×

赞助本站50元,发密码,谢谢...

要用迅雷离线加速才能拖到资源QQ24.5GB数据库迅雷下载——QQ数据库.7z.001QQ24.5GB数据库迅雷下载——QQ数据库.7z.002QQ24.5GB数据库迅雷下载——QQ数据库.7z.003QQ24.5GB数据库迅雷下载——QQ数据库.7z.004QQ24.5GB数据...

还有 11 人发表了评论 加入9105人围观

Windows&windows server

Windows AD日志分析平台WatchAD安装教程

hqy hqy 发表于2024-03-05 浏览554 评论0

WatchAD介绍

WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行为、敏感操作和蜜罐账户等方式来检测各种已知与未知威胁,功能覆盖了大部分目前的常见内网域渗透手法。该项目在360内部上线运行半年有余,发现多起威胁活动,取得了较好的效果。现决定开源系统中基于事件日志的检测部分。

项目地址:

您的IP地址是: