攻击者进入内网后,可能会用扫描器扫描内网开放服务。传统WAF、FW等基于网络定位攻击者,在SNAT网络中难以处置到人。
零信任以身份为中心,能够精准定位到人,实现零误报的处置效果,更有智能学习防误报机制,可以有效防止业务异常、网络异常导致的误告警、误处置。
接下来,演示通过NMAP和御剑工具分别扫描端口和目录,导致用户会话被注销、账号被锁定的攻防场景实例。