摘要: ## 恶意文件监控 异常检测是指在系统中查找与预期行为不匹配的模式的操作。一旦恶意软件(例如,rootkit)安装在系统上,它就会修改系统以对用户隐藏自己。尽管恶意软件使用多种技术来实现这一目标,但 Wazuh 使用广泛的方法来查找指示可能入侵者的异常模式。 使用virustotal检测服务,就需要 阅读全文
posted @ 2022-09-30 16:07 axing的星空 阅读(345) 评论(0) 推荐(0) 编辑