一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)環(huán)境中加密挖礦的風(fēng)險

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-05-24 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

加密貨幣價格的爆炸性增長給它們帶來了更多的關(guān)注,更多的人希望通過 "挖礦 "來獲得加密貨幣,而不是購買它們。2022年1月,發(fā)改委等11部門發(fā)文整治虛擬貨幣挖礦:列為淘汰類產(chǎn)業(yè)。

01

企業(yè)環(huán)境中加密挖礦的風(fēng)險

在你的企業(yè)環(huán)境中運行的加密挖礦軟件有三個主要風(fēng)險:


42224fac-da9f-11ec-b80f-dac502259ad0.png

成本的增加:電力消耗對加密挖礦至關(guān)重要。如果有人使用你的系統(tǒng)進行挖礦,他們有可能增加你系統(tǒng)的資源使用量,以提高計算速度,從而消耗更多的電力。

性能和可用性問題:在增加處理(CPUGPU)的同時,你的系統(tǒng)有更少的資源分配給其他可能是關(guān)鍵業(yè)務(wù)的進程。挖礦應(yīng)用程序往往寫得不好,有可能導(dǎo)致系統(tǒng)崩潰,使你的業(yè)務(wù)服務(wù)也隨之中斷。

使用易受攻擊的工具和應(yīng)用程序:常見的情況是,許多為進行加密挖礦而編寫的軟件開發(fā)得很差,幾乎沒有對安全問題給予關(guān)注。這可能導(dǎo)致惡意方利用軟件的漏洞,并通過這些漏洞進入你的內(nèi)部網(wǎng)絡(luò)。

02

如何檢測和防止挖礦行為?

01

系統(tǒng)性能檢測

對你的系統(tǒng)進行性能監(jiān)測有大量的理由,其中之一是檢測資源使用量的異常增加,這可能表明在系統(tǒng)上運行的加密挖礦軟件的跡象。你需要調(diào)查這種變化,并核實你的系統(tǒng)上沒有安裝或運行非法軟件。

請記住,加密挖礦軟件并不總是需要安裝在系統(tǒng)上,它可以作為一個獨立的可執(zhí)行文件運行。

02

DNS監(jiān)控和保護

DNS請求僅在挖礦會話開始時執(zhí)行。挖礦客戶端和服務(wù)器之間的通信通常發(fā)生在30-100秒之間。根據(jù)SANS研究所的說法,首先發(fā)生的是一個DNS請求,然后是TCP通信。

嘗試在DNS層面阻止域名,而不僅僅是通過網(wǎng)絡(luò)過濾解決方案。


Allegro網(wǎng)絡(luò)萬用表分析DNS

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png

由于互聯(lián)網(wǎng)幾乎是所有組織和流程不可或缺的一部分,因此必須確保無故障的工作流程。檢查和控制DNS有助于全面了解“Internet”,以便在緊急情況下快速查找和修復(fù)錯誤。Allegro網(wǎng)絡(luò)萬用表使檢查DNS協(xié)議變得極其簡單。

例如,可以查看有關(guān)響應(yīng)時間、狀態(tài)、請求頻率以及它們被應(yīng)答(或未被應(yīng)答)頻率的更多統(tǒng)計信息。不再需要花費很長時間檢查pcap來查找錯誤。使用Allegro DNS模塊,可以減少搜索次數(shù),并可以直接調(diào)用不同的DNS統(tǒng)計數(shù)據(jù)。DNS分析可以實時執(zhí)行,也可以在選定的時間間隔內(nèi)執(zhí)行。

03

終端保護

使用終端保護/反病毒軟件來檢測加密挖礦軟件。防病毒公司在檢測加密挖礦軟件方面正變得越來越好,但加密挖礦者也在不斷改變他們的技術(shù),以避免在端點被檢測到。

04

應(yīng)用限制

4436825e-da9f-11ec-b80f-dac502259ad0.png

另一個對付加密挖礦的好辦法是限制可以在你的系統(tǒng)上運行的應(yīng)用程序。你可以使用軟件限制策略,指定哪些應(yīng)用程序允許在系統(tǒng)上運行。這在一開始可能很難設(shè)置,因為你需要知道所有在你的環(huán)境中運行的必要軟件。


