微步在线TDP使用
1)配置引流,评估流量大小,设置模式为sensor
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846770-1568878747.png)
2)使用tenable对网络进行漏洞扫描,在TDP上查看威胁事件
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846863-855211436.png)
3)通过威胁标签项的外部攻击查看具体的攻击类型
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846943-1493710987.png)
4)通过内网渗透分析查看威胁事件和主机的关系
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846868-1945268740.png)
5)通过内网渗透漏洞详情查看漏洞的具体信息
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846796-2040179564.png)
6)对攻击者的记录信息
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846858-903251109.png)
7)旁路阻断功能
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846770-1028127453.png)
旁路阻断就是利用发送RST包去让攻击者和受害者无法生成建立TCP连接
8)防火墙联动功能
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846829-1931988226.png)
通过对攻击者的IP的记录和提取,提供给防火墙,通过防火墙下发策略去防护
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142846949-49151523.png)
9)大屏展示
![](https://img2022.cnblogs.com/blog/624329/202203/624329-20220301142848453-1806139699.png)
posted on 2021-04-22 09:41 CyberSecurityBook 阅读(2351) 评论(0) 编辑 收藏 举报