安全云脑 SECMASTER-典型告警处理指导:横向移动典型告警

时间:2023-12-12 10:19:26

横向移动典型告警

  • 描述

    攻击者在已经控制的一台计算机时,会通过横向移动或传播的方式,试图攻击其他计算机或系统,以获取更多的敏感信息或控制权,横向连接是一种常见的网络攻击手段。

    安全云脑现有模型:主机-虚拟机横向连接,可以快速识别失陷主机,精准定位受害情况,减少损失。

    图9 主机-虚拟机横向连接
  • 处理方案

    建议通过堡垒机等审计记录查看该命令是程序执行还是人为操作,若为人为操作,需联系对应操作人确定,若为非正常业务人员操作,需尽快确定该行为是否为异常恶意行为,是否危害到对应虚拟机,及时采取措施,保护计算机和系统的安全。

support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0024.html