0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)環(huán)境中加密挖礦的風險

虹科網(wǎng)絡可視化技術 ? 2022-05-24 16:44 ? 次閱讀

加密貨幣價格的爆炸性增長給它們帶來了更多的關注,更多的人希望通過 "挖礦 "來獲得加密貨幣,而不是購買它們。2022年1月,發(fā)改委等11部門發(fā)文整治虛擬貨幣挖礦:列為淘汰類產(chǎn)業(yè)。

01

企業(yè)環(huán)境中加密挖礦的風險

在你的企業(yè)環(huán)境中運行的加密挖礦軟件有三個主要風險:


42224fac-da9f-11ec-b80f-dac502259ad0.png

成本的增加:電力消耗對加密挖礦至關重要。如果有人使用你的系統(tǒng)進行挖礦,他們有可能增加你系統(tǒng)的資源使用量,以提高計算速度,從而消耗更多的電力。

性能和可用性問題:在增加處理(CPUGPU)的同時,你的系統(tǒng)有更少的資源分配給其他可能是關鍵業(yè)務的進程。挖礦應用程序往往寫得不好,有可能導致系統(tǒng)崩潰,使你的業(yè)務服務也隨之中斷。

使用易受攻擊的工具和應用程序:常見的情況是,許多為進行加密挖礦而編寫的軟件開發(fā)得很差,幾乎沒有對安全問題給予關注。這可能導致惡意方利用軟件的漏洞,并通過這些漏洞進入你的內(nèi)部網(wǎng)絡。

02

如何檢測和防止挖礦行為?

01

系統(tǒng)性能檢測

對你的系統(tǒng)進行性能監(jiān)測有大量的理由,其中之一是檢測資源使用量的異常增加,這可能表明在系統(tǒng)上運行的加密挖礦軟件的跡象。你需要調(diào)查這種變化,并核實你的系統(tǒng)上沒有安裝或運行非法軟件。

請記住,加密挖礦軟件并不總是需要安裝在系統(tǒng)上,它可以作為一個獨立的可執(zhí)行文件運行。

02

DNS監(jiān)控和保護

DNS請求僅在挖礦會話開始時執(zhí)行。挖礦客戶端和服務器之間的通信通常發(fā)生在30-100秒之間。根據(jù)SANS研究所的說法,首先發(fā)生的是一個DNS請求,然后是TCP通信。

嘗試在DNS層面阻止域名,而不僅僅是通過網(wǎng)絡過濾解決方案。


Allegro網(wǎng)絡萬用表分析DNS

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png

由于互聯(lián)網(wǎng)幾乎是所有組織和流程不可或缺的一部分,因此必須確保無故障的工作流程。檢查和控制DNS有助于全面了解“Internet”,以便在緊急情況下快速查找和修復錯誤。Allegro網(wǎng)絡萬用表使檢查DNS協(xié)議變得極其簡單。

例如,可以查看有關響應時間、狀態(tài)、請求頻率以及它們被應答(或未被應答)頻率的更多統(tǒng)計信息。不再需要花費很長時間檢查pcap來查找錯誤。使用Allegro DNS模塊,可以減少搜索次數(shù),并可以直接調(diào)用不同的DNS統(tǒng)計數(shù)據(jù)。DNS分析可以實時執(zhí)行,也可以在選定的時間間隔內(nèi)執(zhí)行。

03

終端保護

使用終端保護/反病毒軟件來檢測加密挖礦軟件。防病毒公司在檢測加密挖礦軟件方面正變得越來越好,但加密挖礦者也在不斷改變他們的技術,以避免在端點被檢測到。

04

應用限制

4436825e-da9f-11ec-b80f-dac502259ad0.png

另一個對付加密挖礦的好辦法是限制可以在你的系統(tǒng)上運行的應用程序。你可以使用軟件限制策略,指定哪些應用程序允許在系統(tǒng)上運行。這在一開始可能很難設置,因為你需要知道所有在你的環(huán)境中運行的必要軟件。


