国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

21
2022
02

如何检测局域网中的挖矿软件和定位网络中的挖矿电脑?

挖矿软件会占用电脑的大量运算资源和电力资源,而且会引起主管部门的关注。局域网内有电脑被安装了挖矿软件是一件让人很头疼的事情,对成百上千台电脑一台一台的进行排查简直就和大海捞针一样,需要耗费大量的时间和人力。所以很多网管人员面对上级部门发来的整改函一筹莫展。

因为局域网出口做了NAT网络地址转换,上级部门只能检测到公司的公网IP,所以只能靠公司内部的网管人员来排查具体的终端了。最笨的办法就是一台电脑一台电脑的检查,通过检查程序列表和任务管理器来找挖矿程序。

本文中,我将介绍如何用WSG上网行为管理中的“入侵防御”功能来检查挖矿电脑。因为WSG上网行为管理是部署在局域网内部的,所以可以检测到本地挖矿电脑的IP地址和MAC地址,从而准确的定位到具体电脑。

1. 开启入侵防御功能

如下图,在WSG上网行为管理的“安全防护”-“入侵防御”中,点击“IPS检测项”,就可以看到入侵防御的各个选项。

202202071644207726121362.png

挖矿软件的检测主要在“木马检测”这个大分类下面,每个大类还有一些小类,点击小类可以查看每个小类中的特征库内容。

202202071644207797239911.png

点击查看,可以查看每个小类的特征库明细列表。

202202071644207827133780.png

2. 查询入侵防御的记录历史

在“入侵防御”的“记录查询”中,会记录入侵防御的检测历史。您可以根据IP地址去定位实际的电脑。然后对这台电脑进行查杀整改。

202202071644207959104457.png

3. 查询电脑的MAC地址

在“入侵防御”中只记录挖矿电脑的IP地址,如果电脑都是自动获取IP,还需要根据IP地址查询MAC地址信息。在“查询统计”-“上网记录”的“IP-MAC记录”中,根据“本地IP”搜索一下就可以查询到电脑的MAC地址。

202202211645427955555694.png

? 上一篇 下一篇 ?
主站蜘蛛池模板: 免费在线亚洲视频 | 成人性生交大片免费看午夜a | 一级做a爰片久久毛片鸭王 一级做a爰片久久免费 | 美女做受性视频 | 亚洲午夜福利在线观看 | 久久精品国产大片免费观看 | 国产美女口爆吞精普通话 | 国产精品久久久久久搜索 | 亚洲av永久无码精品国产精品 | 色欲麻豆国产福利精品 | 国产美女一级ba大片免色 | 久久精品免视看国产明星 | 在线亚洲欧国产精品专区 | 在线精品亚洲 | 手机在线观看亚洲国产精品 | 99热这里只有精品免费国产 | 两个人在线免费视频 | 免费a级毛片无码a∨蜜芽试看 | 国产三级无码内射在线看 | 亚洲日韩爆乳中文字幕欧美 | 高清亚洲精品酒店一区二区三区 | 欧美成人精品第一区二区三区 | 青青草免费在线视频 | 九九热在线免费视频 | 最新国产三级在线观看不卡 | 亚洲视频免费播放 | 青青青青青青在线精品视频 | 午夜理论无码片在线观看免费 | 久碰香蕉精品视频在线观看 | 老熟女多次高潮露脸视频 | 在线观看成人免费视频播放 | 欧美一区二区三区在线观看免费 | 无码av波多野结衣久久 | 亚洲真人无码永久在线 | 精品无码久久久久久久久久 | 亚洲欧美国产精品久久 | 亚洲欧美日韩专区 | 狠狠色成人综合网图片区 | 免费爽视频 | 国产免费无码一区二区 | 国产99久久久久久免费看 |