Detector ਲਾਇਬ੍ਰੇਰੀਨੈੱਟਵਰਕ ਈਗ੍ਰੈੱਸ

ਨੈੱਟਵਰਕ ਈਗ੍ਰੈੱਸ

ਇੱਕ ਨਵਾਂ ਹੋਸਟ। ਦੇਖਣ ਦਾ ਕਾਰਨ।

ਕੈਪਚਰ ਕੀਤੀਆਂ ਏਜੰਟ ਕਮਾਂਡਾਂ ਵਿੱਚ ਅਣਜਾਣ ਮੰਜ਼ਿਲਾਂ ਨੋਟਿਸ ਕਰੋ।

ਸਮੱਸਿਆ ਦੇਖੋ। ਖੋਜ ਸਮਝੋ।

ਅੰਗਰੇਜ਼ੀ ਬਿਰਤਾਂਤ ਕੈਪਸ਼ਨਾਂ ਨਾਲ।

ਇਹ ਕਿਵੇਂ ਅਣਡਿੱਠਾ ਹੋ ਜਾਂਦਾ ਹੈ

ਤੁਹਾਡੇ ਏਜੰਟ ਨੂੰ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਚਾਹੀਦਾ ਹੈ। ਥੋੜੀ ਦੇਰ ਬਾਅਦ, ਇਸਦੀ ਕਮਾਂਡ ਇੱਕ ਅਜਿਹੇ ਹੋਸਟ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੀ ਹੈ ਜੋ ਤੁਸੀਂ ਇਸ ਵਰਕਫਲੋ ਵਿੱਚ ਕਦੇ ਨਹੀਂ ਦੇਖਿਆ। ਮੰਜ਼ਿਲ ਜਾਇਜ਼ ਹੋ ਸਕਦੀ ਹੈ। ਪਰ ਸੰਦਰਭ ਤੋਂ ਬਿਨਾਂ, ਨਵਾਂ ਹੋਸਟ ਟਰਮੀਨਲ ਵਿੱਚ ਸਿਰਫ਼ ਇੱਕ ਹੋਰ ਲਾਈਨ ਹੈ।

ਕਲਪਨਾ ਕਰੋ ਇੱਕ ਏਜੰਟ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਜਾਣੇ-ਪਛਾਣੇ ਪੈਕੇਜ ਇੰਡੈਕਸ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਕਿਸੇ ਕੰਮ ਦੌਰਾਨ, ਇਸਦੇ ਰਿਕਾਰਡ ਕੀਤੇ ਟੂਲ ਆਰਗੂਮੈਂਟਾਂ ਵਿੱਚ ਇੱਕ ਅਣਜਾਣ ਮੰਜ਼ਿਲ ਆਉਂਦੀ ਹੈ। ਅਹਿਮ ਸਵਾਲ ਇਹ ਹੈ ਕਿ ਉਹ ਮੰਜ਼ਿਲ ਇਸ ਸੈਸ਼ਨ ਵਿੱਚ ਕਿਉਂ ਹੈ।

ClawMetry ਕੀ ਖੋਜਦਾ ਹੈ

ClawMetry ਦੇਖੇ ਗਏ ਹੋਸਟ ਹਵਾਲਿਆਂ ਦੀ ਸਿੱਖੀ ਹੋਈ ਕੋਹੋਰਟ ਬੇਸਲਾਈਨ ਨਾਲ ਤੁਲਨਾ ਕਰਦਾ ਹੈ। ਉਸ ਬੇਸਲਾਈਨ ਤੋਂ ਗੈਰਹਾਜ਼ਰ ਹੋਸਟ ਨੈੱਟਵਰਕ ਈਗ੍ਰੈੱਸ ਚੇਤਾਵਨੀ ਉੱਠਾ ਸਕਦਾ ਹੈ। ਖੋਜ ਨਵਾਂ ਹੋਸਟ ਅਤੇ ਅਸਧਾਰਨ ਮੰਨੇ ਜਾਣ ਦਾ ਕਾਰਨ ਦੱਸਦੀ ਹੈ।

ਉਹ ਫ਼ਰਕ ਜੋ ਖੋਜ ਬਦਲਦਾ ਹੈ

ਟਰਿੱਗਰ ਕਰਨ ਵਾਲੀ ਉਦਾਹਰਣ

collector.invalid

ਚੇਤਾਵਨੀ ਖੋਜ

ਸ਼ਾਂਤ ਤੁਲਨਾ

pypi.org ਬੇਸਲਾਈਨ ਵਿੱਚ

ਇਸ detector ਲਈ ਕੋਈ ਖੋਜ ਨਹੀਂ।

ਜਾਂਚੇ ਉਦਾਹਰਣ ਵਿੱਚ, ਬੇਸਲਾਈਨ ਵਿੱਚ ਜਾਣਿਆ ਪੈਕੇਜ ਹੋਸਟ ਹੈ। ਉਹ ਹੋਸਟ ਚੁੱਪ ਰਹਿੰਦਾ ਹੈ। ਵੱਖਰਾ ਹੋਸਟ ਪਹਿਲੀ ਵਾਰ ਮੰਜ਼ਿਲ ਖੋਜ ਉੱਠਾਉਂਦਾ ਹੈ। ਇਸ ਤੁਲਨਾ ਲਈ ਸਿੱਖੀ ਹੋਈ ਬੇਸਲਾਈਨ ਚਾਹੀਦੀ ਹੈ, ਤਾਜ਼ੀ ਸਥਾਪਨਾ ਅਜੇ ਤੁਹਾਡੀਆਂ ਆਮ ਮੰਜ਼ਿਲਾਂ ਨਹੀਂ ਜਾਣਦੀ।