05

廣告攔截

由于加密劫持腳本經(jīng)常通過網(wǎng)絡(luò)廣告?zhèn)鬟f,安裝廣告攔截器可以成為阻止它們的有效手段。一些廣告攔截器,有一定的能力來檢測加密劫持腳本。

44caa484-da9f-11ec-b80f-dac502259ad0.png44ea207a-da9f-11ec-b80f-dac502259ad0.png

使用ntopng進行挖礦檢測

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png


4551dc74-da9f-11ec-b80f-dac502259ad0.png

ntopng3.6穩(wěn)定版引入了一些網(wǎng)絡(luò)挖礦黑名單,ntopng將標記在線挖礦網(wǎng)站并產(chǎn)生警報。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    反激電源串聯(lián)使用的風(fēng)險

    64V10A電源,因尺寸問題無法做到,現(xiàn)想用4個反激電源16V10A串聯(lián)起來使用,串聯(lián)后是64V10A,這種串聯(lián)方式使用有風(fēng)險嗎?
    發(fā)表于 07-10 22:34

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技宣布戰(zhàn)略重組 終止AI芯片業(yè)務(wù)

    新加坡時間2025年6月23日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 (納斯達克股票代碼: CAN ,以下簡稱“嘉楠科技”或“公司”)宣布已啟動戰(zhàn)略重組,旨在聚焦其核心業(yè)務(wù),即比特幣礦機銷售、自營
    的頭像 發(fā)表于 06-24 17:30 ?1308次閱讀

    艾體寶干貨 IOTA實戰(zhàn):如何精準識別網(wǎng)絡(luò)風(fēng)險

    加密強度,IOTA 能幫助企業(yè)快速識別潛在風(fēng)險來源,并在攻擊發(fā)生前及時響應(yīng)。無論是邊緣節(jié)點、分支機構(gòu),還是數(shù)據(jù)中心核心網(wǎng)絡(luò),IOTA 都能提供精準的流量數(shù)據(jù)分析與安全決策支持,助力企業(yè)
    的頭像 發(fā)表于 05-07 17:29 ?195次閱讀
    艾體寶干貨 IOTA實戰(zhàn):如何精準識別網(wǎng)絡(luò)<b class='flag-5'>風(fēng)險</b>

    IOTA實戰(zhàn):如何精準識別網(wǎng)絡(luò)風(fēng)險

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識別中的應(yīng)用價值,包括實時監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業(yè)快速識別潛在風(fēng)險來源,并在攻擊發(fā)生前及時響應(yīng)。
    的頭像 發(fā)表于 04-22 11:34 ?272次閱讀
    IOTA實戰(zhàn):如何精準識別網(wǎng)絡(luò)<b class='flag-5'>風(fēng)險</b>

    linux服務(wù)器挖礦病毒處理方案

    情況說明:挖礦進程被隱藏(CPU占用50%,htop/top卻看不到異常進程),結(jié)束挖礦進程后馬上又會運行起來(crontab -l查看發(fā)現(xiàn)沒有定時任務(wù))。
    的頭像 發(fā)表于 04-09 10:33 ?482次閱讀
    linux服務(wù)器<b class='flag-5'>挖礦</b>病毒處理方案

    華企盾:守護企業(yè)機密,文檔加密軟件推薦

    在信息爆炸的時代,文檔所承載的價值日益凸顯,無論是企業(yè)的商業(yè)秘密、科研成果,還是個人的隱私信息,都依賴于文檔的安全存儲。然而,網(wǎng)絡(luò)環(huán)境的復(fù)雜多變使得文檔安全面臨諸多挑戰(zhàn),一款可靠的文檔加密軟件成為
    的頭像 發(fā)表于 03-10 09:07 ?356次閱讀

