衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)環(huán)境中加密挖礦的風(fēng)險(xiǎn)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-05-24 16:44 ? 次閱讀

加密貨幣價(jià)格的爆炸性增長(zhǎng)給它們帶來(lái)了更多的關(guān)注,更多的人希望通過(guò) "挖礦 "來(lái)獲得加密貨幣,而不是購(gòu)買(mǎi)它們。2022年1月,發(fā)改委等11部門(mén)發(fā)文整治虛擬貨幣挖礦:列為淘汰類(lèi)產(chǎn)業(yè)。

01

企業(yè)環(huán)境中加密挖礦的風(fēng)險(xiǎn)

在你的企業(yè)環(huán)境中運(yùn)行的加密挖礦軟件有三個(gè)主要風(fēng)險(xiǎn):


42224fac-da9f-11ec-b80f-dac502259ad0.png

成本的增加:電力消耗對(duì)加密挖礦至關(guān)重要。如果有人使用你的系統(tǒng)進(jìn)行挖礦,他們有可能增加你系統(tǒng)的資源使用量,以提高計(jì)算速度,從而消耗更多的電力。

性能和可用性問(wèn)題:在增加處理(CPUGPU)的同時(shí),你的系統(tǒng)有更少的資源分配給其他可能是關(guān)鍵業(yè)務(wù)的進(jìn)程。挖礦應(yīng)用程序往往寫(xiě)得不好,有可能導(dǎo)致系統(tǒng)崩潰,使你的業(yè)務(wù)服務(wù)也隨之中斷。

使用易受攻擊的工具和應(yīng)用程序:常見(jiàn)的情況是,許多為進(jìn)行加密挖礦而編寫(xiě)的軟件開(kāi)發(fā)得很差,幾乎沒(méi)有對(duì)安全問(wèn)題給予關(guān)注。這可能導(dǎo)致惡意方利用軟件的漏洞,并通過(guò)這些漏洞進(jìn)入你的內(nèi)部網(wǎng)絡(luò)

02

如何檢測(cè)和防止挖礦行為?

01

系統(tǒng)性能檢測(cè)

對(duì)你的系統(tǒng)進(jìn)行性能監(jiān)測(cè)有大量的理由,其中之一是檢測(cè)資源使用量的異常增加,這可能表明在系統(tǒng)上運(yùn)行的加密挖礦軟件的跡象。你需要調(diào)查這種變化,并核實(shí)你的系統(tǒng)上沒(méi)有安裝或運(yùn)行非法軟件。

請(qǐng)記住,加密挖礦軟件并不總是需要安裝在系統(tǒng)上,它可以作為一個(gè)獨(dú)立的可執(zhí)行文件運(yùn)行。

02

DNS監(jiān)控和保護(hù)

DNS請(qǐng)求僅在挖礦會(huì)話開(kāi)始時(shí)執(zhí)行。挖礦客戶(hù)端和服務(wù)器之間的通信通常發(fā)生在30-100秒之間。根據(jù)SANS研究所的說(shuō)法,首先發(fā)生的是一個(gè)DNS請(qǐng)求,然后是TCP通信。

嘗試在DNS層面阻止域名,而不僅僅是通過(guò)網(wǎng)絡(luò)過(guò)濾解決方案。


Allegro網(wǎng)絡(luò)萬(wàn)用表分析DNS

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png

由于互聯(lián)網(wǎng)幾乎是所有組織和流程不可或缺的一部分,因此必須確保無(wú)故障的工作流程。檢查和控制DNS有助于全面了解“Internet”,以便在緊急情況下快速查找和修復(fù)錯(cuò)誤。Allegro網(wǎng)絡(luò)萬(wàn)用表使檢查DNS協(xié)議變得極其簡(jiǎn)單。

例如,可以查看有關(guān)響應(yīng)時(shí)間、狀態(tài)、請(qǐng)求頻率以及它們被應(yīng)答(或未被應(yīng)答)頻率的更多統(tǒng)計(jì)信息。不再需要花費(fèi)很長(zhǎng)時(shí)間檢查pcap來(lái)查找錯(cuò)誤。使用Allegro DNS模塊,可以減少搜索次數(shù),并可以直接調(diào)用不同的DNS統(tǒng)計(jì)數(shù)據(jù)。DNS分析可以實(shí)時(shí)執(zhí)行,也可以在選定的時(shí)間間隔內(nèi)執(zhí)行。

03

終端保護(hù)

使用終端保護(hù)/反病毒軟件來(lái)檢測(cè)加密挖礦軟件。防病毒公司在檢測(cè)加密挖礦軟件方面正變得越來(lái)越好,但加密挖礦者也在不斷改變他們的技術(shù),以避免在端點(diǎn)被檢測(cè)到。

04

應(yīng)用限制

4436825e-da9f-11ec-b80f-dac502259ad0.png

另一個(gè)對(duì)付加密挖礦的好辦法是限制可以在你的系統(tǒng)上運(yùn)行的應(yīng)用程序。你可以使用軟件限制策略,指定哪些應(yīng)用程序允許在系統(tǒng)上運(yùn)行。這在一開(kāi)始可能很難設(shè)置,因?yàn)槟阈枰浪性谀愕沫h(huán)境中運(yùn)行的必要軟件。


