“边端”联合,天融信构建外防内清“挖矿”专项治理方案

VSole2022-04-01 15:36:13

业务频繁异常中断

服务器资源占用率过高、死机

……

  警惕!

你可能已经被“挖矿”程序盯上了!

随着虚拟货币在市场上的不断增值,越来越多的人加入到“矿工”大军,在巨大的利益驱使下,“挖矿”黑产在2018年逐步形成,且近年来发展迅速,“挖矿”造成电力资源的大量消耗,不利于实现国家的碳达峰、碳中和目标。此外,“挖矿”黑产非法占用系统资源、网络资源,影响办公效率和业务的正常开展,极大增加了网络攻击风险。2021年9月,国家发展改革委、中央宣传部、中央网信办等11部门印发《关于整治虚拟货币“挖矿”活动的通知》,要求加强虚拟货币“挖矿”活动上下游全产业链监管,严禁新增虚拟货币“挖矿”项目。

天融信将“边端”产品联合部署,为各级客户构建防御、防护、监测、阻断于一体的外防内清“挖矿”防御治理体系,不给“挖矿”黑产任何突破口,杜绝“挖矿”程序的危害以及不良影响,从网络边界、服务器网络、终端等多维联合部署,层层防护提升防御能力,构建外防内清不留隐患的全链条“挖矿”专项治理方案。

外防方面,在网络边界部署天融信下一代防火墙、病毒过滤网关、APT沙箱等设备,防护网络边界、防御网络攻击并进行外联阻断;在关键的服务器网络区域部署天融信WAF、病毒过滤网关,防护服务器,防止web攻击植入、恶意文件加载进入;内清方面,在终端和服务器部署天融信EDR系统,防护内部终端和服务器,并清除终端和服务器中感染的恶意“挖矿”程序。

外防-层层防御

1 守通道:防火墙访问控制策略关闭存在漏洞的服务及端口,防火墙本地入侵防御检测切断利用服务漏洞、暴力破解等方式植入“挖矿”程序的常用通道,并且防火墙本地僵木蠕监测功能切断内网主机与C&C服务器之间的通信,同时防火墙将可疑域名、IP等上传云端进行检测,及时告警并切断受害主机外联行为。

2 严过滤:网关处病毒过滤网关过滤拦截恶意“挖矿”程序,防止其通过应用数据加载进入内部网络。

3 强拦截:天融信WAF防止恶意“挖矿”程序通过SQL注入等攻击手段进入服务器;APT沙箱产品联动病毒过滤网关检测并拦截未知恶意代码,防止恶意“挖矿”程序绕过已知特征库检测进入内部网络。

内清-多重防护

1 护终端:天融信EDR系统防止恶意“挖矿”程序通过U盘摆渡等方式进入内部计算机设备,并清除内部计算机终端和服务器中的恶意“挖矿”程序,阻止拦截受害主机的外联行为。

2 防扩散:服务器区病毒过滤网关过滤拦截恶意“挖矿”程序,防止其通过内部网络横向入侵服务器。

中纪委网站3月24日发布《精准监督严防“挖矿”死灰复燃》,指出虚拟货币“挖矿”活动与我国碳达峰碳中和及高质量发展的目标背道而驰,与完整、准确、全面贯彻新发展理念格格不入。天融信推出的全链条“挖矿”专项治理方案有效助力发改委“挖矿”新规落地开展,打击黑产促进经济良性发展,节能减排助力实现国家能源战略和碳中和战略,整体提升客户网络安全防御能力,防范网络威胁造成的不良影响。

天融信作为中国领先的网络安全、大数据与云服务提供商,紧随国家战略深耕网络安全26年,推出的外防内清“挖矿”专项治理方案积极响应国家发改委发布的《关于整治虚拟货币“挖矿”活动的通知》,切实推动虚拟货币“挖矿”活动整治工作,为保障国家政策落地实施以及绿色经济发展贡献力量。

