<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “邊端”聯合,天融信構建外防內清“挖礦”專項治理方案

    VSole2022-04-01 15:36:13

    業務頻繁異常中斷

    服務器資源占用率過高、死機

    ……

      警惕!

    你可能已經被“挖礦”程序盯上了!

    隨著虛擬貨幣在市場上的不斷增值,越來越多的人加入到“礦工”大軍,在巨大的利益驅使下,“挖礦”黑產在2018年逐步形成,且近年來發展迅速,“挖礦”造成電力資源的大量消耗,不利于實現國家的碳達峰、碳中和目標。此外,“挖礦”黑產非法占用系統資源、網絡資源,影響辦公效率和業務的正常開展,極大增加了網絡攻擊風險。2021年9月,國家發展改革委、中央宣傳部、中央網信辦等11部門印發《關于整治虛擬貨幣“挖礦”活動的通知》,要求加強虛擬貨幣“挖礦”活動上下游全產業鏈監管,嚴禁新增虛擬貨幣“挖礦”項目。

    天融信將“邊端”產品聯合部署,為各級客戶構建防御、防護、監測、阻斷于一體的外防內清“挖礦”防御治理體系,不給“挖礦”黑產任何突破口,杜絕“挖礦”程序的危害以及不良影響,從網絡邊界、服務器網絡、終端等多維聯合部署,層層防護提升防御能力,構建外防內清不留隱患的全鏈條“挖礦”專項治理方案。

    外防方面,在網絡邊界部署天融信下一代防火墻、病毒過濾網關、APT沙箱等設備,防護網絡邊界、防御網絡攻擊并進行外聯阻斷;在關鍵的服務器網絡區域部署天融信WAF、病毒過濾網關,防護服務器,防止web攻擊植入、惡意文件加載進入;內清方面,在終端和服務器部署天融信EDR系統,防護內部終端和服務器,并清除終端和服務器中感染的惡意“挖礦”程序。

    外防-層層防御

    1 守通道:防火墻訪問控制策略關閉存在漏洞的服務及端口,防火墻本地入侵防御檢測切斷利用服務漏洞、暴力破解等方式植入“挖礦”程序的常用通道,并且防火墻本地僵木蠕監測功能切斷內網主機與C&C服務器之間的通信,同時防火墻將可疑域名、IP等上傳云端進行檢測,及時告警并切斷受害主機外聯行為。

    2 嚴過濾:網關處病毒過濾網關過濾攔截惡意“挖礦”程序,防止其通過應用數據加載進入內部網絡。

    3 強攔截:天融信WAF防止惡意“挖礦”程序通過SQL注入等攻擊手段進入服務器;APT沙箱產品聯動病毒過濾網關檢測并攔截未知惡意代碼,防止惡意“挖礦”程序繞過已知特征庫檢測進入內部網絡。

    內清-多重防護

    1 護終端:天融信EDR系統防止惡意“挖礦”程序通過U盤擺渡等方式進入內部計算機設備,并清除內部計算機終端和服務器中的惡意“挖礦”程序,阻止攔截受害主機的外聯行為。

    2 防擴散:服務器區病毒過濾網關過濾攔截惡意“挖礦”程序,防止其通過內部網絡橫向入侵服務器。

    中紀委網站3月24日發布《精準監督嚴防“挖礦”死灰復燃》,指出虛擬貨幣“挖礦”活動與我國碳達峰碳中和及高質量發展的目標背道而馳,與完整、準確、全面貫徹新發展理念格格不入。天融信推出的全鏈條“挖礦”專項治理方案有效助力發改委“挖礦”新規落地開展,打擊黑產促進經濟良性發展,節能減排助力實現國家能源戰略和碳中和戰略,整體提升客戶網絡安全防御能力,防范網絡威脅造成的不良影響。

    天融信作為中國領先的網絡安全、大數據與云服務提供商,緊隨國家戰略深耕網絡安全26年,推出的外防內清“挖礦”專項治理方案積極響應國家發改委發布的《關于整治虛擬貨幣“挖礦”活動的通知》,切實推動虛擬貨幣“挖礦”活動整治工作,為保障國家政策落地實施以及綠色經濟發展貢獻力量。

