利用科来网络回溯分析系统应对邮件系统攻击分析

邮件系统是企业单位最经常使用的网络应用之一。邮件系统中一般有客户的关键信息,一旦邮件系统瘫痪或被黑客掌控,那么就会给企业带来重大损失。本文两个案例都是针对邮件服务器的攻击案例,希望通过这些实际网络案例给大家有所帮助。 案例环境 一、针对邮件系统的暴力破解 某日上午,在进行分析时发现分公司的一些IP在进行针对邮件服务器的暴力破解攻击,发现后我们立即选择某一时段数据进行分析。首先,对“发tcp同步包”…

基于科来网络分析技术的QQ掉线

案例背景 某公司原本使用某运营商的互联网业务,使用各种应用都没有问题。更换另一运营商的互联网业务后,发现登录QQ经常多人同时掉线,各个楼层、办公室均出现过这种情况,但浏览网页及其他应用均没有问题。用户曾经直接把PC接到出口防火墙上测试,仍出现此情况,因此怀疑是运营商的互联网业务有故障。 用户的网络环境示意图如下: 用户租用了50Mbps的裸光纤专线连接互联网,在防火墙上实现NAT转换功能。本案例在…

科来网络分析系统9.0功能预热,敬请期待~~

科来网络分析系统9.0发布在即,小编为您荐荐此次发布的亮点–本地进程流量分析。 1,什么是进程流量分析? 进程流量分析,即对windows系统下的进程网络行为所产生的数据流量进行分析,而本地进程流量分析,则是对本机的进程网络行为进行流量分析, 2,为什么引入本地进程流量分析? 随着网络环境的日趋复杂化,很多用户在参与网络活动的过程中总会遇到各种流氓软件、病毒、挂马等等行为,如果通过传统…