椒图--分析中心和后台管理中心

news2024/10/7 12:19:22

 护网的时候我们要把右边的开关开启。开启就会对系统全量的记录,包含有网络行为日志,就会检测我们服务器里面的链接,端口箭头,内内网暴露的链接;进程操作日志,就可以看我们系统创建了哪些进程,就有实时全量的进行记录,文件的一些操作,创建文件等等,网络攻击,系统登陆等等全量记录。

点开详细就可以看到他的相关信息

 ##通用设置-ip显示

 可能有一些主机是多网卡,ip的显示不是用户想要的就可以对他进行显示/

#ip地址管理

分为内部和外部,内部:本单位内网ip范围;定义之后椒图就会识别;例如192.168.0.1,十六位这个段就是内部网段;如果涉及到白名单,就会优先在这里进行摘取。定义内网ip子网的范围,

还有外面转内网功能。

外部的差不多。

#告警设置 可以设置他往那个用户的邮箱进行推送,

#性能监控

 采用agent服务端的一些信息;性能保护是防止agent过多占用资源,占有率过高就会agent重启,

#安全防护-功能设置-批量设置

 服务器太多了,就这样批量所以服务器一起设置。

#模板管理

 在批量之前,对某个服务器单独设置,以这台服务器为模板案例对他进行一个生成,对其他服务器就使用这个模板,也可以自己新建一个模板

  #下发管理

#生成模板 

 以某台配置好的服务器为模板。

 点这个快速同步一次。

#功能设置-查看插件状态安装插件

 

 要重启加载才能安装成功

##单机管理

 #服务信息

 针对这台服务器单一配置操作;和信息的显示;他里面还有系统模块。

##应用防护-高级防护

 依赖于插件或点亮rasp才能使用;

#应用防护-应用漏洞防护

 

 还有常见的一句话木马,伪协议防护,

 支持白名单设置,

#应用防护-url控制

 针对网站的一些后台的url在这里进行一个输入。

#系统防护-文件监控与防护

 ##操作系统加固

 一般情况下,里面都是默认监控状态,

#入侵检测

 webshell隔离,对方上传webshell命中了我们的规则,就会进行一个shell隔离。在webshell隔离列表,可以看他隔离了那些webshell,

#单机管理-全局设置-防护开关

 #自定义代理ip设置

比如说外面防火墙出入,负载等等防火墙上面可能进行一个自定义的代理ip字段设置,在椒图里面再进行一个设置,

 #ip黑白名单

 #资产变更

 如果这个不开启,前台资产管理不会进行显示。

##网络防护-防端口扫描

 #微蜜罐

 在agent服务器中,对端口一个监听,如果攻击者访问这个端口就会触发文本中的返回信息;在管理中心也有告警,需要我们人工去看,针对这个ip溯源有没有别的攻击行为。

#更新管理

 

 

在资产管理和威胁检测这里,面对大量数据外面就选择一个导出,导出用户就会在这里生成,在进行下载, 

####后台管理中心

 

 ###后台管理中心-云中心检测-服务监控

 

服务器的检测角度,可以看到管理中心的ip的一些服务数等等的信息,在前端部署的时候是有很多服务的ngent,mysql,kfk等等,有异常0就会变成1是一个标红的状态,异常就要我们在服务器手动的更正。

另一个模块,服务的事项,扫描服务等等,也支持检测,如果检查完有异常,就要联系交互同事。

#功能验证

 检查策略下发等等功能是否正常的,

##组织管理-用户管理

 ##基本功能-全局设置

 上面的字段后门都有备注,里面就是一些全局配置外面可以修改,例如图中某个日志的保存天数,默认保存15天,而我们就可以修改,。对他服务的密码,安装目录等等可以。

全局设置,针对于我们系统的设置,在一些椒图学习的功能上面就有它内置的功能,外面可以不让他去学习,避免重复性;。

#可疑ip分析

 #agent性能保护

 #病毒查杀设置

针对控制台的查杀,设置一个扫描路径,然后在前台就可以下发控制台的查杀,

#账户安全性设置

 #rce设置

 用户可以设置自定义规则,例如whoami,有了就会告警,他自己也有内置字符串。

#oob黑域名设置

 这个可能攻击者有一些dnslog外带的请求,就可以针对于常见的dnslog平台对他进行一个设置,服务dnslog的一些域名,对他域名使用通配符对他整体进行一个加黑,触发这些域名就会高级。

注意:全设置里打开dns流量监控,不然检测不到,

#资产频率变更设置

 

 #产品联动

 #护网期间,推荐的开启项

 

 

 

 

ss

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/774783.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

融云出海:不止假发出口和四卡四待手机,「非洲市场」的参差与机遇

↑ 点击预约“融云北极星”直播↑ 点击预约“实时社区”直播 比白皮书更精炼省流,比图谱更实用有效。 融云《社交泛娱乐出海作战地图》,被多位大咖标记为出海人必备工作手册。针对地图的核心模块,我们推出了系列解读文章,更详尽…

Redis数据持久化的两种方式

说明:Redis数据是存储在内存中的,Redis服务被关闭,数据是会被清除的。但Redis有数据持久化机制,在默认情况下,停止Redis服务会触发数据持久化机制,将数据保存下来,在下次启动时再读取出来。 Re…

解决spring security No AuthenticationProvider found for com.问题

No AuthenticationProvider found for com.xxx.xx 原因 当你验证过,后记得这个这里返回true。不然,就会出现既没有异常,又没验证返回通过的中间尴尬状态,security会当做没有验证通过来处理。 修改

