搜索
首页运维安全如何一键接入排查SolarWinds供应链APT攻击

SolarWinds供应链APT攻击事件被爆出

近日,SolarWinds供应链APT攻击事件引起了业界的关注。SolarWinds官方发布公告称,在SolarWinds Orion Platform的2019.4 HF5到2020.2.1及其相关补丁包的受影响版本中,存在高度复杂后门行为的恶意代码。

据悉该后门包含传输文件、执行文件、分析系统、重启机器和禁用系统服务的能力,从而导致安装了污染包的用户可能存在数据泄露的风险。

由于模块具有SolarWinds数字签名证书,针对杀毒软件有白名单效果,隐蔽性很高,难以排查且危害巨大。

一键接入,紧急排查

应对策略:监控出口流量是否存在对avsvmcloud.com域名的请求包,如果存在要针对主机展开排查。

安恒云DNS威胁响应云网关可以帮助用户通过网络行为检测及时发现SolarWinds漏洞。该漏洞的网络行为特征表现为中招主机查询avsvmcloud.com域名,只要监控企业所有设备的DNS查询流量,对solarwinds漏洞相关的avsvmcloud.com域名进行检测及溯源,就能够以最快的速度、最低的成本检出并定位中招主机,对主机展开排查。

一扫

扫描二维码或打开:

http://dns.anhengcloud.com(可点击阅读原文)

如何一键接入排查SolarWinds供应链APT攻击

二添

添加当前网络环境出口IP(公网IP),并将单机DNS配置或DNS服务器下一跳指向DNS威胁响应云网关的DNS节点121.36.198.132或者119.3.159.107,完成添加后即可对当前网络进行防护和监测。

如何一键接入排查SolarWinds供应链APT攻击

添加出口IP后,有一个默认策略对全局生效,用户可添加自定策略,选择需要检测的恶意域名类型及防护强度,同时可自定义域名黑白名单。

三查

防护结果统计模块可从IP、事件和域名维度查看告警情况,也可查看指定条件的日志查询。

如何一键接入排查SolarWinds供应链APT攻击

以上是如何一键接入排查SolarWinds供应链APT攻击的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文转载于:亿速云。如有侵权,请联系admin@php.cn删除

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

Atom编辑器mac版下载

Atom编辑器mac版下载

最流行的的开源编辑器

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!