05

廣告攔截

由于加密劫持腳本經(jīng)常通過(guò)網(wǎng)絡(luò)廣告?zhèn)鬟f,安裝廣告攔截器可以成為阻止它們的有效手段。一些廣告攔截器,有一定的能力來(lái)檢測(cè)加密劫持腳本。

44caa484-da9f-11ec-b80f-dac502259ad0.png44ea207a-da9f-11ec-b80f-dac502259ad0.png

使用ntopng進(jìn)行挖礦檢測(cè)

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png


4551dc74-da9f-11ec-b80f-dac502259ad0.png

ntopng3.6穩(wěn)定版引入了一些網(wǎng)絡(luò)挖礦黑名單,ntopng將標(biāo)記在線挖礦網(wǎng)站并產(chǎn)生警報(bào)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時(shí)也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問(wèn)的有效手段。它通過(guò)將明文數(shù)據(jù)轉(zhuǎn)換成密文,確保只有擁有正確密鑰的用戶(hù)才能解密并訪問(wèn)原始數(shù)據(jù)。 對(duì)稱(chēng)加密
    的頭像 發(fā)表于 12-25 09:51 ?293次閱讀

    數(shù)據(jù)庫(kù)加密辦法

    企業(yè)對(duì)于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護(hù)數(shù)據(jù)資產(chǎn),企業(yè)有必要對(duì)數(shù)據(jù)庫(kù)做一些針對(duì)性的措施,讓企業(yè)更安全。 ? 數(shù)據(jù)庫(kù)加密是保護(hù)數(shù)據(jù)
    的頭像 發(fā)表于 12-24 09:47 ?154次閱讀

    如何搭建企業(yè)AI開(kāi)發(fā)環(huán)境

    搭建企業(yè)AI開(kāi)發(fā)環(huán)境是一個(gè)復(fù)雜而細(xì)致的過(guò)程,涉及硬件選擇、操作系統(tǒng)配置、軟件安裝、工具選用以及實(shí)踐等多個(gè)方面。下面,AI部落小編將詳細(xì)介紹如何搭建企業(yè)AI開(kāi)發(fā)環(huán)境
    的頭像 發(fā)表于 12-20 10:37 ?225次閱讀

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來(lái)說(shuō)明加密算法選擇的重要性: 加密強(qiáng)度: 加密
    的頭像 發(fā)表于 12-17 15:59 ?172次閱讀

    企業(yè)AI開(kāi)發(fā)環(huán)境要求

    構(gòu)建一個(gè)滿(mǎn)足企業(yè)AI開(kāi)發(fā)需求的環(huán)境是一個(gè)復(fù)雜且持續(xù)的過(guò)程,涉及硬件、軟件、安全、團(tuán)隊(duì)協(xié)作及自動(dòng)化流程等多個(gè)方面。以下是對(duì)企業(yè)AI開(kāi)發(fā)環(huán)境要求的介紹,由AI部落小編為您整理。
    的頭像 發(fā)表于 11-15 09:41 ?281次閱讀

    企業(yè)AI開(kāi)發(fā)環(huán)境怎么樣

    隨著AI技術(shù)的不斷成熟和應(yīng)用場(chǎng)景的日益豐富,企業(yè)對(duì)于構(gòu)建高效、穩(wěn)定、可擴(kuò)展的AI開(kāi)發(fā)環(huán)境的需求愈發(fā)迫切。下面,AI部落小編將從多個(gè)維度,探討當(dāng)前企業(yè)AI開(kāi)發(fā)環(huán)境的現(xiàn)狀與挑戰(zhàn)。
    的頭像 發(fā)表于 11-11 09:57 ?195次閱讀

    開(kāi)源物聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 在物聯(lián)網(wǎng)行業(yè)中的應(yīng)用 AES加密功能在物聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的設(shè)備連接到互聯(lián)網(wǎng)上,這也增加了數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。為了保護(hù)物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 09-11 14:50 ?782次閱讀
    開(kāi)源物聯(lián)網(wǎng)技術(shù)--AES<b class='flag-5'>加密</b>功能技術(shù)分享

    【《軟件開(kāi)發(fā)珠璣》閱讀體驗(yàn)】居安思危之風(fēng)險(xiǎn)

    感謝電子發(fā)燒友論壇提供的讀書(shū)機(jī)會(huì)。 本書(shū)分享了關(guān)于軟件開(kāi)發(fā)和管理的 60 條經(jīng)驗(yàn)教訓(xùn),第32條提到面對(duì)風(fēng)險(xiǎn),要么控制項(xiàng)目風(fēng)險(xiǎn),要么被它反殺。 1.什么是風(fēng)險(xiǎn)? 知名理財(cái)顧問(wèn)卡爾理查茲曾說(shuō):所謂
    發(fā)表于 07-09 12:48

