1.接到参会通知,拿到通知文件。
2.根据文件反查rim.miniast.com,通过tool.chinaz.com查询ip是199.59.243.228,查防火墙没找到对应的信息。

3.三个网站域名只有一个是本公司使用,另外一个是业务员使用。
4.正值资产预盘点,还有很多工作要忙,预盘点都没安排上,这个事情没时间继续跟进。
5.安全部门上门问责,现场执法。汇报时候提到查不到相关信息。
6.现场执法勘察时候,ip查到是87.250.250.119,72.5.42.209,162.33.179.150,77.88.21.119。查到了8台电脑设计被黑。
7.后复盘过程发现,通过tool.chinaz.com搜索域名提供的ip是错误,使用nslookup,或者ip138查到的更准确,基本这个域名被解析到了3个ip,87.250.250.119这个ip反解析时没体现出来.
8.安全部门现场取证后,连夜根据情况书写整改报告,升级防火墙,上网行为。
9.发现这几台电脑上无任何安全软件。
10.
安全事件查询经过
文章如无特别注明均为原创!
作者:
等风也等你,
转载或复制请以
超链接形式 并注明出处 走近风的BLOG。
原文地址《
安全事件查询经过》发布于2025年11月19日
点滴生活,生活点滴,都需要你来陪伴,往后余生,请多多指教。男人最幸福的事情是:一个好妻子,一份好工作,一个好身体。