05

廣告攔截

由于加密劫持腳本經(jīng)常通過網(wǎng)絡廣告?zhèn)鬟f,安裝廣告攔截器可以成為阻止它們的有效手段。一些廣告攔截器,有一定的能力來檢測加密劫持腳本。

44caa484-da9f-11ec-b80f-dac502259ad0.png44ea207a-da9f-11ec-b80f-dac502259ad0.png

使用ntopng進行挖礦檢測

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png


4551dc74-da9f-11ec-b80f-dac502259ad0.png

ntopng3.6穩(wěn)定版引入了一些網(wǎng)絡挖礦黑名單,ntopng將標記在線挖礦網(wǎng)站并產(chǎn)生警報。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    開源物聯(lián)網(wǎng)技術--AES加密功能技術分享

    一、AES加密功能 在物聯(lián)網(wǎng)行業(yè)中的應用 AES加密功能在物聯(lián)網(wǎng)行業(yè)中有著廣泛的應用。隨著物聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的設備連接到互聯(lián)網(wǎng)上,這也增加了數(shù)據(jù)泄露和網(wǎng)絡攻擊的風險。為了保護物聯(lián)網(wǎng)設備
    的頭像 發(fā)表于 09-11 14:50 ?351次閱讀
    開源物聯(lián)網(wǎng)技術--AES<b class='flag-5'>加密</b>功能技術分享

    【《軟件開發(fā)珠璣》閱讀體驗】居安思危之風險

    感謝電子發(fā)燒友論壇提供的讀書機會。 本書分享了關于軟件開發(fā)和管理的 60 條經(jīng)驗教訓,第32條提到面對風險,要么控制項目風險,要么被它反殺。 1.什么是風險? 知名理財顧問卡爾理查茲曾說:所謂
    發(fā)表于 07-09 12:48

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現(xiàn)是一個復雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發(fā)展,越來越多的企業(yè)和個人將數(shù)據(jù)存儲在云端。然而,數(shù)據(jù)安全問題也
    的頭像 發(fā)表于 07-02 09:28 ?266次閱讀

    windowns環(huán)境下esp32c3如何解除flash加密?

    硬件環(huán)境:開發(fā)板ESP32-C3-DevkjtM-1 IDF環(huán)境:IDF-4.3 如題,在使用flash_encryption這個例程時,在第一次已經(jīng)燒寫固件進去,flash加密的情況下,又燒寫了
    發(fā)表于 06-14 06:05

    請問如何在PSoC Creator中加入USB?

    如何在 PSoC Creator 中加入 USB?
    發(fā)表于 05-20 06:43

    企業(yè)網(wǎng)絡安全的全方位解決方案

    病毒、挖礦木馬等高危風險頻繁發(fā)生,不僅影響業(yè)務的正常運行,還會導致企業(yè)遭受巨大的經(jīng)濟損失。因此,如何全面預防、及時發(fā)現(xiàn)并快速處置安全風險,已經(jīng)成為
    的頭像 發(fā)表于 04-19 13:57 ?534次閱讀

    企業(yè)在IPv6時代的網(wǎng)絡安全升級指南

    伴隨IPv6的廣泛布設,企業(yè)迎來了嶄新的網(wǎng)絡安全挑戰(zhàn)。為保障數(shù)據(jù)的安全性與完整性,企業(yè)務必施行一系列舉措以強化數(shù)據(jù)傳輸?shù)?b class='flag-5'>加密與保護。以下乃是一些關鍵的策略及建議,助力企業(yè)于IPv6
    的頭像 發(fā)表于 04-01 14:53 ?555次閱讀
    <b class='flag-5'>企業(yè)</b>在IPv6時代的網(wǎng)絡安全升級指南

    藍蜂網(wǎng)關接入天津市粉塵涉爆企業(yè)風險監(jiān)測預警系統(tǒng)

