„Andromeda malware” változatai közötti eltérés

Innen: KIFÜ Wiki
 
11. sor: 11. sor:
 
* Amennyiben a bejelentésben szereplő IP-cím NAT-olt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz (honeypot) IP címére irányuló forgalmat NAT-olás előtt naplózni, így elkerülhető az összes hálózati végpontunk átvizsgálása.  
 
* Amennyiben a bejelentésben szereplő IP-cím NAT-olt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz (honeypot) IP címére irányuló forgalmat NAT-olás előtt naplózni, így elkerülhető az összes hálózati végpontunk átvizsgálása.  
  
3, Proxy szerver beüzemelése.
+
3, '''Proxy szerver beüzemelése.'''
 
* Proxy alkalmazás log elemzése közben szintén kereshető a bejelentésben szereplő detektáló eszköz (honeypot) IP címére menő forgalom.
 
* Proxy alkalmazás log elemzése közben szintén kereshető a bejelentésben szereplő detektáló eszköz (honeypot) IP címére menő forgalom.

A lap jelenlegi, 2018. november 29., 13:20-kori változata

Tisztelt Ügyfelünk, Partnerünk !

Ebben a cikkben az andromeda malware elleni hatékony fellépéshez szeretnénk segítséget nyújtani. Az andromeda malware-ről a cikk végén található linkeken lehet érdemben tájékozódni.

1, Malware eltávolító programok használata

  • A malware-t nem biztos, hogy vírusirtó program segítségével el tudjuk távolítani. Erre a feladatra sokkal alkalmasabb célszoftverek léteznek, támaszkodjunk a Google "top 10 free malware removal tools" kulcsszavas keresésére. Ha megtaláltuk a legalkalmasabbat, segítségével már sokkal jobb eséllyel távolíthatjuk el a malware-t a számítógépünkről.

2, NAT-olás előtti naplózás

  • Amennyiben a bejelentésben szereplő IP-cím NAT-olt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz (honeypot) IP címére irányuló forgalmat NAT-olás előtt naplózni, így elkerülhető az összes hálózati végpontunk átvizsgálása.

3, Proxy szerver beüzemelése.

  • Proxy alkalmazás log elemzése közben szintén kereshető a bejelentésben szereplő detektáló eszköz (honeypot) IP címére menő forgalom.