WatchAD:AD安全入侵检测系统 源码

上传:qqyourself98430 浏览: 12 推荐: 0 文件:ZIP 大小:498.1KB 上传时间:2021-02-08 23:21:58 版权申诉
观看广告 AD安全入侵检测系统 英文文件|文件 在收集所有域控制器上的事件日志和kerberos流量之后,WatchAD可以通过功能匹配,Kerberos协议分析,历史行为,敏感操作,蜜罐帐户等来检测各种已知或未知威胁.WatchAD规则涵盖了许多常见的AD攻击。 WatchAD在Qihoo 360 Intranet上运行良好已超过六个月,并且发现了一些威胁活动。 为了支持开源社区并促进项目的改进,我们决定基于事件日志检测来开放系统的开源部分。 当前支持以下检测: 发现:使用目录服务查询进行侦察,使用PsLoggedOn进行侦查,Honeypot帐户活动。 凭证转储:Kerbero
上传资源
用户评论
相关推荐
网络入侵检测系统源码
Snort是一个轻便的网络入侵检测系统,可以完成实时流量分析和对网络上的IP包登录进行测试等功能,能完成协议分析,内容查找/匹配,能用来探测多种攻击和嗅探(如缓冲区溢出、秘密断口扫描、CGI攻击、SM
ZIP
0B
2019-01-12 04:14
入侵检测系统IDS源码
一个简单的Windows系统的入侵检测系统 IDS 源码
ZIP
22KB
2020-10-11 14:36
入侵检测系统源码分析
刚开始学习安全方面的东西,初涉snort,网上的大牛们都推荐九贱的这本书,这是完整版的,不差不漏。
RAR
4.11MB
2020-10-29 19:25
python入侵检测系统源码
python入侵检测系统
ZIP
13.54MB
2021-03-02 07:42
网络安全实验网络入侵检测系统
Snort是当前国际上非常著名的基于误用检测的网络入侵检测系统开放源码软件,采用规则匹配机制检测网络分组是否违反了事先配置的安全策略。安装在一台主机上就可以监测整个共享网段,一旦发现入侵和探测行为,具
DOC
0B
2020-01-08 12:52
信息安全系统网络智能入侵检测
智能入侵检测,可以检测出Tcp,udp端口扫描,检测出入侵系统的行为。
RAR
259KB
2020-08-16 03:30
入侵检测系统
网络入侵检测系统,利用snort,对ip,tcp,icmp协议进行分析,抓包
RAR
0B
2019-05-03 16:39
入侵检测源码
入侵检测源码
RAR
0B
2019-01-12 04:14
入侵检测系统源码VC++
一个很基础的入侵检测系统,多进本的功能,包括捕包,过滤,报警。
RAR
0B
2019-05-19 13:36
Snort入侵检测系统源码分析
Snort入侵检测系统源码分析,环境的搭设及snort源代码的分析。
RAR
0B
2019-05-16 07:07
入侵检测监控系统snorby源码
作为snort等开源网络入侵检测系统的监控和管理系统,snorby采用ROR开发,界面简单大方,网络安全的童鞋可以研究下。大家也可以去snorby的github上去下载。资源是snorby2.6.2版
其他文档
0B
2019-07-08 09:08
无线wifi入侵检测系统源码
无线wifi入侵检测系统源码,无线wifi入侵检测,局域网入侵检测系统在linux下使用python编写
ZIP
0B
2018-12-11 07:01
入侵检测系统源码C#源码
这是一套基于C#编写的入侵检测系统的源码,可以供对学习入侵检测的人员学习,曾经与一名有名的安全公司人员讨论时,发现这个源码竟然也是他们的参考源码.
ZIP
0B
2019-04-30 19:24
入侵检测技术信息安全
入侵检测技术,,,,,,,,,,,,,,,
PPT
0B
2019-02-17 12:59
网络安全入侵检测论文
网络安全入侵检测论文
DOC
0B
2019-06-21 14:57