0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业环境中加密挖矿的风险

虹科网络可视化技术 2022-05-24 16:44 次阅读

加密货币价格的爆炸性增长给它们带来了更多的关注,更多的人希望通过 "挖矿 "来获得加密货币,而不是购买它们。2022年1月,发改委等11部门发文整治虚拟货币挖矿:列为淘汰类产业。

01

企业环境中加密挖矿的风险

在你的企业环境中运行的加密挖矿软件有三个主要风险:


42224fac-da9f-11ec-b80f-dac502259ad0.png

成本的增加:电力消耗对加密挖矿至关重要。如果有人使用你的系统进行挖矿,他们有可能增加你系统的资源使用量,以提高计算速度,从而消耗更多的电力。

性能和可用性问题:在增加处理(CPUGPU)的同时,你的系统有更少的资源分配给其他可能是关键业务的进程。挖矿应用程序往往写得不好,有可能导致系统崩溃,使你的业务服务也随之中断。

使用易受攻击的工具和应用程序:常见的情况是,许多为进行加密挖矿而编写的软件开发得很差,几乎没有对安全问题给予关注。这可能导致恶意方利用软件的漏洞,并通过这些漏洞进入你的内部网络

02

如何检测和防止挖矿行为?

01

系统性能检测

对你的系统进行性能监测有大量的理由,其中之一是检测资源使用量的异常增加,这可能表明在系统上运行的加密挖矿软件的迹象。你需要调查这种变化,并核实你的系统上没有安装或运行非法软件。

请记住,加密挖矿软件并不总是需要安装在系统上,它可以作为一个独立的可执行文件运行。

02

DNS监控和保护

DNS请求仅在挖矿会话开始时执行。挖矿客户端和服务器之间的通信通常发生在30-100秒之间。根据SANS研究所的说法,首先发生的是一个DNS请求,然后是TCP通信。

尝试在DNS层面阻止域名,而不仅仅是通过网络过滤解决方案。


Allegro网络万用表分析DNS

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png

由于互联网几乎是所有组织和流程不可或缺的一部分,因此必须确保无故障的工作流程。检查和控制DNS有助于全面了解“Internet”,以便在紧急情况下快速查找和修复错误。Allegro网络万用表使检查DNS协议变得极其简单。

例如,可以查看有关响应时间、状态、请求频率以及它们被应答(或未被应答)频率的更多统计信息。不再需要花费很长时间检查pcap来查找错误。使用Allegro DNS模块,可以减少搜索次数,并可以直接调用不同的DNS统计数据。DNS分析可以实时执行,也可以在选定的时间间隔内执行。

03

终端保护

使用终端保护/反病毒软件来检测加密挖矿软件。防病毒公司在检测加密挖矿软件方面正变得越来越好,但加密挖矿者也在不断改变他们的技术,以避免在端点被检测到。

04

应用限制

4436825e-da9f-11ec-b80f-dac502259ad0.png

另一个对付加密挖矿的好办法是限制可以在你的系统上运行的应用程序。你可以使用软件限制策略,指定哪些应用程序允许在系统上运行。这在一开始可能很难设置,因为你需要知道所有在你的环境中运行的必要软件。


05

广告拦截

由于加密劫持脚本经常通过网络广告传递,安装广告拦截器可以成为阻止它们的有效手段。一些广告拦截器,有一定的能力来检测加密劫持脚本。

44caa484-da9f-11ec-b80f-dac502259ad0.png44ea207a-da9f-11ec-b80f-dac502259ad0.png

使用ntopng进行挖矿检测

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png


4551dc74-da9f-11ec-b80f-dac502259ad0.png

ntopng3.6稳定版引入了一些网络挖矿黑名单,ntopng将标记在线挖矿网站并产生警报。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58686
收藏 人收藏

    评论

    相关推荐

    企业网络安全的全方位解决方案

    病毒、挖矿木马等高危风险频繁发生,不仅影响业务的正常运行,还会导致企业遭受巨大的经济损失。因此,如何全面预防、及时发现并快速处置安全风险,已经成为
    的头像 发表于 04-19 13:57 60次阅读

    危机四伏,2024如何开展网络安全风险分析

    你是否考虑过,企业网络上所用到的每台设备,小到电脑、平板、电话、路由器,大到打印机、服务器,都可能潜藏网络安全风险,威胁企业的信息安全和业务?部门企业的业务开展所赖以支撑的物联网设备或
    的头像 发表于 04-19 08:04 168次阅读
    危机四伏,2024如何开展网络安全<b class='flag-5'>风险</b>分析

