国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

25
2023
07

内网服务器挖矿怎么整改?接到上级部门通告有挖矿木马如何处理?

电脑一旦被安装了挖矿程序,会带来很多危害:占用大量的电力和运算资源、拖慢机器、感染局域网内的其他终端......所以,挖矿行为目前是被各级部门明令禁止的,一旦被上级部门检测到有挖矿行为,很可能会被阻止互联网接入直至整改完成。当接到上级部门通告时,作为网管人员需要怎样去处置解决这个问题呢?

被上级部门检测到,一般存在如下三种情况:

  1. 访问了矿池或者虚拟货币服务器的目标IP

  2. 访问了“挖矿”域名(HTTP/HTTPS)

  3. 查询了“挖矿”域名(DNS)

挖矿的整改主要靠电脑杀毒或者重新安装系统。但是,上级部门只能检测到局域网总出口的IP地址,并不能识别终端的IP地址。当网内的终端数量比较多时,每台电脑做病毒查杀的工作量可能会很大。更加合理的方案是在内网部署一台入侵检测系统,通过对网络数据包进行分析检测,从而发现问题主机。在本文中,我将以“WSG上网行为管理”为例,来介绍如何进行内网的挖矿木马检测。


WSG上网行为管理中内置了“入侵防御”和“木马检测”这两个安全防护模块,这两个模块会对网络中的数据通信进行检测还原,匹配其中的木马特征,一旦匹配到特征时就触发告警和阻断。如下图:

202212151671085711364298.png

202212151671086404473521.png

WSG上网行为管理有内置的网址库、应用特征库和入侵防御特征库,其中入侵防御特征库是基于snort的,木马检测分为以下几个大类:

  1. indicator-compromise: 检测内网被恶意软件感染的终端。

  2. indicator-obfuscation: 恶意软件的模糊特征检测。

  3. indicator-scan: 检测恶意软件的扫描行为。

  4. indicator-shellcode:检测shellcode的执行特征。

  5. malware-backdoor:检测后门端口的通讯特征。 如果某个恶意软件打开一个端口并等待其控制功能的传入命令,则会出现此类检测。

  6. malware-cnc:此类别包含已识别的僵尸网络流量的已知恶意命令和控制活动。

  7. malware-tool:此类别包含处理本质上可被视为恶意工具的规则。


木马检测模块还可以检测各种挖矿、后门、病毒等各种木马特征。如下图:

202212151671087494140907.png

一旦检测到挖矿木马后,会在“木马检测”的“检测记录”中,记录检测的IP地址等信息,从而您可以根据IP地址去定位实际的电脑。然后对这台电脑进行查杀整改。


? 上一篇 下一篇 ?
主站蜘蛛池模板: 思思re| 国产欧美日韩另类在线专区 | 久久精品国产一区二区三区 | 性色av一区二区三区咪爱四虎 | 国产精品国产精品国产专区不卡 | 国产视频高清在线 | 极品福利在线 | 男女人本色免费在线观看视频 | 国产成人一级片 | 美女国产在线 | h无码动漫在线观看 | 日本小视频网站 | 亚洲国产精品一区二区第四页 | 黄网站欧美内射 | 麻豆主播精品视频在线观看 | 极品老师腿张开粉嫩小泬 | 精品一区二区久久久久久久网站 | 欧美精品亚洲精品 | aa级国产女人毛片水真多 | 欧美成人综合视频 | 这里有精品视频 | 熟女人妻在线视频 | 日韩欧美区 | 日韩精品一级毛片 | 性夜影院爽黄e爽 | 免费草比视频 | 国产一区二区三区影院 | avwww在线| 精品欧美一区二区三区免费观看 | 国产小视频在线观看免费 | 特黄做受又粗又长又大又硬 | 国精产品一品二品国精品69xx | 亚洲综合精品一区二区三区中文 | 国产在线91精品天天更新 | 视频一区二区三区在线 | 日日干夜夜草 | 成人免费无遮挡无码黄漫视频 | 亚洲天堂麻豆 | 国产蜜汁tv福利在线 | 法国啄木乌av片在线播放 | 国产一区二区免费在线观看 |