UDV Group: поиск скрытых майнеров в сети предприятия — анализ трафика и нагрузок
Михаил Пырьев, менеджер продукта UDV NTA, объяснил, почему сетевой анализ надёжнее агентов: майнеры скрываются на хосте, но выдают себя в сети. Рассказал о ключевых сетевых признаках: длительные сессии с пулами Monero, стабильная повторяемость трафика, аномалии TTL/RTT, DGA-домены. Что даёт сетевой анализ: под наблюдением оказываются сразу тысячи устройств. Создатели вредоносных майнеров в большинстве случаев сосредоточены на […]Сообщение UDV Group: поиск скрытых майнеров в сети предприятия — анализ трафика и нагрузок появились сначала на Byte/RE...
Copyright information of photo and video materials was taken from the website «BYTE/Russia» , more details in our Terms of Use