天融信挖矿
本作品采用《CC 协议》,转载必须注明作者和本文链接
天融信深度剖析“挖矿”活动的行为特征,根据挖矿活动持久性、针对性、隐蔽对抗性等难点,采用僵木蠕探针+平台模式,构建完善的“挖矿”监控方案,开启事前、事中、事后应对治理流程,助力客户高效治理“挖矿”活动威胁,完善网络安全体系!
近年来,我国正不断加强虚拟货币“挖矿”行为整治力度。2021年9月,国家发展改革委、中央宣传部、中央网信办等11部门印发《关于整治虚拟货币“挖矿”活动的通知》,要求加强虚拟货币“挖矿”活动上下游全产业链监管,严禁新增虚拟货币“挖矿”项目。同年11月10日,国家发改委组织召开虚拟货币“挖矿”治理专题视频会议,要求各省市区要坚决贯彻落实好虚拟货币“挖矿”整治工作,全面对本地区虚拟货币“挖矿”活动进行清
天融信将“边端”产品联合部署,为各级客户构建防御、防护、监测、阻断于一体的外防内清“挖矿”防御治理体系,不给“挖矿”黑产任何突破口,杜绝“挖矿”程序的危害以及不良影响。
近日,天融信谛听实验室捕获到TeamTNT组织挖矿木马变种样本。TeamTNT组织最早出现于2019年10月,其主要针对云主机和容器化环境进行攻击,擅长入侵目标系统后植入挖矿木马和僵尸网络程序,利用目标系统资源进行挖矿并组建僵尸网络,挖矿币种主要是门罗币(XMR)。
近日,中国电信IT通用软件(2021年)集中采购项目-防病毒软件(桌面版)中标候选人公示:天融信终端威胁防御系统(TopEDR)以综合排名第一成功中标!此次是继入围2021央采杀毒软件采购项目、中国移动2021年至2024年终端安全软件集中采购项目后,再次中标大型集采类项目,充分彰显出天融信在终端安全领域的领导地位。
天融信态势分析与安全运营系统可实现资产采集探测,对资产进行画像分析,展示资产风险等级、资产类型、资产IP等资产信息,帮助客户快速摸清高校网络内的资产情况,明确资产管理范围。同时天融信各安全产品中保留相关日志,供客户对安全问题复盘、溯源,针对事件暴露的安全风险点进行更完整的安全加固。天融信CDM备份一体机提供实时数据保护,可将数据恢复到遭受病毒的前一分钟,使得损失最小化。
9月7日,在2023腾讯全球数字生态大会上,腾讯安全与天融信集团签署了合作协议,宣布将腾讯安全威胁情报能力以SDK的方式集成到天融信防火墙产品中,通过双方优势互补,提升企业客户的边界安全防护能力。
木马、个人隐私泄露甚至勒索、挖矿等高级网络威胁,在攻击了多年传统互联网后,也开始渗透至智能汽车领域,安全形势不容小觑。与传统网络安全不同,智能汽车的车联网安全会直接威胁驾乘人员生命安全,甚至间接影响社会稳定、国家安全。车联网安全成为智能汽车产业持续健康发展的基础。车联网安全漏洞隐患多、安全防护能力不足等问题日益凸显,安全形势日趋严峻,安全防护需求迫切。
EDR不仅仅通过“特征”进行“预防”,更依靠“行为”进行“检测”,并且进行“响应”。还原整个攻击的流程,描绘出攻击事件的全貌——在当下愈演愈烈的APT攻击中,尤为重要。
数世咨询近期开启的“工业互联网安全能力指南”调研成果陆续发布,由于能力指南内容过多,因此依次共分为五个部分陆续发布。前三个部分已于上月发布: 工业互联网安全能力指南(概况) 工业互联网安全能力指南(防护及检测审计) 工业互联网安全能力指南(安全服务) 本次发布为该指南的第四部分——安全管理平台。
VSole
网络安全专家