跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

入侵检测

Wazuh SIEM 部署实战:开源入侵检测与日志分析平台配置指南

2026年8月19日 作者 卫方智能

本文详解 Wazuh SIEM 平台部署全过程:从单机安装到 Agent 接入、FIM 文件完整性监控与主动响应配置,覆盖日志收集、入侵检测告警与验证方法,助你用开源方案搭建企业级安全监控中心。

分类 安全教程 标签 SIEM、 Wazuh、 入侵检测、 实战配置

C2Looper Rust 后门借 OneDrive DLL 侧载与 GitHub C2 混入勒索投递链

2026年8月19日 作者 卫方智能

Zscaler 披露 Rust 编写的 C2Looper 后门,经 ClickFix 感染链投放,滥用 OneDrive DLL 侧载与 GitHub C2,疑与勒索团伙挂钩。

分类 安全资讯 标签 入侵检测、 勒索软件、 后门、 命令注入、 威胁情报、 网络安全

YARA 规则编写实战:恶意软件检测与 IOC 匹配指南

2026年8月18日 作者 卫方智能

从零编写 YARA 规则检测恶意软件与 IOC:掌握字符串匹配、条件逻辑、逃逸绕过与实战调优,配合 yara 命令行工具在 Linux 环境中完成样本扫描与验证。

分类 安全教程 标签 YARA、 入侵检测、 实战配置

osquery 主机安全检测实战:EDR 端点监控配置指南

2026年8月15日 作者 卫方智能

osquery 将操作系统视为数据库,可用 SQL 查询进程、网络连接、文件与登录事件,是轻量级 EDR 端点监控的核心组件。本文详解安装、基础查询、定时采集与告警配置的完整实战流程。

分类 安全教程 标签 EDR、 Linux、 osquery、 入侵检测、 实战配置

MISP 威胁情报平台部署实战:IOC 共享与事件管理配置

2026年8月13日 作者 卫方智能

MISP 是开源威胁情报平台的事实标准,用于 IOC(失陷指标)的收集、共享与事件管理。本文从源码安装、基础配置、组织与用户管理、事件创建与 IOC 导入导出、与 Suricata/Wazuh 联动五个维度,给出可落地的 MISP 部署加固方案。

分类 安全教程 标签 MISP、 入侵检测、 威胁情报、 实战配置

Linux 文件完整性监控实战:AIDE 防篡改检测配置指南

2026年8月12日 作者 卫方智能

网站被植入 WebShell、系统文件被篡改,如何第一时间发现?本文从哈希基线比对原理出发,给出 AIDE 初始化基线、周期扫描、异常告警与基线更新的完整配置方案。

分类 安全教程 标签 Linux、 入侵检测、 实战配置

Honeypot 蜜罐部署实战:Cowrie SSH 攻击捕获指南

2026年8月9日 作者 卫方智能

Honeypot 蜜罐部署实战教程:Docker 一键部署 Cowrie SSH 蜜罐,配置公网端口伪装、JSON 日志分析与攻击 IP 提取、钉钉实时告警联动,掌握攻击捕获与威胁情报沉淀的完整方法。

分类 安全教程 标签 入侵检测、 威胁情报、 实战配置、 蜜罐

Linux 入侵检测脚本编写实战:自动化发现入侵痕迹

2026年8月3日 作者 卫方智能

手把手编写 Linux 入侵检测脚本,通过文件哈希基线、UID=0 账号审计、登录失败统计与端口基线比对,自动发现入侵痕迹,附完整可运行的 Python 代码与定时任务配置。

分类 安全教程 标签 Linux、 Python、 入侵检测、 实战配置

Suricata 规则编写实战:从零构建入侵检测规则

2026年8月1日 作者 卫方智能

从 Suricata 规则三段式语法讲起,编写 SQL 注入、SSH 异常、恶意域名三类检测规则,覆盖校验加载、回放触发与误报收敛,附 FAQ 与验证命令。

分类 安全教程 标签 Suricata、 入侵检测、 实战配置

WebShell 查杀与入侵检测实战:Linux 应急响应指南

2026年7月30日 作者 卫方智能

WebShell 是黑客获取服务器控制权后最常使用的后门工具。本文介绍 Linux 环境下 WebShell 的查杀方法、特征检测原理以及 Python 入侵检测脚本编写完整流程。

分类 安全教程 标签 Python、 WebShell、 入侵检测、 后门、 实战配置
较新文章
← 上一页 页面1 页面2

近期文章

  • 宝塔面板安全加固实战:服务器管理面板防护配置
  • WebLogic 安全加固实战:反序列化漏洞防护配置
  • Hydra 弱口令暴力破解实战:SSH 爆破与防御配置指南
  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11