女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業環境中加密挖礦的風險

虹科網絡可視化技術 ? 2022-05-24 16:44 ? 次閱讀

加密貨幣價格的爆炸性增長給它們帶來了更多的關注,更多的人希望通過 "挖礦 "來獲得加密貨幣,而不是購買它們。2022年1月,發改委等11部門發文整治虛擬貨幣挖礦:列為淘汰類產業。

01

企業環境中加密挖礦的風險

在你的企業環境中運行的加密挖礦軟件有三個主要風險:


42224fac-da9f-11ec-b80f-dac502259ad0.png

成本的增加:電力消耗對加密挖礦至關重要。如果有人使用你的系統進行挖礦,他們有可能增加你系統的資源使用量,以提高計算速度,從而消耗更多的電力。

性能和可用性問題:在增加處理(CPUGPU)的同時,你的系統有更少的資源分配給其他可能是關鍵業務的進程。挖礦應用程序往往寫得不好,有可能導致系統崩潰,使你的業務服務也隨之中斷。

使用易受攻擊的工具和應用程序:常見的情況是,許多為進行加密挖礦而編寫的軟件開發得很差,幾乎沒有對安全問題給予關注。這可能導致惡意方利用軟件的漏洞,并通過這些漏洞進入你的內部網絡。

02

如何檢測和防止挖礦行為?

01

系統性能檢測

對你的系統進行性能監測有大量的理由,其中之一是檢測資源使用量的異常增加,這可能表明在系統上運行的加密挖礦軟件的跡象。你需要調查這種變化,并核實你的系統上沒有安裝或運行非法軟件。

請記住,加密挖礦軟件并不總是需要安裝在系統上,它可以作為一個獨立的可執行文件運行。

02

DNS監控和保護

DNS請求僅在挖礦會話開始時執行。挖礦客戶端和服務器之間的通信通常發生在30-100秒之間。根據SANS研究所的說法,首先發生的是一個DNS請求,然后是TCP通信。

嘗試在DNS層面阻止域名,而不僅僅是通過網絡過濾解決方案。


Allegro網絡萬用表分析DNS

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png

由于互聯網幾乎是所有組織和流程不可或缺的一部分,因此必須確保無故障的工作流程。檢查和控制DNS有助于全面了解“Internet”,以便在緊急情況下快速查找和修復錯誤。Allegro網絡萬用表使檢查DNS協議變得極其簡單。

例如,可以查看有關響應時間、狀態、請求頻率以及它們被應答(或未被應答)頻率的更多統計信息。不再需要花費很長時間檢查pcap來查找錯誤。使用Allegro DNS模塊,可以減少搜索次數,并可以直接調用不同的DNS統計數據。DNS分析可以實時執行,也可以在選定的時間間隔內執行。

03

終端保護

使用終端保護/反病毒軟件來檢測加密挖礦軟件。防病毒公司在檢測加密挖礦軟件方面正變得越來越好,但加密挖礦者也在不斷改變他們的技術,以避免在端點被檢測到。

04

應用限制

4436825e-da9f-11ec-b80f-dac502259ad0.png

另一個對付加密挖礦的好辦法是限制可以在你的系統上運行的應用程序。你可以使用軟件限制策略,指定哪些應用程序允許在系統上運行。這在一開始可能很難設置,因為你需要知道所有在你的環境中運行的必要軟件。


05

廣告攔截

由于加密劫持腳本經常通過網絡廣告傳遞,安裝廣告攔截器可以成為阻止它們的有效手段。一些廣告攔截器,有一定的能力來檢測加密劫持腳本。

44caa484-da9f-11ec-b80f-dac502259ad0.png44ea207a-da9f-11ec-b80f-dac502259ad0.png

使用ntopng進行挖礦檢測

433c5f86-da9f-11ec-b80f-dac502259ad0.png434cb32c-da9f-11ec-b80f-dac502259ad0.png


4551dc74-da9f-11ec-b80f-dac502259ad0.png

ntopng3.6穩定版引入了一些網絡挖礦黑名單,ntopng將標記在線挖礦網站并產生警報。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3295

    瀏覽量

    61108
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    艾體寶干貨 IOTA實戰:如何精準識別網絡風險

    加密強度,IOTA 能幫助企業快速識別潛在風險來源,并在攻擊發生前及時響應。無論是邊緣節點、分支機構,還是數據中心核心網絡,IOTA 都能提供精準的流量數據分析與安全決策支持,助力企業
    的頭像 發表于 05-07 17:29 ?119次閱讀
    艾體寶干貨 IOTA實戰:如何精準識別網絡<b class='flag-5'>風險</b>

