网易首页 > 网易号 > 正文 申请入驻

云算力保卫战 云主机挖矿治理“三步半”

0
分享至

【2022年6月14日】“挖矿”行为的危害无需多言。自去年以来,我国虚拟货币监管政策持续加码,清退“挖矿”活动与禁止相关业务活动双管齐下,全力打击治理违法“挖矿”行为。就如上面这个通告中说明的一样,虽然运营商、服务商已经全面禁止云主机挖矿,却仍有不少“矿工”会千方百计,发动无差别攻击去寻找“矿机”,而疏于防范的云主机便是他们的猎物之一。

沦为“矿机”的云主机,危害有大?

首先,“挖矿”需要一个庞大的算力系统,会完全吞噬用户的云算力,云主机CPU飚满,直接影响企业的正常业务往来,更会付出额外的电力成本和运维成本。

其次,部分挖矿木马还具备蠕虫化的特点,在主机被成功入侵之后,挖矿木马还会向内网渗透,并在被入侵的主机上持久化驻留以获取最大收益。

图:典型的挖矿木马攻击场景、步骤和通信过程

最后,一些挖矿的主机还可能会被植入勒索病毒,携带APT攻击代码等等,导致组织重要数据泄露,或者黑客利用已经控制的机器,作为继续对内网渗透或攻击其他目标的跳板,导致更严重的网络安全攻击事件发生。

云主机防挖矿“三步半”

“挖矿”木马已是继勒索病毒后网络犯罪分子牟利的又一重磅利器,而拥有庞大数量级的云数据中心正成为“挖矿”木马重要攻击目标。对此,亚信安全建议用户通过“事前早发现、事中防得住、事后能跟踪”的三条原则来建立防护体系,为云主机提供一体化的安全防护平台,实现挖矿攻击的全面治理。

· 半步:“无代理”做好准备

为什么要先说这“半步”呢?当原有服务器设备在迁移至云资源池后,其上部署的传统防病毒方案(需要安装代理客户端)将产生“防毒扫描风暴(AV Storms)”。这是因为,传统防病毒方案与虚拟化底层兼容性极低,当云主机均采用这些技术时,一旦采用全盘扫描病毒或集中升级代码时,就会造成抢占CPU、内存、存储I/O和网络拥堵的现象,直接造成业务访问延迟或超时。因此,在云主机防止挖矿之前,先要选对平台,利用“无代理”等新技术,从下至上形成底层防护。

· 第一步:事前早发现

无数台云主机构成了企业的云算力,随着数字化业务持续增长,云主机可能就会出现失控逃逸的情况,存在众多“灰色”资产,造成了严重的安全隐患。因此,对于挖矿威胁的防御,第一步就是要构建资产指纹库,避免资产死角,全面摸清家底。其次,云数据中心离不开强大的漏洞风险检测及修复能力,需能够对漏洞风险进行精准发现并得到有效修复。最后,是云主机要形成安全策略的一致性,这就离不开强大的基线合规性检查能力,不留死角,防止风险的产生。

· 第二步:事中防得住

面对挖矿木马和不法分子的攻击,应实现基于攻击路径的实时检测与分析能力,及时发现失陷主机,提供虚拟补丁等响应措施,有效阻止黑客进一步入侵。此外,还应对主机网络进行快速隔离,避免“挖矿”病毒横向传播,并且同步通过基因识别、虚拟沙盒等技术精准识别“挖矿”病毒,提供多样化响应措施。

· 第三步:事后能跟踪

对于已发生的挖矿病毒事件,需要拥有“高清”的威胁检测及响应产品,通过EDR对操作系统中的文件、进程、注册表和网络连接的海量信息中攻击过程进行可视化呈现,找到攻击发生的根本原因、还原复杂的攻击技术、并有针对性地进行响应和处置。

XDR挖矿治理有道,云主机更有“特殊”关照

针对挖矿治理,亚信安全提供了XDR整体方案,不仅可以帮助用户更早的发现挖矿木马威胁、定位高危资产,并且通过根因和范围分析,确定是存在挖矿行为,攻击是怎么发生,从而确保终端和云端不留死角。XDR整体方案中,共设立了14个关键监测点,通过信桅深度威胁发现设备(TDA)、信舱云主机安全(DeepSecurity)、信端病毒防护(OfficeScan)、信端终端检测与响应系统(EDR)、网络检测与响应(TDA+Spiderflow)、信舷防毒墙(AISEdge)、调查分析威胁狩猎服务等,多维度发现、检测、响应、查杀、恢复和预防挖矿病毒。

特别是针对云主机一体化安全防护,亚信安全提供了能够全面覆盖云工作负载保护平台(Cloud Workload Protection Platform,CWPP)的信舱云主机安全(DeepSecurity)产品,可通过资产管理、安全基线、虚拟补丁、日志审核、漏洞风险管理和主机资源监控等手段,助力客户建立面向物理机、虚拟机、容器多种云工作负载的防护体系,从而满足“事前、事中、事后”的全面覆盖。

为云算力构筑起第二道防火墙

当前,云安全问题已成为云计算产业发展痛点,云计算产业规模的扩大,更需要利用安全技术的突破与创新,解决和改善云安全问题。其中,云主机安全更是云安全系统核心构成,也称为第二道防火墙。为此,亚信安全将协助各个行业用户筑牢这道墙,确保它不被“挖”穿,共同赢得云算力的保卫战!

