iT邦幫忙

0

為何連去microsoft 365的流量會異常的高,之前都沒發生過,請問這樣正常嗎?

各位大大好!如題,
今天早上在看log的時候,突然發現某台電腦連到microdoft 365的流量異常之高,
短短的60分鐘就傳出了將近20GB的流量,又來有去查了一下目的IP,
真的是微軟365的登入畫面,然後目的國家是新加坡,請問各位大大,這種情狀正常嗎?
謝謝
https://ithelp.ithome.com.tw/upload/images/20210426/20136164n65L5q2HOl.png

看更多先前的討論...收起先前的討論...
看你有沒有在那台電腦安裝桌面監控程式,看他在操作什麼檔案~
有可能他的插入檔案~超級無敵大@@...
mytiny iT邦超人 1 級 ‧ 2021-04-26 12:02:05 檢舉
這些CDN本來就很容易隱藏駭客身分
不要以為是MS365就沒問題
怎麼看都跟樓主的直覺一樣,就是有問題
誰沒事會傳20G出去呀?
在OFFICE插入 4-5部 BR 影片 ?
max1793z iT邦新手 5 級 ‧ 2021-04-26 13:58:52 檢舉
沒有插入影片欸
請問大大還知道 其他的可能性嗎?
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
Ray
iT邦大神 1 級 ‧ 2021-04-26 12:52:45

你有沒有去看一下, 他的電腦是否在同步 OneDrive 的全部內容?

max1793z iT邦新手 5 級 ‧ 2021-04-26 14:00:52 檢舉

他說沒有欸/images/emoticon/emoticon02.gif
請問還有其他可能性嗎?

Homura iT邦高手 1 級 ‧ 2021-04-26 14:58:21 檢舉

max1793z
他說沒有?
不是你看沒有?XD

max1793z iT邦新手 5 級 ‧ 2021-04-26 15:54:10 檢舉

/images/emoticon/emoticon38.gif

0
japhenchen
iT邦超人 1 級 ‧ 2021-04-26 13:40:21

OFFICE365有1TB的空間可同步,會不會他開了整個整個硬碟做同步?

max1793z iT邦新手 5 級 ‧ 2021-04-26 15:55:06 檢舉

應該不是欸/images/emoticon/emoticon41.gif

0
CyberSerge
iT邦好手 1 級 ‧ 2021-04-27 05:49:18

確實是不正常,但是OneDrive或SharePoint資料夾同步的可能性很高,同步的設定可以從用戶端開啟,選擇同步某個/多個資料夾,請往這個方向去檢查那台電腦。除非是那個人真的上傳了這麼多資料,OneDrive或SharePoint管理員可以從後端查看資料夾看同步什麼檔案。

換個方向來說:如果你真的懷疑是惡意行為(無論是外部駭客或內鬼),請問環境內有什麼工具或日誌,從端點、網路或邊界進行鑑識嗎?

0
garylao
iT邦見習生 ‧ 2021-05-04 11:10:39

題外話: 您這個是甚麽監控工具? 能推介一下嗎?

max1793z iT邦新手 5 級 ‧ 2021-05-04 11:11:32 檢舉

這是forticloud

我要發表回答

立即登入回答