最佳答案
该告警提示的是 IMC 检测到了 plink.exe 进程正在进行横向移动(lateral movement)的行为,是对系统安全的一种提示。
横向移动是指黑客利用已经被攻破的一台主机,将攻击迁移到同一局域网内的其他主机,从而达到远程控制局域网内其他主机的目的。因此,IMC 检测到这种行为是为了提醒系统管理员对可能被攻击的主机进行检查,避免被攻击者进一步控制其他主机。
以下是一些可能导致此种提示的情况:
系统中存在恶意软件或病毒感染,可以尝试对受影响的主机进行杀毒或升级安全软件。
系统中存在一些工具或软件进行了非法的横向移动行为,例如,恶意软件,或者其他可能的诈骗软件。
系统管理员需要对系统进行安全策略的检查,关注端口和协议的使用情况,可以利用网络安全设备或监管软件等工具来限制横向移动行为。
如果您对这个告警的原因非常确定,那么可以对系统进行升级、修复恶意软件等措施。然而,通常情况下,需要对整个系统和网络进行检查,以确保主机间不存在安全隐患。
(0)
你好,这个告警是其它安全设备监测到imc服务器上的程序产生的告警,我是想询问imc上plink程序这种行为是否正常,目的ip1.110是ac设备,imc负责无线的portal认证
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,这个告警是其它安全设备监测到imc服务器上的程序产生的告警,我是想询问imc上plink程序这种行为是否正常,目的ip1.110是ac设备,imc负责无线的portal认证