本文通过反对横向运动攻击来提出一种全面的方法来增强网络安全性。不是识别网络漏洞,而是展示了一种特定的攻击,以说明可能受到的潜在伤害。该研究重点是阐明网络序列对本地计算机网络的安全性的作用。实际上还将通过基于实验虚拟网络(实验虚拟网络(EVN))实现网络分割的作用来进行网络分割过程的实际说明。evn的结构是包含主要保护工具的方式,即:PFSENSEüRewall支持策略和Splunk安全信息和事件管理(SIEM),以识别类型横向移动的网络威胁。此外,某些自定义机器学习(ML)算法将嵌入Splunk Siem中,以增强安全措施。该研究由
主要关键词