    頂堅智能防爆手機在石化高危環(huán)境中的風(fēng)險預(yù)警與應(yīng)急響應(yīng)應(yīng)用

    頂堅智能防爆手機在石化高危環(huán)境中扮演著至關(guān)重要的角色,它們不僅通過實時監(jiān)測和數(shù)據(jù)分析提供精準的風(fēng)險預(yù)警,確保潛在危險被及時發(fā)現(xiàn)并處理,還在應(yīng)急響應(yīng)階段作為關(guān)鍵的通訊與指揮工具,極大地增強了石化企業(yè)
    的頭像 發(fā)表于 02-14 11:50 ?385次閱讀
    頂堅智能防爆手機在石化高危<b class='flag-5'>環(huán)境</b>中的<b class='flag-5'>風(fēng)險</b>預(yù)警與應(yīng)急響應(yīng)應(yīng)用

    源代碼加密、源代碼防泄漏c/c++與git服務(wù)器開發(fā)環(huán)境

    源代碼加密對于很多研發(fā)性單位來說是至關(guān)重要的,當(dāng)然每家企業(yè)的業(yè)務(wù)需求不同所用的開發(fā)環(huán)境及開發(fā)語言也不盡相同,今天主要來講一下c++及git開發(fā)環(huán)境的源代碼防泄密保護方案。
    的頭像 發(fā)表于 02-12 15:26 ?535次閱讀
    源代碼<b class='flag-5'>加密</b>、源代碼防泄漏c/c++與git服務(wù)器開發(fā)<b class='flag-5'>環(huán)境</b>

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點,但同時也面臨著數(shù)據(jù)泄露的風(fēng)險。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護數(shù)據(jù)不被未授權(quán)訪問的有效手段。它通過將明文數(shù)據(jù)轉(zhuǎn)換成密文,確保只有擁有正確密鑰的用戶才能解密并訪問原始數(shù)據(jù)。 對稱加密
    的頭像 發(fā)表于 12-25 09:51 ?1257次閱讀

    數(shù)據(jù)庫加密辦法

    企業(yè)對于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護數(shù)據(jù)資產(chǎn),企業(yè)有必要對數(shù)據(jù)庫做一些針對性的措施,讓企業(yè)更安全。 ? 數(shù)據(jù)庫加密是保護數(shù)據(jù)
    的頭像 發(fā)表于 12-24 09:47 ?675次閱讀

    如何搭建企業(yè)AI開發(fā)環(huán)境

    搭建企業(yè)AI開發(fā)環(huán)境是一個復(fù)雜而細致的過程,涉及硬件選擇、操作系統(tǒng)配置、軟件安裝、工具選用以及實踐等多個方面。下面,AI部落小編將詳細介紹如何搭建企業(yè)AI開發(fā)環(huán)境。
    的頭像 發(fā)表于 12-20 10:37 ?705次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關(guān)重要,因為它直接影響到數(shù)據(jù)保護的有效性和可靠性。以下是幾個關(guān)鍵點來說明加密算法選擇的重要性: 加密強度: 加密
    的頭像 發(fā)表于 12-17 15:59 ?539次閱讀

    企業(yè)AI開發(fā)環(huán)境要求

    構(gòu)建一個滿足企業(yè)AI開發(fā)需求的環(huán)境是一個復(fù)雜且持續(xù)的過程,涉及硬件、軟件、安全、團隊協(xié)作及自動化流程等多個方面。以下是對企業(yè)AI開發(fā)環(huán)境要求的介紹,由AI部落小編為您整理。
    的頭像 發(fā)表于 11-15 09:41 ?703次閱讀

    企業(yè)AI開發(fā)環(huán)境怎么樣

    隨著AI技術(shù)的不斷成熟和應(yīng)用場景的日益豐富,企業(yè)對于構(gòu)建高效、穩(wěn)定、可擴展的AI開發(fā)環(huán)境的需求愈發(fā)迫切。下面,AI部落小編將從多個維度,探討當(dāng)前企業(yè)AI開發(fā)環(huán)境的現(xiàn)狀與挑戰(zhàn)。
    的頭像 發(fā)表于 11-11 09:57 ?473次閱讀

    開源物聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 在物聯(lián)網(wǎng)行業(yè)中的應(yīng)用 AES加密功能在物聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的設(shè)備連接到互聯(lián)網(wǎng)上,這也增加了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的風(fēng)險。為了保護物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 09-11 14:50 ?1335次閱讀
    開源物聯(lián)網(wǎng)技術(shù)--AES<b class='flag-5'>加密</b>功能技術(shù)分享