成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面圍剿挖礦病毒,深信服解決您“快速檢測、輕量部署的”燃眉之急

企業動態
通過深信服下一代防火墻AF云端NTA檢測引擎,結合AI技術與規則的閉環迭代技術,不僅能檢測出不可讀的隨機字符構成的域名,還能檢測出使用單詞拼接方式仿造正常域名的惡意域名,快速識別異常外聯流量,定位組織網絡中的挖礦主機。

為有效防范及處置虛擬貨幣挖礦活動盲目無序發展帶來的風險隱患,助力實現碳達峰、碳中和目標,近日,國家發改委舉行新聞發布會,重點提及虛擬貨幣挖礦的全鏈條治理工作。這幾天,各省級、市級、區縣級政府和相關行業紛紛響應,通報了多家單位,要求相關單位及行業針對挖礦行為進行清理整頓。

01

整治高壓下,仍有惡意黑客頂風作案

國家對虛擬貨幣的管控愈發嚴格,打擊此類挖礦活動也將成為近期整治的重點。

挖礦行為不僅僅會導致組織的電腦卡頓、CPU飚滿、運維成本暴漲,一些挖礦的主機還可能會被植入病毒,導致組織重要數據泄露,或者黑客利用已經控制的機器,作為繼續對內網滲透或攻擊其他目標的跳板,導致更嚴重的網絡安全攻擊事件等。

擒賊先擒王,早在今年7月,深信服安全團隊已經成功捕獲到一款主流的挖礦病毒樣本,并對其工作原理進行了揭秘。詳細內容可點擊查看:《支持雙系統挖礦,警惕新型AutoUpdate挖礦病毒入侵》

AutoUpdate挖礦病毒工作原理

1、通過釣魚郵件、惡意站點、軟件捆綁下載等方式誘導用戶點擊其惡意腳本程序。

2、在用戶點擊啟動惡意腳本loader.sh后,該腳本將清除安全軟件,下載啟動程序(kworker)。

3、Kworker程序檢查并更新各功能組件,以及啟動挖礦程序dbus、攻擊程序autoUpdate、隱藏腳本hideproc.sh、攻擊腳本sshkey.sh。

4、autoUpdate程序掃描并攻擊所在網段的Struts2、Shiro、Mssql、Postgres、Redis、Dubbo、Smb和SSH等組件、服務或協議漏洞,以及國內用戶常用的泛微OA、致遠OA、通達OA、phpcms、discuz等服務,并利用相關漏洞寫入計劃任務并執行。

5、通過hideproc.sh腳本隱藏進程,防止被用戶發現。

6、通過sshkey.sh腳本嘗試從bash_history、etc/hosts、ssh/kownhost及進程已有連接中提取該終端連接過的終端,如果可以成功連接則下載并啟動腳本loader.sh,達到傳播目的。

7、挖礦程序dbus在受害者的設備上悄悄運行以便挖掘加密貨幣,同時將中毒設備上連接到一個礦池,為欺詐者獲取未經授權的“免費”計算能力,欺詐者直接將“免費算力”掙來的加密貨幣放入自己的錢包。

即便在整治高壓下,仍有惡意黑客頂風作案。近期,深信服安全團隊在為某高校進行檢測排查過程中,通過安全態勢感知設備上的告警日志,精準檢測到內網存在30臺主機訪問挖礦惡意域名的情況。最終在終端檢測響應平臺EDR應急響應專家的縝密排查下,成功定位到黑客,人贓俱獲。

02

快速響應、輕量部署,全面圍剿挖礦病毒

當前形勢下,全面圍剿挖礦病毒勢不可擋,但如何快速檢測處置成為各組織的燃眉之急

基于長期對挖礦病毒的深入研究與多個案例實踐,深信服推出『快速響應、輕量部署』的挖礦病毒專項檢測處置為用戶提供兩種有效檢測挖礦行為的方式,并以“工具+服務”的方式實現精準處置。

如何有效檢測挖礦行為?

  • 下一代防火墻AF結合AI+規則庫快速識別隱患

(1) 針對辦公網或者生產網中存在的挖礦安全隱患

在互聯網邊界側以旁路或串聯的方式部署深信服下一代防火墻AF,通過AF本地具備的130萬僵尸網絡特征庫結合深信服云端威脅情報,以惡意URL和C&C IP地址對比的方式來監測失陷主機的非法外聯行為。

(2)對于無法識別潛在的挖礦外聯行為

通過深信服下一代防火墻AF云端NTA檢測引擎,結合AI技術與規則的閉環迭代技術,不僅能檢測出不可讀的隨機字符構成的域名,還能檢測出使用單詞拼接方式仿造正常域名的惡意域名,快速識別異常外聯流量,定位組織網絡中的挖礦主機。

  • 安全感知管理平臺SIP內置挖礦專項檢測模塊

用戶還可以選擇通過鏡像交換機流量到深信服流量探針,并傳輸至SIP平臺進行分析。

深信服安全感知管理平臺SIP內置了“挖礦專項檢測”模塊,通過「挖礦階段圖」、「受害資產」、「受害資產攻擊數Top5」3個維度,將挖礦影響展現出來,用戶可以清晰定位資產的受影響情況(受影響的資產數量、類別、所處階段、攻擊程度等)。

對于加密挖礦的場景,通過UEBA算法模型,發現用戶、機器和其他實體在用戶網絡上的異常和危險行為,并確定此行為是否具有安全隱患,從而定位網絡中的挖礦行為,幫助用戶實現簡單有效運營。

此外,還可以將AF和SIP接入深信服安全運營中心,安全專家可以進一步對檢測到的異常外連行為進行多元分析,利用云端大數據分析平臺和威脅狩獵平臺,精準定位挖礦主機同時為用戶提供7*24小時挖礦行為持續監測服務

檢測到挖礦行為后,如何精準閉環處置?

