威胁检测服务 MTD-VPC告警类型详情:UnusualTrafficFlow

时间:2023-11-01 16:18:11

UnusualTrafficFlow

在租户侧网络场景下,检测到某些ECS生成大量的网络出口流量,此网络出口流量偏离了正常基线值,并全部流向到远程主机。

默认严重等级:中危。

数据源:VPC流日志。

此调查结果通知您,检测到某些ECS生成大量的网络出口流量,此网络出口流量偏离了正常基线值,并全部流向到远程主机。

修复建议:如果此事件为异常行为,则您的ECS有可能遭到攻击,请查看是否存在可疑进程,并清除任何发现的恶意软件,如有必要,建议您终止当前ECS,根据需要使用新ECS来做代替。

support.huaweicloud.com/usermanual-mtd/mtd_01_0063.html