03-21 06:01

    微机消谐装置接地故障告警原因

    消谐装置接地故障告警原因。 1.接地电阻不合格 微机消谐装置的正常运行需要一个良好的接地系统。接地电阻是评估接地系统性能好坏的指标之一,如果接地电阻不合格,会导致接地电位的升高,从而影响微机消谐装置的敏感度和准确性
    的头像 发表于 01-17 10:56 517次阅读

    AWTK 串口屏开发(3) - 告警信息

    告警信息是一个常用的功能。在AWTK开源串口屏中,内置告警信息模型,只需设计用户界面即可实现告警信息的显示和管理。1.功能告警信息是一个常用的功能,MCU在设备异常时,会发送
    的头像 发表于 12-23 08:24 178次阅读
    AWTK 串口屏开发(3) - <b class='flag-5'>告警</b>信息

    滤波器互调的产生原因和解决方法简析

    互调是信号传输中不可避免的问题的之一,在滤波器领域同样会有此类现象的发生,本文将围绕滤波器互调的定义、预防措施和解决方法,探讨如何搞定这一现象,确保信号传输的稳定。
    的头像 发表于 11-24 15:42 498次阅读

    变频器过热的故障原因和解决方法

    变频器过热的故障原因和解决方法
    的头像 发表于 10-24 10:09 1914次阅读

    pcb常见缺陷原因措施

    pcb常见缺陷原因措施  印制电路板 PCB (Printed Circuit Board) 是电子产品中不可或缺的一部分。由于 PCB 的设计和制造非常关键,缺陷可能会导致电子产品的异常甚至故障
    的头像 发表于 08-29 16:40 1461次阅读

    SAS3808N Tri-Mode IOC产品介绍

    电子发烧友网站提供《SAS3808N Tri-Mode IOC产品介绍.pdf》资料免费下载
    发表于 08-23 15:13 0次下载
    SAS3808N Tri-Mode <b class='flag-5'>IOC</b>产品介绍

    SAS3408 Tri-Mode IOC产品介绍

    电子发烧友网站提供《SAS3408 Tri-Mode IOC产品介绍.pdf》资料免费下载
    发表于 08-22 16:37 0次下载
    SAS3408 Tri-Mode <b class='flag-5'>IOC</b>产品介绍

    SAS3808 Tri-Mode IOC产品介绍

    电子发烧友网站提供《SAS3808 Tri-Mode IOC产品介绍.pdf》资料免费下载
    发表于 08-22 10:36 0次下载
    SAS3808 Tri-Mode <b class='flag-5'>IOC</b>产品介绍

    SAS3616W三模I/O控制器(IOC)产品简介

    电子发烧友网站提供《SAS3616W三模I/O控制器(IOC)产品简介.pdf》资料免费下载
    发表于 08-03 09:17 0次下载
    SAS3616W三模I/O控制器(<b class='flag-5'>IOC</b>)产品简介

    工业红外热成像测温告警系统

    XKCON祥控工业红外热成像测温告警系统在石油化工储罐区的应用,可及时发现并预警罐体温度升高,通过设置合理的消防安全控制参数,能够对火灾进行有效探测并及时采取控制措施
    的头像 发表于 07-07 13:59 904次阅读
    工业红外热成像测温<b class='flag-5'>告警</b>系统

    电风扇转速慢的原因和解决方法

    电风扇是夏季常用的一种电器,可以带来清凉的风,缓解高温天气带来的不适。但是有时候我们会发现电风扇转速变慢了,风量也不够大,这时候应该怎么办呢?本文将介绍电风扇转速慢的原因和解决方法。
    的头像 发表于 06-03 09:34 1.9w次阅读

    电感啸叫的原因和解决办法

    电感啸叫就是指在20Hz-200Hz的电流激励频率下,电感会发出人耳能听见的吱吱声。 电感啸叫的原因之一是电感不固定形成空腔噪声。 接下来,详细为你说下电感啸叫的原因和解决办法。
    的头像 发表于 05-31 09:15 1.1w次阅读
    电感啸叫的<b class='flag-5'>原因</b><b class='flag-5'>和解</b>决办法