    藍蜂網(wǎng)關接入天津市粉塵涉爆企業(yè)風險監(jiān)測預警系統(tǒng) 一、應用背景 按天津市應急管理部要求,參照《粉塵涉爆企業(yè)安全生產(chǎn)風險監(jiān)測預警 數(shù)據(jù)接入規(guī)范》。天津市已有的粉塵涉爆
    的頭像 發(fā)表于 03-07 14:50 ?328次閱讀
    藍蜂網(wǎng)關接入天津市粉塵涉爆<b class='flag-5'>企業(yè)</b><b class='flag-5'>風險</b>監(jiān)測預警系統(tǒng)

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是一種用于軟件保護和授權管理的硬件設備。它通常是一個外部設備,插入到計算機的USB接口上,以確保只有經(jīng)過授權的用戶可以訪問該軟件。加密狗使用各種
    的頭像 發(fā)表于 01-25 17:19 ?7651次閱讀

    怎么在直流電源中加入噪聲

    在直流電源中加入噪聲可以是為了模擬真實世界中的噪聲環(huán)境,也可以用于某些實驗中的需要。本文將詳細介紹在直流電源中加入噪聲的方法和技巧,并探討其可能的應用。 首先,讓我們先了解噪聲的類型和特性。噪聲是一
    的頭像 發(fā)表于 01-16 11:00 ?948次閱讀

    簡單認識安全加密處理器

    (Cryptographic)處理器在安全環(huán)境下由安全加密處理器和數(shù)據(jù)加密方案配合實現(xiàn)數(shù)據(jù)加密及其存取,并通過總線輸出加密數(shù)據(jù)。
    的頭像 發(fā)表于 12-06 09:19 ?1040次閱讀

    php加密方式有哪些

    PHP加密方式有許多種,以下是一些常用的加密方式: 對稱加密 對稱加密算法使用相同的密鑰進行加密和解密。常見的對稱
    的頭像 發(fā)表于 12-04 15:32 ?578次閱讀

    中低壓變頻器發(fā)展?jié)撛?b class='flag-5'>風險分析

    我國中低壓變頻器的發(fā)展前景廣闊,這是綜合考慮到了該行與產(chǎn)品的優(yōu)勢,以及行業(yè)和市場的發(fā)展速度、現(xiàn)狀和潛力,以及良好的宏觀環(huán)境。當然,行業(yè)的生產(chǎn)企業(yè)也存在潛在風險,尤其是當?shù)厣a(chǎn)企業(yè)。
    發(fā)表于 11-20 16:31 ?363次閱讀
    中低壓變頻器發(fā)展?jié)撛?b class='flag-5'>風險</b>分析

    厭惡不確定風險?這款輕量云服務器助力企業(yè)穩(wěn)中向好

    財務風險,企業(yè)的資金流動、資產(chǎn)負債率、利率和匯率等都可能因金融市場的波動而帶來財務風險。最后整個市場環(huán)境的變化也會影響企業(yè)經(jīng)營,如消費者需求
    的頭像 發(fā)表于 11-09 22:47 ?214次閱讀
    厭惡不確定<b class='flag-5'>風險</b>?這款輕量云服務器助力<b class='flag-5'>企業(yè)</b>穩(wěn)中向好

    華為安全大咖談 | 華為終端檢測與響應EDR 第05期:挖礦木馬防御新視角:從攻擊鏈檢測到深度處置

    本期講解嘉賓 ? 近年來,加密貨幣作為新興產(chǎn)業(yè),發(fā)展速度令人矚目。挖礦木馬是黑客進行網(wǎng)絡交易并獲取加密貨幣的主要手段之一, 為了應對挖礦木馬的威脅,基于人工智能的
    的頭像 發(fā)表于 10-24 16:05 ?1186次閱讀
    華為安全大咖談 | 華為終端檢測與響應EDR 第05期:<b class='flag-5'>挖礦</b>木馬防御新視角:從攻擊鏈檢測到深度處置