|
发表于 2010-6-13 00:49:09
|
显示全部楼层
基本就是这样了。
我没有这些服务器接入交换机的控制权,无法做流量镜像。
IDS 那台机器不是可以吗?实在不行直接在服务器上装 sniffer,可能会稍微影响性能。
而且我也不能把所有服务器的流量都竞相过来,700Mbits/s 的流流量我也分析不过来啊。
这个要看你怎样设置捕获过滤器。不过这事情本来就是这样大海捞针的。无非是熟的话对异常情况敏感点,发现得快点。
关于杀毒软件符合要求的只剩下金山和瑞星,比较一下瑞星更靠谱(而且利润高)。
谈不上那个更靠谱,因为都不靠谱。
说老实话,想不通服务器被黑怎么会影响 PPD。难道它在你机器上跑 MD5 破解...能看到是什么程序吃掉了 CPU 吗?
如果有吃 CPU 这个征兆,那到好办了,可以用 VBScript 写个 WMI 脚本,监视住 Windows 的计数器,发现情况就启动 sniffer / email 通知你等等。 |
|