网络攻击行为溯源追踪系统
攻击溯源
威胁图谱
事件日志
资产监控
系统设置
实时监控中
2026-04-26 10:23:45
‹ 返回
攻击溯源
/
攻击路径追踪
攻击路径分析报告页
溯源任务筛选
任务名称 / 来源 IP
时间范围
全部时间
近 24 小时
近 7 天
近 30 天
风险等级
全部等级
高危
中危
低危
溯源状态
全部状态
追踪中
已溯源
已阻断
攻击入口
全部入口
Web 服务
VPN 设备
主机应用
查询
重置
溯源任务列表
5 项
TRC-0507-0132
高危
内网主机异常外连追踪
198.51.100.73
→
10.12.34.56
05-07 08:23
张荣亿
追踪中
TRC-0507-0108
中危
VPN 设备口令爆破溯源
203.0.113.41
→
172.20.1.18
05-07 06:11
潘少芬
已溯源
TRC-0506-0227
高危
Web 注入攻击链路还原
198.51.100.92
→
10.10.8.22
05-06 22:45
肖波
已阻断
TRC-0503-0126
低危
异常 DNS 请求来源定位
192.168.20.66
→
10.12.34.56
05-03 14:16
李伟
追踪中
TRC-0428-0193
中危
跨网段横向移动溯源
198.51.100.18
→
172.22.4.10
04-28 09:30
陈楚勇
已溯源
内网主机异常外连追踪
高危
追踪中
节点详情
攻击源
198.51.100.73
外网反连
SSH 爆破
跳板节点
172.18.0.32
内网失陷
SMB 横向
中转节点
192.168.10.105
业务区
计划任务
受害目标
10.12.34.56
核心服务器
攻击源节点
×
节点 IP
198.51.100.73
节点角色
外网攻击源
风险等级
高危
最近活跃
05-07 08:23
处置负责人
张荣亿
联系电话
138****5678
威胁标签
研判依据
多条威胁情报关联,24 小时内与多个恶意域名存在通信行为。
处置建议
1. 在边界防火墙封禁来源 IP 地址并同步至情报封禁库。
2. 对关联主机进行镜像取证,复核登录日志与异常计划任务。