  • 終端檢測響應平臺EDR+挖礦處置專項安全服務

一旦在用戶網絡中發現挖礦病毒,深信服建議用戶在網絡中部署終端檢測響應平臺EDR,通過結合深信服挖礦處置專項安全服務,以“工具+服務”的方式實現全網挖礦病毒處置工作。

挖礦病毒的處置主要包括Linux系統與Windows系統的處置:

(1) Linux系統挖礦病毒的處置

通過定時任務/服務的清除、特定文件的刪除、文件中特定內容的刪除、目錄的刪除、指定文件的恢復、病毒進程文件處置、病毒文件刪除等處置動作,徹底清除用戶網絡中的挖礦病毒。

(2) Windows系統挖礦病毒的處置

通過進程內存處置、自啟動目錄文件刪除、自啟動配件文件的清除/修改,注冊表項的清除/修改,計劃任務刪除、賬號刪除、WMI自啟動刪除、文件的刪除和恢復等處置動作,徹底清除用戶網絡中的挖礦病毒。

在挖礦病毒處置過程中,深信服安全專家通過對AF、SIP、EDR安全日志和流量的關聯分析,可以幫助用戶實現“邊界-網絡-終端”的整體聯動,深度溯源找到挖礦入侵源頭,清除病毒的同時協助用戶完成安全加固

03

“檢測-處置-預防”,構建立體化防護解決方案

值得注意的是,檢測和處置只是應對挖礦病毒的應急手段。面對日益嚴峻的挖礦病毒威脅,深信服建議,用戶應從預防思路出發,建設立體化的挖礦病毒防護解決方案從源頭杜絕挖礦病毒進入組織內部。

對于挖礦病毒的預防,深信服建議從邊界側、網絡側、終端側三個方面建設立體化的防護體系。

通過在互聯網邊界側部署深信服AF,鏡像核心交換機流量到深信服SIP,同時安裝深信服EDR在終端側快速響應處置,結合深信服挖礦專項安全服務,構建集“檢測-處置-預防”于一體的7*24小時挖礦病毒防護解決方案

1. 化被動為主動,從源頭避免損失

有效檢測識別挖礦行為,避免挖礦病毒和程序長期潛伏;

2. 網端安全協同,精準閉環處置

快速處置感染主機、深度溯源,防止同類挖礦病毒復發;

3. 7*24小監測預警,貼心保障

加強安全防護措施,提供7*24小監測預警機制,有效預防挖礦病毒入侵。

快來掃碼體驗

深信服挖礦病毒防護解決方案

 

責任編輯:張燕妮 來源: 51CTO
相關推薦

2011-05-12 09:07:13

打印機技巧

2016-08-03 09:57:40

2017-10-18 10:22:42

打印機設備故障

2020-09-04 14:18:23

SpringBoot考試系統學科

2013-05-30 10:24:06

2012-07-24 22:50:43

2022-12-23 09:51:18

銳捷

2013-05-24 10:33:01

服務器宕機系統管理員

2013-02-23 08:31:05

2018-04-04 10:22:25

傳統存儲閃存陣列問題

2010-09-28 12:39:14

無線網絡技術

2016-03-21 18:40:49

2010-09-15 09:01:53

無線路由掉線問題

2011-12-31 16:36:07

深信服負載均衡

2009-05-11 10:56:52

2021-05-10 18:01:57

網絡安全軟件技術

2021-01-14 17:37:49

工具病毒安全

2011-05-05 13:13:04

深信服Oracle廣域網加速

2011-05-04 11:24:44

打印機

2010-01-19 22:16:36

上網行為管理網絡部署深信服
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品欧美一区二区三区久久久小说 | 国产九九精品 | 国内av在线| 国产精品日产欧美久久久久 | 四虎影院免费在线 | 亚洲高清在线播放 | 亚洲一区在线播放 | 精品欧美乱码久久久久久 | 一区二区三区亚洲精品国 | 精精国产xxxx视频在线播放 | 亚洲性网| 欧美成人激情 | 亚洲福利在线观看 | 久久亚洲欧美日韩精品专区 | www日韩欧美 | 久久一 | 亚洲欧洲成人av每日更新 | 欧美高清性xxxxhdvideosex | a欧美| 国产乱一区二区三区视频 | 97久久久久久久久 | 国产精品视频网 | 国产精品178页 | 99成人免费视频 | 国产精品一区二区福利视频 | 亚洲一区二区电影网 | 亚洲精品欧美一区二区三区 | 国产精品久久久久久久久久久久冷 | 精品一区二区在线观看 | 欧美视频免费在线 | 中文字幕日韩一区 | 久草热播 | 亚洲国产成人精品女人久久久 | www.888www看片 | a级片播放| 婷婷五月色综合 | 亚洲国产精品久久久久婷婷老年 | yeyeav| 国产精品久久久 | 欧美日韩精品国产 | 国产精品久久久久永久免费观看 |