客户不想安装应用防护,但需要重保期间监控到被漏洞利用的操作,可以使用()模块实现监控
A、通过服务行为监控学习和告警模式,在重保期间检测到已有进程的非法行为
B、通过应用白名单在重保前半个月学习所有服务器的二进制执行,在重保期间开启告警或阻断模式,也可以发现重保期间的非法行为
C、通过开启操作系统加固,可以有效遏制并监控利用漏洞落地到服务器后的下一步动作
D、通过高级防护监控漏洞利用行为
发布时间:2024-12-28 15:25:03
A、通过服务行为监控学习和告警模式,在重保期间检测到已有进程的非法行为
B、通过应用白名单在重保前半个月学习所有服务器的二进制执行,在重保期间开启告警或阻断模式,也可以发现重保期间的非法行为
C、通过开启操作系统加固,可以有效遏制并监控利用漏洞落地到服务器后的下一步动作
D、通过高级防护监控漏洞利用行为