当前位置: 首页 > article >正文

某医院网络安全分析案例

背景

我们已将NetInside流量分析系统部署到某市医院的机房内,使用流量分析系统提供实时和历史原始流量。本次分析重点针对网络流量安全进行分析,以供安全取证、网络质量监测以及深层网络分析。

分析时间

报告分析时间范围为:2023-04-12 16:00—2023-04-18 16:00,时长共计7天。

详细分析

针对流量详细分析内容如下。

        流量分布

系统7天的总流量分布趋势,最大时达到400Mbps。

 系统1天的总流量分布趋势,可以看到凌晨4点到5点,有一个持续高峰的流量,IP地址是XXX.XXX.1.41,对应的应用为MICROSOFT-DS(端口为445);白天工作时间流量趋于平稳。

 

​​​​​​​        异常分析

IP为XXX.XXX.250.200出现13990个发送失败数,对应的应用为MICROSOFT-DS(端口为445)。

通过下载部分数据包分析,该异常原因是由于XXX.XXX.250.200访问内部很多地址,又给对方传输了RST。

分析结论

发现网络中存在连接异常,IP为XXX.XXX.250.200出现13990个发送失败数

建议

通过对医院的数据分析,建议重点排查XXX.XXX.250.200主机的异常情况。


http://www.kler.cn/a/15984.html

相关文章:

  • 机器学习day5-随机森林和线性代数1
  • 【从零开始的LeetCode-算法】3239. 最少翻转次数使二进制矩阵回文 I
  • 基于汇编语言的贪吃蛇程序
  • DNS批量解析管理软件有什么用
  • CSS 响应式设计之媒体查询技术
  • opc da 服务器数据 转 IEC61850项目案例
  • 源码安装工具checkinstall使用
  • stable diffusion的使用
  • Windows10本地搭建网站教程 - 内网穿透发布公网访问
  • c#笔记-代码格式
  • 【MySQL】外连接查询
  • 浅谈一下布隆过滤器的设计之美
  • 【Python】实战:Python 实现前端、后端管理系统部署
  • RT-Thread GD32F4xx PWM设备驱动
  • python 离线安装pyinstaller
  • 国产ChatGPT大盘点
  • 10个必须掌握的SQL常用语句
  • Spring 管理 Bean-IOC--基于注解配置 bean
  • java实现乘法的方法
  • 在Docker上安装和运行MySQL容器(纯步骤)
  • 分部积分法习题
  • React 的源码与原理解读(九):Lanes
  • alpine linux系统操作
  • 深度学习模型评估简单介绍
  • MySQL知识学习01
  • 移动开发学习教程大纲