进程异常行为-访问恶意下载源 解决方案_不要忽略服务器上的异常进程

在之前的文章中,我们看到了ADAudit Plus的用户行为分析(UBA)功能如何使管理员能够监视用户登录活动以识别受感染的帐户。ADAudit Plus中的UBA还可以帮助您跟踪成员服务器上的任何异常进程,以防御外部威胁。在此文章中,我们将研究企业如何跟踪成员服务器上的进程活动。

be4f976ac86fdbf3c6f42fe7254b175b.png

跟踪主机上的异常进程

想象一下这样一种情况:员工点击恶意链接并下载恶意软件,该恶意软件会在网络中传播恶意数据并进行加密。而UBA解决方案可以立即在成员服务器上检测到新进程并触发警报,它还会检测到在此过程中修改文件的异常,并向管理员发出警报。检测到攻击的速度越快,管理员越容易减轻影响。

使用ADAudit Plus跟踪主机上的异常进程,应执行以下操作:

登录ADAudit Plus。

单击分析,然后选择异常进程活动。

要查看首次在主机上运行的进程报告,请选择 “服务器上的新进程”。见下图。

3184c87d4cd9d57b160c927500b02f6f.png

主页上虽然显示了异常进程的各种报表,但是大多数管理员在忙时根本没时间查看报表,别担心,我们还有告警功能!默认情况下,UBA告警是通过电子邮件触发的,您也可以设置为SMS或脚本通知。

编辑告警配置文件:

选择配置选项卡。

转到警报配置文件>查看/修改警报配置文件,然后选择所需的配置文件。

单击配置修改警报配置文件。您可以选择通过电子邮件,短信或脚本同时接收通知。

点击更新。

配置这些设置后,管理员将开始收到有关主机上任何异常进程的警报。

5e6e64e842020ecfb318e7ada5067d05.png
784840b4d0c73e620366a0c7da7eb594.png

ADAudit Plus的UBA引擎会告警管理员成员服务器上运行的任何进程活动,分析引擎将检查当前进程中是否有异常活动。如果主机上有异常进程,则会触发异常进程警报并将其发送给管理员。

免费获得UBA的白皮书,以了解有关UBA如何帮助您防御内部攻击的更多信息。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值