    IOTA實戰:如何精準識別網絡風險

    本文介紹了物聯網(IoT)在網絡威脅識別中的應用價值,包括實時監控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業快速識別潛在風險來源,并在攻擊發生前及時響應。
    的頭像 發表于 04-22 11:34 ?217次閱讀
    IOTA實戰:如何精準識別網絡<b class='flag-5'>風險</b>

    linux服務器挖礦病毒處理方案

    情況說明:挖礦進程被隱藏(CPU占用50%,htop/top卻看不到異常進程),結束挖礦進程后馬上又會運行起來(crontab -l查看發現沒有定時任務)。
    的頭像 發表于 04-09 10:33 ?294次閱讀
    linux服務器<b class='flag-5'>挖礦</b>病毒處理方案

    華企盾:守護企業機密,文檔加密軟件推薦

    在信息爆炸的時代,文檔所承載的價值日益凸顯,無論是企業的商業秘密、科研成果,還是個人的隱私信息,都依賴于文檔的安全存儲。然而,網絡環境的復雜多變使得文檔安全面臨諸多挑戰,一款可靠的文檔加密軟件成為
    的頭像 發表于 03-10 09:07 ?273次閱讀

    頂堅智能防爆手機在石化高危環境中的風險預警與應急響應應用

    頂堅智能防爆手機在石化高危環境中扮演著至關重要的角色,它們不僅通過實時監測和數據分析提供精準的風險預警,確保潛在危險被及時發現并處理,還在應急響應階段作為關鍵的通訊與指揮工具,極大地增強了石化企業
    的頭像 發表于 02-14 11:50 ?321次閱讀
    頂堅智能防爆手機在石化高危<b class='flag-5'>環境</b>中的<b class='flag-5'>風險</b>預警與應急響應應用

    源代碼加密、源代碼防泄漏c/c++與git服務器開發環境

    源代碼加密對于很多研發性單位來說是至關重要的,當然每家企業的業務需求不同所用的開發環境及開發語言也不盡相同,今天主要來講一下c++及git開發環境的源代碼防泄密保護方案。
    的頭像 發表于 02-12 15:26 ?451次閱讀
    源代碼<b class='flag-5'>加密</b>、源代碼防泄漏c/c++與git服務器開發<b class='flag-5'>環境</b>

    EMMC數據加密技術與應用

    特點,但同時也面臨著數據泄露的風險。 數據加密技術概述 數據加密技術是保護數據不被未授權訪問的有效手段。它通過將明文數據轉換成密文,確保只有擁有正確密鑰的用戶才能解密并訪問原始數據。 對稱加密
    的頭像 發表于 12-25 09:51 ?1021次閱讀

    數據庫加密辦法

    企業對于數據的重視程度不言而喻,也衍生出了數據=資產的概念。但是數據泄漏的事件頻繁發生,為了保護數據資產,企業有必要對數據庫做一些針對性的措施,讓企業更安全。 ? 數據庫加密是保護數據
    的頭像 發表于 12-24 09:47 ?522次閱讀

    如何搭建企業AI開發環境

    搭建企業AI開發環境是一個復雜而細致的過程,涉及硬件選擇、操作系統配置、軟件安裝、工具選用以及實踐等多個方面。下面,AI部落小編將詳細介紹如何搭建企業AI開發環境
    的頭像 發表于 12-20 10:37 ?611次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度: 加密
    的頭像 發表于 12-17 15:59 ?429次閱讀

    企業AI開發環境要求

    構建一個滿足企業AI開發需求的環境是一個復雜且持續的過程,涉及硬件、軟件、安全、團隊協作及自動化流程等多個方面。以下是對企業AI開發環境要求的介紹,由AI部落小編為您整理。
    的頭像 發表于 11-15 09:41 ?611次閱讀

    企業AI開發環境怎么樣

    隨著AI技術的不斷成熟和應用場景的日益豐富,企業對于構建高效、穩定、可擴展的AI開發環境的需求愈發迫切。下面,AI部落小編將從多個維度,探討當前企業AI開發環境的現狀與挑戰。
    的頭像 發表于 11-11 09:57 ?400次閱讀

    【《軟件開發珠璣》閱讀體驗】居安思危之風險

    感謝電子發燒友論壇提供的讀書機會。 本書分享了關于軟件開發和管理的 60 條經驗教訓,第32條提到面對風險,要么控制項目風險,要么被它反殺。 1.什么是風險? 知名理財顧問卡爾理查茲曾說:所謂
    發表于 07-09 12:48

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,數據安全問題也
    的頭像 發表于 07-02 09:28 ?642次閱讀

    windowns環境下esp32c3如何解除flash加密

    硬件環境:開發板ESP32-C3-DevkjtM-1 IDF環境:IDF-4.3 如題,在使用flash_encryption這個例程時,在第一次已經燒寫固件進去,flash加密的情況下,又燒寫了
    發表于 06-14 06:05