安全闲碎 使用ee-outliers和Elasticsearch检测可疑子进程 通过 ee-outliers 检测可疑子进程也是检测端点恶意活动一种非常有效的方法,例如:检测调用 cmd.exe 的恶意 Microsoft Word 文档检测电子邮件内嵌的 0-day explo... 04月23日57 views评论cmd exe 阅读全文