此应用程序分析网络流量,然后在全球地图上精美地显示攻击。它如何拦截网络流量以便对其进行分析?除了 ISP 和像 NSA 这样的强大政府机构之外,网络流量不是对所有人都是私有的吗?它如何检测和区分 MYSQL 攻击与常规 MySQL 查询?
北欧:网络攻击地图
信息安全
攻击
2021-09-11 09:36:32
1个回答
建立这个的公司 Norse 实际上在全球多个国家建立了蜜罐(故意易受攻击的网络)。通过安装各种软件、查看日志等,Norse 的人员可以确定攻击的(明显)IP。虽然我不认为挪威人在撒谎,就像@Dmitry 似乎那样,但我确实认为,鉴于 IP 可以很容易地被伪造,地图不应该被认为是可靠的。