WebCMS漏洞攻击命令控制“实时检测”资产可能被命令与控制服务器(C&C,Command and Control Server)远程控制,访问与恶意软件或建立与恶意软件之间的链接。共支持检测3种子类型的命令控制威胁。监控主机存在访问DGA域名行为监控主机存在访问恶意C&C域名行为 监控主机存在恶意C&C通道行为基线检查通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。
l 备份日志到存储服务器。每周用户管理检查用户密码是否将要过期并通知修改。“机机用户”用户修改密码需要重新下载keytab文件。分析告警导出指定周期内产生的告警并分析。扫描磁盘对磁盘健康状态进行检查,建议使用专门的磁盘检查工具。统计存储分批次排查集群节点磁盘数据是否均匀存储,筛选出明显数据增加或不足的硬盘,并确认硬盘是否正常。记录变更安排并记录对集群配置参数和文件实施的操作,为故障分析处理场景提供依据。每月分析日志l 收集集群节点服务器的硬件日志,例如BMC系统日志,并进行分析。