捷报!天融信成功中标某省移动挖矿监控平台项目

VSole2023-01-12 06:42:55

近日,天融信成功中标某省移动支撑网安全改造十五期工程挖矿监控平台项目。本次是天融信紧跟国家整治“挖矿”活动政策背景下,针对“挖矿”活动类监控的典型项目。

近年来,“挖矿”活动持续活跃,带来了一系列严重危害,如:大量消耗能源、引发网络安全问题、破坏金融秩序等,为此国家专门开展针对“挖矿”活动全面治理的工作。2021年9月,国家发展改革委等11部门印发《关于整治虚拟货币“挖矿”活动的通知》,明确加强虚拟货币“挖矿”活动上下游全产业链监管,严禁新增虚拟货币“挖矿”项目。同年11月16日,国家发展改革委新闻发言人表示,将以高压态势持续整治虚拟货币“挖矿”活动。

为响应国家对挖矿活动的大力整治,某省移动依据《2022年省级基础电信企业网络与信息安全工作考核要点与评分标准》中“创新试点工作”的要求,专门建立支撑网挖矿监控平台,对“挖矿”病毒与“挖矿”行为进行监测。

依托多年网络安全行业经验积累,天融信深度剖析“挖矿”活动的行为特征,根据挖矿活动持久性、针对性、隐蔽对抗性等难点,采用僵木蠕探针+平台模式,构建完善的“挖矿”监控方案,开启事前、事中、事后应对治理流程,助力客户高效治理“挖矿”活动威胁,完善网络安全体系。

事前阶段

基于多维检测引擎,利用上万种攻击检测规则库、TAI-1智慧引擎结合虚拟沙箱引擎,对漏洞利用攻击、暴力破解行为、“挖矿”木马传输等威胁精准识别,防止“挖矿”木马进一步植入。

事中阶段

采用“挖矿”行为特征匹配、AI技术、异常行为分析、隐蔽通信检测等多种方式,全方位深度监测主机与矿池之间的工作通信。

事后阶段

通过事件告警信息、取证信息对“挖矿”活动深度溯源分析以及详细定位“挖矿”主机,同时配置策略封堵,实现“挖矿”木马消杀。

某省移动项目相关负责人表示,与网络世界中大多数恶意攻击类似,“挖矿”因其暴利特性引得多方趋之若鹜。为积极响应国家对“挖矿”活动治理工作,我们选择天融信进行深度合作,构建挖矿监控平台,捕捉网络内部行为异常变化,继而利用纵深分析对周期性行为进行判定,发现网络失陷和违规行为,最终挖掘出潜伏的“挖矿”行为。

面对防不胜防的“挖矿”威胁,天融信积极响应国家发改委发布的《关于整治虚拟货币“挖矿”活动的通知》,以全面的安全检测技术,深度刨析“挖矿”活动全生命流程,建立完善的“挖矿”安全处置机制,切实推动虚拟货币“挖矿”活动整治工作。

TOPSEC

未来,天融信将紧跟国家战略,依托成熟客户案例与多年技术研发经验,为更多政企客户提供全方位的安全解决方案,为保障国家数字经济发展和建设网络强国贡献企业力量。

天融信挖矿
本作品采用《CC 协议》,转载必须注明作者和本文链接
天融信深度剖析“挖矿”活动的行为特征,根据挖矿活动持久性、针对性、隐蔽对抗性等难点,采用僵木蠕探针+平台模式,构建完善的“挖矿”监控方案,开启事前、事中、事后应对治理流程,助力客户高效治理“挖矿”活动威胁,完善网络安全体系!
近年来,我国正不断加强虚拟货币“挖矿”行为整治力度。2021年9月,国家发展改革委、中央宣传部、中央网信办等11部门印发《关于整治虚拟货币“挖矿”活动的通知》,要求加强虚拟货币“挖矿”活动上下游全产业链监管,严禁新增虚拟货币“挖矿”项目。同年11月10日,国家发改委组织召开虚拟货币“挖矿”治理专题视频会议,要求各省市区要坚决贯彻落实好虚拟货币“挖矿”整治工作,全面对本地区虚拟货币“挖矿”活动进行清
天融信将“边端”产品联合部署,为各级客户构建防御、防护、监测、阻断于一体的外防内清“挖矿”防御治理体系,不给“挖矿”黑产任何突破口,杜绝“挖矿”程序的危害以及不良影响。
近日,天融信谛听实验室捕获到TeamTNT组织挖矿木马变种样本。TeamTNT组织最早出现于2019年10月,其主要针对云主机和容器化环境进行攻击,擅长入侵目标系统后植入挖矿木马和僵尸网络程序,利用目标系统资源进行挖矿并组建僵尸网络,挖矿币种主要是门罗币(XMR)。
近日,中国电信IT通用软件(2021年)集中采购项目-防病毒软件(桌面版)中标候选人公示:天融信终端威胁防御系统(TopEDR)以综合排名第一成功中标!此次是继入围2021央采杀毒软件采购项目、中国移动2021年至2024年终端安全软件集中采购项目后,再次中标大型集采类项目,充分彰显出天融信在终端安全领域的领导地位。
天融信态势分析与安全运营系统可实现资产采集探测,对资产进行画像分析,展示资产风险等级、资产类型、资产IP等资产信息,帮助客户快速摸清高校网络内的资产情况,明确资产管理范围。同时天融信各安全产品中保留相关日志,供客户对安全问题复盘、溯源,针对事件暴露的安全风险点进行更完整的安全加固。天融信CDM备份一体机提供实时数据保护,可将数据恢复到遭受病毒的前一分钟,使得损失最小化。
9月7日,在2023腾讯全球数字生态大会上,腾讯安全与天融信集团签署了合作协议,宣布将腾讯安全威胁情报能力以SDK的方式集成到天融信防火墙产品中,通过双方优势互补,提升企业客户的边界安全防护能力。
木马、个人隐私泄露甚至勒索、挖矿等高级网络威胁,在攻击了多年传统互联网后,也开始渗透至智能汽车领域,安全形势不容小觑。与传统网络安全不同,智能汽车的车联网安全会直接威胁驾乘人员生命安全,甚至间接影响社会稳定、国家安全。车联网安全成为智能汽车产业持续健康发展的基础。车联网安全漏洞隐患多、安全防护能力不足等问题日益凸显,安全形势日趋严峻,安全防护需求迫切。
EDR不仅仅通过“特征”进行“预防”,更依靠“行为”进行“检测”,并且进行“响应”。还原整个攻击的流程,描绘出攻击事件的全貌——在当下愈演愈烈的APT攻击中,尤为重要。
数世咨询近期开启的“工业互联网安全能力指南”调研成果陆续发布,由于能力指南内容过多,因此依次共分为五个部分陆续发布。前三个部分已于上月发布: 工业互联网安全能力指南(概况) 工业互联网安全能力指南(防护及检测审计) 工业互联网安全能力指南(安全服务) 本次发布为该指南的第四部分——安全管理平台。
VSole
网络安全专家