国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

21
2022
02

如何检测局域网中的挖矿软件和定位网络中的挖矿电脑?

挖矿软件会占用电脑的大量运算资源和电力资源,而且会引起主管部门的关注。局域网内有电脑被安装了挖矿软件是一件让人很头疼的事情,对成百上千台电脑一台一台的进行排查简直就和大海捞针一样,需要耗费大量的时间和人力。所以很多网管人员面对上级部门发来的整改函一筹莫展。

因为局域网出口做了NAT网络地址转换,上级部门只能检测到公司的公网IP,所以只能靠公司内部的网管人员来排查具体的终端了。最笨的办法就是一台电脑一台电脑的检查,通过检查程序列表和任务管理器来找挖矿程序。

本文中,我将介绍如何用WSG上网行为管理中的“入侵防御”功能来检查挖矿电脑。因为WSG上网行为管理是部署在局域网内部的,所以可以检测到本地挖矿电脑的IP地址和MAC地址,从而准确的定位到具体电脑。

1. 开启入侵防御功能

如下图,在WSG上网行为管理的“安全防护”-“入侵防御”中,点击“IPS检测项”,就可以看到入侵防御的各个选项。

202202071644207726121362.png

挖矿软件的检测主要在“木马检测”这个大分类下面,每个大类还有一些小类,点击小类可以查看每个小类中的特征库内容。

202202071644207797239911.png

点击查看,可以查看每个小类的特征库明细列表。

202202071644207827133780.png

2. 查询入侵防御的记录历史

在“入侵防御”的“记录查询”中,会记录入侵防御的检测历史。您可以根据IP地址去定位实际的电脑。然后对这台电脑进行查杀整改。

202202071644207959104457.png

3. 查询电脑的MAC地址

在“入侵防御”中只记录挖矿电脑的IP地址,如果电脑都是自动获取IP,还需要根据IP地址查询MAC地址信息。在“查询统计”-“上网记录”的“IP-MAC记录”中,根据“本地IP”搜索一下就可以查询到电脑的MAC地址。

202202211645427955555694.png

? 上一篇 下一篇 ?
主站蜘蛛池模板: 免费特黄一级欧美大片在线看 | 五月婷婷俺来也 | 美女脱裤子让男人捅 | 尤物精品在线 | 国产女主播高潮在线播放 | www.免费视频.com | 国产日韩欧美一区二区东京热 | 1级毛片| 国模少妇一区二区三区 | 国产a免费 | 日韩欧美亚洲国产一区二区三区 | 亚洲变态另类天堂av手机版 | 国产一级毛片一区二区三区 | 黄色视网站 | a级毛片免费在线观看 | 成人 亚洲 | 日本大尺度吃奶呻吟视频 | 亚洲av蜜桃永久无码精品 | 四虎www免费人成 | 欧美日韩亚洲在线观看 | 久久综合亚洲色一区二区三区 | 欧美一级毛片在线一看 | 成人小视频免费观看 | 色琪琪av中文字幕一区二区 | 亚洲欧美国产va在线播放 | 国产精品丝袜黑色高跟鞋 | 爱搞逼综合网 | 国产成人精品久久综合 | 失禁h啪肉尿出来高h男男 | 亚洲国产av无码精品无广告 | 四虎视频国产在线观看 | 视频一区二区三区在线观看 | 久久中文在线 | 午夜亚洲精品久久久久久 | 国产高清在线精品一区不卡 | 亚洲男同帅gay片在线观看 | 丰满少妇a级毛片野外 | 国产成人精品男人免费 | 国模偷拍在线观看免费视频 | 国产凸凹视频一区二区 | 日韩欧美一区二区三区免费观看 |