寻找内网主机被入侵的方法

寻找内网主机被入侵的方法

1.流量审计

    流量审计基于白名单ip,异常流量。

2.日志审计

    日志审计有客户端,客户端回传各种日志,进行本地分析

3.行为审计

   行为审计有客户端, 客户端回传行为日志。


你可能感兴趣的:(客户端,主机,审计,白名单,流量)