关于亚信安全

亚信安全是中国网络安全软件领域的领跑者,是业内“懂网、懂云”的网络安全公司。秉承建网基因,坚守护网之责,亚信安全以护航产业互联为使命,以安全数字世界为愿景。基于“安全定义边界”的发展理念,亚信安全以身份安全为基础,以云网安全和端点安全为重心,以安全中台为枢纽,以威胁情报为支撑,构建“云化、联动、智能”的技术战略,守护亿万家庭和关键信息网络,为我国从网络大国向网络强国迈进保驾护航。

欲了解更多,请访问: http://www.asiainfo-sec.com

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张维伊难以承担董璇与小酒窝奢华消费,三亚之行显现真相

张维伊难以承担董璇与小酒窝奢华消费,三亚之行显现真相

动物奇奇怪怪
2026-03-01 20:54:36
中方奉陪到底!访华迟迟没回复,特朗普掀桌了,要废除中国一地位

中方奉陪到底!访华迟迟没回复,特朗普掀桌了,要废除中国一地位

史行途
2026-03-01 14:24:27
3月1日票房早报!《惊蛰无声》10.08亿,《镖人》11.28亿,降幅大

3月1日票房早报!《惊蛰无声》10.08亿,《镖人》11.28亿,降幅大

乐悠悠娱乐
2026-03-02 13:52:32
伊朗宣布:摧毁“萨德”

伊朗宣布:摧毁“萨德”

中国网
2026-03-02 13:54:43
云南一男子刷朋友圈得知彩票店出了超级大奖,一看中奖者竟是自己:喜中669万元,准备先还房贷

云南一男子刷朋友圈得知彩票店出了超级大奖,一看中奖者竟是自己:喜中669万元,准备先还房贷

深圳晚报
2026-02-26 12:36:31
中国和俄罗斯已推动联合国安理会举行紧急会议

中国和俄罗斯已推动联合国安理会举行紧急会议

极目新闻
2026-03-02 16:07:29
黑天鹅“突发”!对黄金、原油影响多大?

黑天鹅“突发”!对黄金、原油影响多大?

中国基金报
2026-03-02 18:01:50
伊朗代表直接警告美方:我建议你保持礼貌!

伊朗代表直接警告美方:我建议你保持礼貌!

看看新闻Knews
2026-03-01 17:11:05
中共中央组织部最新署名文章,信息量很大

中共中央组织部最新署名文章,信息量很大

中国乡村振兴
2026-03-01 14:28:55
国际乒联改了!澳门世界杯小组赛采用五局三胜。避免选手“摆烂”

国际乒联改了!澳门世界杯小组赛采用五局三胜。避免选手“摆烂”

阿嚼影视评论
2026-03-02 17:43:38
王楚钦积分破万,莫雷加德排名世界第二,陈垣宇排名大幅上升

王楚钦积分破万,莫雷加德排名世界第二,陈垣宇排名大幅上升

子水体娱
2026-03-02 14:40:20
伊朗点名中俄,特朗普担心的局面出现了!白宫骑虎难下必须做选择

伊朗点名中俄,特朗普担心的局面出现了!白宫骑虎难下必须做选择

万物知识圈
2026-03-02 17:28:41
终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

福建平子
2026-01-28 10:52:25
斩首哈梅内伊,活捉马杜罗!你可以说美国坏,但真不能说美国菜

斩首哈梅内伊,活捉马杜罗!你可以说美国坏,但真不能说美国菜

垛垛糖
2026-03-02 12:18:19
你有知道哪些炸裂的秘密?网友:我有个秘密说出来肯定大家要笑死

你有知道哪些炸裂的秘密?网友:我有个秘密说出来肯定大家要笑死

带你感受人间冷暖
2026-01-29 00:10:05
外媒称哈梅内伊在其工作场所遇害,为何没躲避?为何能精准定位?

外媒称哈梅内伊在其工作场所遇害,为何没躲避?为何能精准定位?

之乎者也小鱼儿
2026-03-01 11:44:00
美媒:因芯片含有中国稀土,台积电无法向美国供应半导体芯片

美媒:因芯片含有中国稀土,台积电无法向美国供应半导体芯片

妙知
2026-03-02 13:56:30
哈梅内伊不幸遇难!

哈梅内伊不幸遇难!

难得君
2026-03-01 13:19:33
中国驻伊朗大使馆协助撤离,超20000万游客滞留,战事进一步升级

中国驻伊朗大使馆协助撤离,超20000万游客滞留,战事进一步升级

来科点谱
2026-03-02 16:55:08
济南副市长谢堃落马

济南副市长谢堃落马

观察者网
2026-03-02 10:29:03
2026-03-02 18:39:00
信息安全与通信保密杂志社 incentive-icons
信息安全与通信保密杂志社
网安智库
863文章数 350关注度
往期回顾 全部

科技要闻

荣耀发布机器人手机、折叠屏、人形机器人

头条要闻

伊朗曾组建反间谍机构 结果最后发现负责人就是以间谍

头条要闻

伊朗曾组建反间谍机构 结果最后发现负责人就是以间谍

体育要闻

“想要我签名吗” 梅西逆转后嘲讽对手主帅

娱乐要闻

美伊以冲突爆发,多位明星被困中东

财经要闻

金银大涨 市场仍在评估冲突会否长期化

汽车要闻

国民SUV再添一员 瑞虎7L静态体验

态度原创

健康
数码
艺术
时尚
本地

转头就晕的耳石症,能开车上班吗?

数码要闻

双OLED屏加持专攻3D开发!联想发布Yoga Book Pro 3D笔记本

艺术要闻

日本选出的“新书圣”!他的字500年难得一遇,据说只有博士才能看懂

从每天只睡4小时到8小时:一个失眠者的自救指南

本地新闻

津南好·四时总相宜

无障碍浏览 进入关怀版