Skip to main content

Com realizar a identificação desse tipo de incidente?

Os principais sintomas quantitativos e qualitativos:

1) Queda no desempenho da rede local e link de internet;

2) Queda de desempenho de um determinado host;

3) Detecção do consumo excessivo de recursos de ativos de rede, principalmente do firewall de borda (conexões, cpu, memória e tráfego);

image.png

4) Logs do firewall apresentando sucessivas conexões originadas nas redes internas e destinadas a redes externas (internet);

image.png