×

不知道啊,反正其他可以看就好了。...

不一定有空回复任何问题,看到留言会回复;或者留下邮箱,后续看到也会进行回复。支持本网站的,请主动关闭浏览器的广告屏蔽功能,谢谢。如本站文章对你有帮忙,微信、支付宝扫一扫,打赏作者吧~ 毕竟服务器和带宽不便宜~本站的淘宝天猫优惠券网站,https://www.jinbel.cn/t...

还有 92 人发表了评论 加入25728人围观

Windows&windows server

Windows AD日志分析平台WatchAD安装教程

hqy hqy 发表于2024-03-05 浏览496 评论0

WatchAD介绍

WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行为、敏感操作和蜜罐账户等方式来检测各种已知与未知威胁,功能覆盖了大部分目前的常见内网域渗透手法。该项目在360内部上线运行半年有余,发现多起威胁活动,取得了较好的效果。现决定开源系统中基于事件日志的检测部分。

项目地址:

Windows&windows server

windows认证之域认证:Kerberos协议认证

hqy hqy 发表于2024-03-05 浏览648 评论0

1、域的基本概念

1.1域的介绍

Windows域是计算机网络的一种形式,其中所有用户帐户 ,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。 身份验证在域控制器上进行。 在域中使用计算机的每个人都会收到一个唯一的用户帐户,然后可以为该帐户分配对该域内资源的访问权限。

您的IP地址是: