1、SolarWinds 安全事件管理器 (SEM)
SolarWinds 提供了一个安全事件管理器,它是一种有效的缓解和预防软件,可以阻止 DDoS 攻击。它将监控来自广泛来源的事件日志,以检测和阻止 DDoS 活动。
SEM 将利用来自社区的已知不良行为者列表来识别与潜在命令和控制服务器的交互。为此,它整合、规范化和审查来自各种来源(如 IDS/IP、防火墙、服务器等)的日志。
特征:
SEM 具有发送警报、阻止 IP 或关闭帐户的自动响应功能。
该工具将允许您使用复选框来配置选项。
它以加密和压缩格式保存日志和事件,并以不可更改的只读格式记录它们。
这种维护日志和事件的方法将使 SEM 成为违规后调查和 DDoS 缓解的单一事实来源。
SEM 将允许您根据特定时间范围、帐户/IP 或参数组合自定义过滤器。
结论:
SEM 遵循的维护日志和事件的方法将使其成为违规后调查和 DDoS 缓解的单一事实来源。 2、绿巨人
HULK 代表 HTTP 无法承受的负载之王。它是一种针对 Web 服务器的 DoS 攻击工具。它是为研究目的而创建的。
特征:
它可以绕过缓存引擎。
它可以产生独特而模糊的流量。
它会在 Web 服务器上产生大量流量。
结论:
它可能无法隐藏身份。可以阻止通过 HULK 的流量。 3、 托尔之锤
该工具是为测试目的而创建的。它用于慢速攻击。
特征:
如果您通过 Tor 网络运行它,那么您将保持身份不明。
为了通过 Tor 运行它,请使用 127.0.0.1:9050。