level 3
回楼上
日志用途不多说,但删除日志真的很有用
日志丢失这个事情是常事,网络管理不在意的
除了通过文件最后一次访问记录,和杀软,日志
几乎没有痕迹
2020年03月14日 15点03分
3
磁盘有痕迹,杀软对你的威胁就极大
2020年03月14日 15点03分
挂代理做跳板攻击,如果反查,只能查到你的代理层
2020年03月14日 15点03分
如果有目的性攻击的话,ddos容易暴露
2020年03月14日 15点03分
不留痕迹还有,不在磁盘上留痕迹
2020年03月14日 15点03分
level 1
删日志只能对付垃圾公司,稍微好一点的公司,日志又不是在本地的,产生一条日志就直接丢到日志服务器上了,然后直接近splunk这种大数据日志分析平台了。
一般来说有安全防范意识的公司,都会做安全规划和管理,黑客攻击基本没什么用。
检测到攻击流量,就直接推列表进防火墙的,直接封源IP的。
现在内网所有流量都会做镜像数据流引入安全资源池,反复查看的,一些安全态势感知对于反日常习惯的流量也会直接告警。
2020年07月30日 13点07分
5