1
EscYezi 2023-09-06 22:23:15 +08:00 via iPhone
办公机是通过公司局域网连接到互联网的吗?如果是的话一定能被发现。长期,非工作时间,固定域名/ip 数据传输,怎么看都不对劲吧
|
2
f14g 2023-09-07 00:24:34 +08:00 via Android 1
这波是在疯狂挑衅公司 IT 啊
|
4
testsc 2023-09-07 15:09:10 +08:00
自己意会:
来源 IP 目的 IP 告警子类型 事件名称 目的端口 安全告警威胁等级 告警结果 起始时间 来源安全域 目的安全域 URI 目的主机名 请求参数 告警置信度 操作 x.x.xx.11 xx.xx.xxx.15 隧道通信 检测到内网穿透工具探测(frp) 80 高 尝试 2023-09-07 15:06:00 未分配 未分配 高 处理 185.91.69.113 211.87.159.15 隧道通信 检测到内网穿透工具探测(frp) 8080 高 尝试 2023-09-07 15:05:36 未分配 未分配 高 处理 隧道通信 检测到内网穿透工具探测(frp) 7943 高 尝试 2023-09-07 14:59:00 xxx 未分配 高 处理 |