    云安全服務(wù)加密存儲(chǔ)代碼怎么查

    云安全服務(wù)加密存儲(chǔ)代碼的查詢(xún)與實(shí)現(xiàn)是一個(gè)復(fù)雜的過(guò)程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪問(wèn)控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全問(wèn)題也
    的頭像 發(fā)表于 07-02 09:28 ?428次閱讀

    windowns環(huán)境下esp32c3如何解除flash加密

    硬件環(huán)境:開(kāi)發(fā)板ESP32-C3-DevkjtM-1 IDF環(huán)境:IDF-4.3 如題,在使用flash_encryption這個(gè)例程時(shí),在第一次已經(jīng)燒寫(xiě)固件進(jìn)去,flash加密的情況下,又燒寫(xiě)了
    發(fā)表于 06-14 06:05

    請(qǐng)問(wèn)如何在PSoC Creator中加入U(xiǎn)SB?

    如何在 PSoC Creator 中加入 USB?
    發(fā)表于 05-20 06:43

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    病毒、挖礦木馬等高危風(fēng)險(xiǎn)頻繁發(fā)生,不僅影響業(yè)務(wù)的正常運(yùn)行,還會(huì)導(dǎo)致企業(yè)遭受巨大的經(jīng)濟(jì)損失。因此,如何全面預(yù)防、及時(shí)發(fā)現(xiàn)并快速處置安全風(fēng)險(xiǎn),已經(jīng)成為
    的頭像 發(fā)表于 04-19 13:57 ?763次閱讀

    危機(jī)四伏,2024如何開(kāi)展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過(guò),企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn),威脅企業(yè)的信息安全和業(yè)務(wù)?部門(mén)企業(yè)的業(yè)務(wù)開(kāi)展所賴(lài)以支撐的物聯(lián)網(wǎng)設(shè)備或
    的頭像 發(fā)表于 04-19 08:04 ?1031次閱讀
    危機(jī)四伏,2024如何開(kāi)展網(wǎng)絡(luò)安全<b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    企業(yè)在IPv6時(shí)代的網(wǎng)絡(luò)安全升級(jí)指南

    伴隨IPv6的廣泛布設(shè),企業(yè)迎來(lái)了嶄新的網(wǎng)絡(luò)安全挑戰(zhàn)。為保障數(shù)據(jù)的安全性與完整性,企業(yè)務(wù)必施行一系列舉措以強(qiáng)化數(shù)據(jù)傳輸?shù)?b class='flag-5'>加密與保護(hù)。以下乃是一些關(guān)鍵的策略及建議,助力企業(yè)于IPv6
    的頭像 發(fā)表于 04-01 14:53 ?737次閱讀
    <b class='flag-5'>企業(yè)</b>在IPv6時(shí)代的網(wǎng)絡(luò)安全升級(jí)指南

    藍(lán)蜂網(wǎng)關(guān)接入天津市粉塵涉爆企業(yè)風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警系統(tǒng)

    藍(lán)蜂網(wǎng)關(guān)接入天津市粉塵涉爆企業(yè)風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警系統(tǒng) 一、應(yīng)用背景 按天津市應(yīng)急管理部要求,參照《粉塵涉爆企業(yè)安全生產(chǎn)風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警 數(shù)據(jù)接入規(guī)范》。天津市已有的粉塵涉爆
    的頭像 發(fā)表于 03-07 14:50 ?450次閱讀
    藍(lán)蜂網(wǎng)關(guān)接入天津市粉塵涉爆<b class='flag-5'>企業(yè)</b><b class='flag-5'>風(fēng)險(xiǎn)</b>監(jiān)測(cè)預(yù)警系統(tǒng)
    苹果百家乐官网的玩法技巧和规则 | 大发888免费送奖金| 大都会百家乐官网的玩法技巧和规则 | 百家乐官网电脑上怎么赌| 老虎机游戏在线玩| 网上百家乐优博| 百家乐官网取胜秘笈| 威尼斯人娱乐场官网网站是多少| 博发百家乐官网的玩法技巧和规则 | 百家乐官网高手怎么下注| 超级皇冠网分布图| 三星百家乐的玩法技巧和规则| 摩纳哥百家乐官网的玩法技巧和规则 | 澳门百家乐海洋阿强| 易胜博百家乐官网作弊| 博e百| 致胜百家乐的玩法技巧和规则 | 皇博| 星期八百家乐的玩法技巧和规则| 至尊百家乐官网娱乐平台| 阳朔县| 网上百家乐乐代理| 缅甸百家乐网站| 百家乐官网赌博凯时娱乐| 枝江市| 大发888游戏秘籍| 百家乐赌博是否违法| 百家乐官网一般的庄闲比例是多少| 射洪县| 大发888娱乐游戏账号| 百家乐赌博平台| 发中发百家乐官网的玩法技巧和规则| 百家乐官网视频台球下载| 金都国际| 大发888易付168 充值| 百家乐10法则| 百家乐官网园选百利宫| 海丰县| 博彩套利| 筒子二八杠分析仪| 百家乐庄闲庄庄闲|