監管:國家發改委等11部門聯合釋出《關於整治虛擬貨幣“挖礦”活動的通知》,通知中著重提出了嚴查國有單位機房所涉及的“挖礦活動”。
處罰:我國首例政府公職人員因涉及虛擬貨幣“挖礦”活動受到嚴肅處理,監管整治已出重拳。
危害:挖礦行為甚至還跟殭屍網路等黑產有緊密聯絡,會給企業帶來勒索、資料洩露等危害。
趨勢:網路挖礦從個人發展到規模型挖礦,挖礦行為的高消耗也越來越引起關注。
綠盟科技情報驅動挖礦解決方案
綠盟科技第一時間響應,以最快、最輕量級的方案,解決“挖礦”問題。綠盟科技威脅情報中心開放最新挖礦情報資料,整合資料到DNS、防火牆、入侵防禦系統、全流量系統、安全運營平臺等網路和安全裝置中,即可實現對“挖礦”行為的監測和封堵。
如何獲取礦池情報
方式1:如何查詢單個域名或IP是否是礦池地址
步驟1:登入綠盟科技威脅情報中心官網 https://nti.nsfocus.com/
步驟2:點選“情報查詢入口”,自注冊獲取登入賬號(新註冊賬號均專享開通情報資料使用許可權)。
步驟3:登入後,可輸入IP或域名進行查詢。
方式2:如何實現挖礦行為的自動攔截
步驟1:在大流量出口部署網路探針進行監測。
步驟2:監測探針(IDS/UTS)支援識別常見挖礦協議的規則。
步驟3:監測裝置能夠實時自動同步雲端全面的挖礦情報庫,並攔截挖礦行為。
步驟4:構建平臺進行統一管理(持續規則升級、監測資料集中呈現)。
綠盟科技威脅情報中心
綠盟科技威脅情報中心,(NSFOCUS Threat Intelligence Center, NTI)是綠盟科技為落實智慧安全3.0戰略,促進網路空間安全生態建設和威脅情報應用,增強客戶攻防對抗能力而組建的專業性安全研究組織。綠盟科技威脅情報資料能力依託綠盟科技八大安全實驗室,建立了強大的情報運營體系,以豐富性、實效性、獨特性為客戶提供情報資料服務。“挖礦”場景情報資料專包將持續更新,推送到綠盟科技威脅情報官網,幫助客戶實現“挖礦”清零!
領取方式
關注“綠盟科技公眾號”,回覆“挖礦”,即可獲取最新情報資料專包的URL下載地址和資料包解密密碼。限時購買綠盟科技情報服務,更可獲取十萬級的礦池關聯情報和多維度資訊。