HCIA-存储虚拟化

1、虚拟化概述 KVM是所有云平台的底座,虚拟化是所有云的基础,虚拟化只提供基础架构,云可以提供服务。 CNA是个定制的欧拉系统EulerOS,基于centos内核只保留和虚拟化相关的代码,CNA默认已经部署好kvm虚拟化的软件。CNA…

Visutal Studio2022 如何使用Github copilot

visual studio 2019 升级最新版本的2019也并没有搜索到,直接升级到visual studio 2022,看发布介绍也是2022的copilot Copilot 是一款由 OpenAI 开发的基于 GPT 模型的代码生成工具,可帮助开发者更快地编写代码。如果想在 Visual Studio 中使…

基于大模型的属性操作生成高效训练数据

概述 这篇论文的研究背景是关于利用大型语言模型(LLM)生成高效训练数据的方法。 以往的方法通常是通过LLM生成新的数据,但缺乏对生成数据的控制,这导致了生成数据的信息不足以反映任务要求。本文提出了一种基于LLM的属性操作生成方法,通过精…

如何应对客户报价要求过低的情况?这些方案帮你化解危机!

有个客户在寄样品之前让报价,并且要求承诺价格必须低于15美金,业务员同意了,让客户把样板安排寄到中国,但是收到样品后发现客户的样品在侧面还有一块突出的部分,所以15美金太低了,无论如何也得18美金&#…

计组4——总线Plus IO

(CPU外部的)总线 用于连接computer3大模块(MC/GPUIO) CPU内部的片内总线判优由时序逻辑实现 composition& priority-judging 通信方式 CPU内部的片内总线用于取指、译码、执行、中断的数据通信; IO 总线分为控制线、数据线和地址线,对IO设备的…

Error:Invalid or corrupt jarfile xxx.jar

现象 上传jar包,执行报错:Error:Invalid or corrupt jarfile xxx.jar 解决办法 本地正常执行,上传服务器执行报错。排查发现是因为文件不完整导致,重新上传,比对文件大小,一致后重新执行成功&…

如何在电子设备行业运用IPD?

电子设备是指由集成电路、晶体管、电子管等电子元器件组成,应用电子技术(包括)软件发挥作用的设备,包括电子计算机以及由电子计算机控制的机器人、数控或程控系统等。电子设备基本解释为由微电子器件组成的电器设备。固定资产分类中的电子设备&#xff0…

【重温篇】八大排序——归并排序

思路 归并排序是一种经典的排序算法,采用分治法的思想。它将待排序的数组分成两个较小的子数组,分别对这两个子数组进行排序,然后将排好序的子数组合并成一个有序的数组。 归并排序的主要思路如下: 分解:将待排序的数…

JMETERbeanshell多种姿势获取目标值

beanshell通过vars方式取值 JMETER三种取值方法步骤_securitor的博客-CSDN博客 beanshell通过props方式取值 JMETER取值二_securitor的博客-CSDN博客 beanshell通过source方式取值 JMETER取值三_securitor的博客-CSDN博客 beanshell通过jar包方式取值 JMETER取值四_securitor的…

PHP客服系统-PhpWorkmanChat客服系统修改管理员密码

作为一款流行的开源PHP客服系统,基于thinkphp和workman,跨平台轻量级客服系统源码 管理员表是v2_admin 账户是admin,如果密码忘记了怎么办。可以直接修改数据库表v2_admin ,密码规则是md5(密码 加密盐) , 加密盐可以在…

STL源码刨析_stack _queue

目录 一. 介绍 1. stack 介绍 2. queue 介绍 二. 模拟实现 1. stack 模拟实现 2. queue 模拟实现 三. deque 1. deque 接口 2. 底层 一. 介绍 1. stack 介绍 stack(栈)是一种容器适配器,它提供了一种后进先出(LIFO&#xff0…

如何优化APP应用内的广告点击率?提升变现收益?

对于大部分广告主来说,广告点击率(CTR)越高越好,而点击率又与收益密切相关。如何优化点击率,让应用内的流量售卖收益最大化呢? 说到优化点击率,那么就一定要说说这个名词: 点击率&…

第五章 动态规划(一)——背包问题

文章目录 01背包问题完全背包多重背包分组背包背包练习题2. 01背包问题3. 完全背包问题4. 多重背包问题 I5. 多重背包问题 II9. 分组背包问题 01背包问题 n个物品,每个物品的体积为 v i v_i vi​,价值为 w i w_i wi​,每次只能选择一个物品放…

JavaScript的库——jquery

JavaScript的库——jquery 一、jQuery的hello 将代码写在一个闭包中 二、面试题: jQuery的ready函数和JavaScript的onload事件有什么区别? 是null,因为拿不到box,代码在后面,还没有执行。 所以需要将代码放在后面&am…

ControlNet新玩法!一键生成AI艺术二维码QR

AI绘画又又又又火出圈了!这波来源于AI人所发掘的ControlNet for QR Code 话不多说,看看效果图 这张看着极具个性的图像正是一个可以扫描的二维码,通过使用Stable Diffusion和Controlnet生成。由此定制生成个人艺术二维码,选择不同…

前端学习——JS进阶 (Day4)

深浅拷贝 练习 <!DOCTYPE html> <html lang"zh-CN"> <head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content"IEedge"><meta name"viewport" content"widthdevice…

Antd的Select组件二次封装

提示&#xff1a;Select组件二次封装的目的,是为了在系统里面更方便、简洁地使用Select 这是官方写的使用方法是: import React from react; import { Select } from antd;const handleChange (value: string) > {console.log(selected ${value}); };const App: React.FC …