这个仓库 WatchAD2.0
是 360 信息安全中心开发的一款针对域安全的日志分析与监控系统,以下是对该仓库的详细介绍:
1. 产品简述
WatchAD2.0 可以收集所有域控上的事件日志、网络流量,通过特征匹配、协议分析、历史行为、敏感操作和蜜罐账户等方式来检测各种已知与未知威胁,功能覆盖了大部分目前的常见内网域渗透手法。相较于 WatchAD1.0,有以下提升: - 更丰富的检测能力:新增了账户可疑活动监测场景,加强了权限提升、权限维持等场景检测能力,涵盖包括异常账户/活动、Zerologon 提权、SPN 劫持、影子票证等更多检测面。 - 基于 Golang 重构分析引擎:将开...