信息安全
本栏目以 真实安全事件与案例 为主线,记录内网、云主机、邮件与办公协作场景下的入侵、病毒传播、社会工程学攻击及处置过程,并提炼可复用的排查思路与加固做法,供运维与安全相关人员参考。
与 AD 域控、数通等模块配合,可形成“身份与权限 + 网络边界 + 主机安全”的实践视角。
本栏目收录内容概览¶
| 主题 | 说明 |
|---|---|
| 内网蠕虫与漏洞利用 | 利用“永恒之蓝”(MS17-010)的挖矿蠕虫在隔离网络中的传播现象、机制分析与处置措施;Synaptics 相关病毒事件的分析与应对。 |
| 云主机安全攻防 | 从弱口令暴力破解、恶意脚本植入到沦为挖矿/DDoS 肉鸡的完整攻击链;应急响应、后门清理及基于 SSH 密钥、fail2ban、集中化管理的纵深防御构建。 |
| 边界与邮件安全 | 防火墙侧邮件拦截策略、异常排查与业务影响评估。 |
| 社会工程学与内部渠道滥用 | “银狐”木马借钉钉、微信等内部通讯群实施精准诈骗的入侵链、运行原理与防护建议。 |
上述案例均来自真实环境,侧重 现象 → 溯源 → 处置 → 加固 的完整闭环,便于理解攻击手法并落实到日常加固与应急流程。
阅读建议¶
- 若负责 内网终端与服务器:可优先阅读永恒之蓝挖矿蠕虫、Synaptics 病毒两篇,理解漏洞利用与横向移动的典型特征及处置要点。
- 若负责 云主机或公网服务:可优先阅读云主机安全攻防一篇,对照弱口令、SSH 加固与入侵后的清理与防御建设。
- 若涉及 邮件与出口策略:可参考防火墙邮件拦截篇的排查与策略思路。
- 若关注 办公协作与内部欺诈风险:可阅读银狐木马社会工程学攻击报告,了解“技术入侵 + 内部渠道诈骗”的组合模式及防护重点。