Detector ਨਤੀਜਾ ਜਾਂਚੋ
{
  "kind": "network_egress",
  "severity": "warning",
  "evidence": {
    "ground": "first_time",
    "distinct_hosts": 1,
    "hosts": [
      "collector.invalid"
    ],
    "new_hosts": [
      "collector.invalid"
    ],
    "settling_hosts": [],
    "raw_addresses": [],
    "known_host_count": 1,
    "threshold": 8,
    "write_hosts": [],
    "read_only_writes": [],
    "observed": "tool_arguments"
  }
}
ਇਨਪੁੱਟ ਅਤੇ ਪੂਰੇ ਨਤੀਜੇ ਡਾਊਨਲੋਡ ਕਰੋ (JSON)
ਉਦਾਹਰਣ ਕਿਵੇਂ ਜਾਂਚੀ ਗਈ

ਇਹ ਉਦਾਹਰਣਾਂ ਪ੍ਰਕਾਸ਼ਿਤ detector ਨੂੰ ਲਿਖੇ ਗਏ ਇਵੈਂਟ ਡੇਟਾ ਜਾਂ ਵਰਤਣਯੋਗ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਨਾਲ ਮੁਲਾਂਕਣ ਕਰਦੀਆਂ ਹਨ। ਵੀਡੀਓ ਉਹ ਵਿਵਹਾਰ ਦਰਸਾਉਂਦੇ ਹਨ। ਇਹ ਲਾਈਵ ਏਜੈਂਟਾਂ ਜਾਂ ਉਤਪਾਦ ਇੰਟਰਫੇਸ ਦੀਆਂ ਰਿਕਾਰਡਿੰਗਾਂ ਨਹੀਂ ਹਨ। ਉਦਾਹਰਣਾਂ ਵਿੱਚ ਕੋਈ ਕਮਾਂਡ ਚਲਾਈ ਨਹੀਂ ਗਈ।

ਨਤੀਜਾ ਇਹਨਾਂ ਇਨਪੁੱਟਾਂ ਲਈ ਵਿਵਹਾਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ। ਇਹ ਰਨਟਾਈਮ ਇੰਜੈਸ਼ਨ, ਰੋਕਥਾਮ ਜਾਂ ਅਸਲ ਖ਼ਤਰੇ ਨੂੰ ਸਾਬਿਤ ਨਹੀਂ ਕਰਦਾ। ਪਿੰਨ ਕੀਤਾ ਸਰੋਤ ਇਕਰਾਰਨਾਮਾ ਜਾਂਚੋ.

ਅਗਲਾ ਕੀ ਜਾਂਚਣਾ ਹੈ

ਕਮਾਂਡ ਅਤੇ ਆਲੇ-ਦੁਆਲੇ ਦੇ ਕੰਮ ਦੀ ਜਾਂਚ ਕਰੋ। ਕੀ ਏਜੰਟ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਲੈ ਰਿਹਾ ਸੀ, ਡਿਪੈਂਡੈਂਸੀ ਇੰਸਟਾਲ ਕਰ ਰਿਹਾ ਸੀ ਜਾਂ ਲਿਖਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਸੀ? ਮੰਜ਼ਿਲ ਮਾਲਕੀ ਅਤੇ ਪਹਿਲਾਂ ਦੀ ਕਿਸੇ ਵੀ ਸੰਵੇਦਨਸ਼ੀਲ ਗਤੀਵਿਧੀ ਦੀ ਜਾਂਚ ਕਰੋ। ਫੈਸਲਾ ਕਰੋ ਕਿ ਕੀ ਕਾਰਵਾਈ ਉਮੀਦ ਕੀਤੀ ਸੀ।

  1. ਕਮਾਂਡ ਦੀ ਜਾਂਚ ਕਰੋ
  2. ਮੰਜ਼ਿਲ ਤਸਦੀਕ ਕਰੋ
  3. ਪਹਿਲਾਂ ਵਾਲੀ ਗਤੀਵਿਧੀ ਜਾਂਚੋ

ਇਹ ਸੰਕੇਤ ਕੀ ਸਥਾਪਤ ਕਰਦਾ ਹੈ

ਹੋਸਟ ਹਵਾਲੇ ਟੂਲ ਆਰਗੂਮੈਂਟਾਂ ਤੋਂ ਆਉਂਦੇ ਹਨ, ਪੈਕੇਟ ਕੈਪਚਰ ਤੋਂ ਨਹੀਂ। ਨਵਾਂ ਹੋਸਟ ਇਹ ਸਾਬਿਤ ਨਹੀਂ ਕਰਦਾ ਕਿ ਕੁਨੈਕਸ਼ਨ ਸਫਲ ਹੋਇਆ ਜਾਂ ਡੇਟਾ ਬਾਹਰ ਗਿਆ।

ਮਹੱਤਵਪੂਰਨ ਪਲ ਦਿਖਾਈ ਦਿੰਦੇ ਰਹਿਣ।

ਏਜੈਂਟ ਗਤੀਵਿਧੀ ਫੌਲੋ ਕਰੋ, ਖੋਜਾਂ ਦੀ ਜਾਂਚ ਕਰੋ ਅਤੇ ਫ਼ੈਸਲਾ ਕਰੋ ਕਿ ਕਿਸ ਚੀਜ਼ ਵੱਲ ਧਿਆਨ ਦੇਣਾ ਹੈ।