    天融信挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    天融信深度剖析“挖礦”活動的行為特征,根據挖礦活動持久性、針對性、隱蔽對抗性等難點,采用僵木蠕探針+平臺模式,構建完善的“挖礦”監控方案,開啟事前、事中、事后應對治理流程,助力客戶高效治理“挖礦”活動威脅,完善網絡安全體系!
    近年來,我國正不斷加強虛擬貨幣“挖礦”行為整治力度。2021年9月,國家發展改革委、中央宣傳部、中央網信辦等11部門印發《關于整治虛擬貨幣“挖礦”活動的通知》,要求加強虛擬貨幣“挖礦”活動上下游全產業鏈監管,嚴禁新增虛擬貨幣“挖礦”項目。同年11月10日,國家發改委組織召開虛擬貨幣“挖礦”治理專題視頻會議,要求各省市區要堅決貫徹落實好虛擬貨幣“挖礦”整治工作,全面對本地區虛擬貨幣“挖礦”活動進行清
    天融信將“邊端”產品聯合部署,為各級客戶構建防御、防護、監測、阻斷于一體的外防內清“挖礦”防御治理體系,不給“挖礦”黑產任何突破口,杜絕“挖礦”程序的危害以及不良影響。
    近日,天融信諦聽實驗室捕獲到TeamTNT組織挖礦木馬變種樣本。TeamTNT組織最早出現于2019年10月,其主要針對云主機和容器化環境進行攻擊,擅長入侵目標系統后植入挖礦木馬和僵尸網絡程序,利用目標系統資源進行挖礦并組建僵尸網絡,挖礦幣種主要是門羅幣(XMR)。
    近日,中國電信IT通用軟件(2021年)集中采購項目-防病毒軟件(桌面版)中標候選人公示:天融信終端威脅防御系統(TopEDR)以綜合排名第一成功中標!此次是繼入圍2021央采殺毒軟件采購項目、中國移動2021年至2024年終端安全軟件集中采購項目后,再次中標大型集采類項目,充分彰顯出天融信在終端安全領域的領導地位。
    天融信態勢分析與安全運營系統可實現資產采集探測,對資產進行畫像分析,展示資產風險等級、資產類型、資產IP等資產信息,幫助客戶快速摸清高校網絡內的資產情況,明確資產管理范圍。同時天融信各安全產品中保留相關日志,供客戶對安全問題復盤、溯源,針對事件暴露的安全風險點進行更完整的安全加固。天融信CDM備份一體機提供實時數據保護,可將數據恢復到遭受病毒的前一分鐘,使得損失最小化。
    9月7日,在2023騰訊全球數字生態大會上,騰訊安全與天融信集團簽署了合作協議,宣布將騰訊安全威脅情報能力以SDK的方式集成到天融信防火墻產品中,通過雙方優勢互補,提升企業客戶的邊界安全防護能力。
    木馬、個人隱私泄露甚至勒索、挖礦等高級網絡威脅,在攻擊了多年傳統互聯網后,也開始滲透至智能汽車領域,安全形勢不容小覷。與傳統網絡安全不同,智能汽車的車聯網安全會直接威脅駕乘人員生命安全,甚至間接影響社會穩定、國家安全。車聯網安全成為智能汽車產業持續健康發展的基礎。車聯網安全漏洞隱患多、安全防護能力不足等問題日益凸顯,安全形勢日趨嚴峻,安全防護需求迫切。
    EDR不僅僅通過“特征”進行“預防”,更依靠“行為”進行“檢測”,并且進行“響應”。還原整個攻擊的流程,描繪出攻擊事件的全貌——在當下愈演愈烈的APT攻擊中,尤為重要。
    數世咨詢近期開啟的“工業互聯網安全能力指南”調研成果陸續發布,由于能力指南內容過多,因此依次共分為五個部分陸續發布。前三個部分已于上月發布: 工業互聯網安全能力指南(概況) 工業互聯網安全能力指南(防護及檢測審計) 工業互聯網安全能力指南(安全服務) 本次發布為該指南的第四部分——安全管理平臺。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类