1.研究PLC设备,发现多数是端口扫描或者是通过modbus、IEC104、DNP3、S7等协议进行攻击,通过调研,找到免费的入侵检测软件snort,snort能够从数据包层面通过规则进行匹配,并记录到告警日志中。主要工作是对日志进行分析,输出到界面上。

2.对离线日志界面进行完善,写了安全行为监控、攻击类型、攻击个数三个界面,实时行为监控一个界面。

相关文章:

  • 2021-07-27
  • 2021-06-24
  • 2021-06-05
  • 2022-02-19
  • 2022-02-19
  • 2021-05-22
  • 2022-12-23
  • 2021-12-28
猜你喜欢
  • 2022-12-23
  • 2021-12-08
  • 2021-12-30
  • 2021-07-03
  • 2021-09-25
  • 2022-02-19
相关资源
相似解决方案