    企业在IPv6时代的网络安全升级指南

    伴随IPv6的广泛布设,企业迎来了崭新的网络安全挑战。为保障数据的安全性与完整性,企业务必施行一系列举措以强化数据传输的加密与保护。以下乃是一些关键的策略及建议,助力企业于IPv6
    的头像 发表于 04-01 14:53 291次阅读
    <b class='flag-5'>企业</b>在IPv6时代的网络安全升级指南

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又称为加密锁、硬件锁或USB密钥是一种用于软件保护和授权管理的硬件设备。它通常是一个外部设备,插入到计算机的USB接口上,以确保只有经过授权的用户可以访问该软件。加密狗使用各种
    的头像 发表于 01-25 17:19 2603次阅读

    信息安全加密,,国产金融工控机赋能信创产业腾飞

    和窃取数据,以保护企业和用户的隐私和财务安全。此外,信息加密还能够消除数据泄露的风险,提升用户的信任度,并满足合规性要求,为创新型产业构建了坚固的安全基础。 国产金融工控机作为硬件设备信息保密
    的头像 发表于 12-26 10:21 196次阅读

    简单认识安全加密处理器

    型(Cryptographic)处理器在安全环境下由安全加密处理器和数据加密方案配合实现数据加密及其存取,并通过总线输出加密数据。
    的头像 发表于 12-06 09:19 545次阅读

    IBM 推出 5 亿美元的企业级 AI 风险投资基金

    宣布推出一项 5 亿美元的风险基金,对专注于加速企业级生成式 AI 技术和研究的初创公司进行投资,包括处于早期发展阶段和高速增长在内的一系列的初创公司。 IBM 企业级 AI 风险投资
    的头像 发表于 11-21 20:40 469次阅读

    厌恶不确定风险?这款轻量云服务器助力企业稳中向好

    财务风险企业的资金流动、资产负债率、利率和汇率等都可能因金融市场的波动而带来财务风险。最后整个市场环境的变化也会影响企业经营,如消费者需求
    的头像 发表于 11-09 22:47 145次阅读
    厌恶不确定<b class='flag-5'>风险</b>?这款轻量云服务器助力<b class='flag-5'>企业</b>稳中向好

    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:挖矿木马防御新视角:从攻击链检测到深度处置

    本期讲解嘉宾   近年来,加密货币作为新兴产业,发展速度令人瞩目。挖矿木马是黑客进行网络交易并获取加密货币的主要手段之一, 为了应对挖矿木马的威胁,基于人工智能的
    的头像 发表于 10-24 16:05 673次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:<b class='flag-5'>挖矿</b>木马防御新视角:从攻击链检测到深度处置

    信息安全加密,国产金融工控机赋能信创产业发展

    员访问和窃取,保护企业和用户的隐私和财务安全。 此外,信息加密还能够消除数据泄露风险,增强用户信任,满足合规性要求等,为数字创意产业打下了坚实的安全基础。 在信息安全加密中,国产金融工
    的头像 发表于 10-10 14:05 215次阅读

    加密主控和加密芯片之间的关系是什么?

    加密主控和加密芯片之间的关系是?
    发表于 10-08 06:31

    vs能访问达梦数据库能加密

    vs能访问达梦数据库能加密吗 达梦数据库是国内自主研发的一款企业级关系型数据库管理系统,它以高效、稳定、安全等特点备受用户青睐。随着数据库管理系统在企业应用中的重要性不断提高,数据库数据的安全问题
    的头像 发表于 08-28 16:41 485次阅读

    ARM Cortex-A715核心加密扩展技术参考手册

    Cortex®‑A715内核支持可选的Arm®v8.0-A和Arm®v8.2-A加密扩大 Arm®v8.0-A加密扩展将A64指令添加到高级SIMD中加速高级加密标准(AES)
    发表于 08-09 07:15

    商业版数据库断供风险愈发扩大,浅谈 GaussDB 与国内企业的应对方式

    在当今的数字化时代,数据是企业的核心资产,而数据库是数据的基础设施。数据库的稳定性、性能、安全性和可扩展性直接影响着企业的业务运行和发展。然而,随着国际形势的变化,商业版数据库面临着断供的风险
    的头像 发表于 06-21 11:14 215次阅读
    商业版数据库断供<b class='flag-5'>风险</b>愈发扩大,浅谈 GaussDB 与国内<b class='flag-5'>企业</b>的应对方式

    什么是量子加密 量子加密前量子加密后的区别

    量子加密是一种基于量子力学原理的加密技术,它利用了量子态的不可克隆性和测量的干扰性,实现了安全的信息传输和存储。与传统的加密技术不同,量子加密不是基于数学难题的计算复杂性,而是基于量子
    发表于 05-10 18:25 3827次阅读