NetInside网络安全分析保障某港口护网行动(二)

前言

某港口已部署流量分析系统,在护网攻防期间,使用流量分析系统提供实时和历史原始流量,以供安全取证、应用事务分析、网络质量监测以及深层网络分析。

分析与采集说明

为了便于分析使用,在攻防期间,流量分析系统只对12台靶标主机进行流量分析和数据包保存。分析与采集的信息时间段为2022-07-27 14:00到2022-07-28 14:00。

流量分布

以下是今日流量分布视图。其中17:15时间存在明显的高峰现象,可参考后面高流量分析。

下图为全天的流量图:

网络中出现的端口

以下是今天网络中新出现的,跟靶机相关的网络端口信息统计和分析。

网络中出现了7个端口为服务的流量传输,这7个端口分别为:

名称

数据包个数(总和)[个]

fprams-tcp(

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值