“知”方案 | 知虎科技挖矿木马解决之道

42

近些年来,加密货币市场可谓热度十足。数字资产交易网站Crypto.com的一项调查显示,2021年全球加密货币人口增加了178%,从1月的1.06亿上升到12月的2.95亿。预计到2022年底,加密货币用户的数量将突破10亿。各类数字加密货币价格暴涨是推动用户数增长的主要驱动力。然而,用户数增加的同时,数字货币也引来了黑产的垂涎,据数据显示,过去一年挖矿木马上升趋势显著。


随着虚拟货币在市场上的不断增值,越来越多的人加入到“矿工”大军,在巨大的利益驱使下,“挖矿”黑产在2018年逐步形成,且近年来发展迅速。“挖矿”造成的电力资源大量消耗,不利于实现国家的碳达峰、碳中和目标。此外,“挖矿”黑产非法占用系统资源、网络资源,严重影响办公效率和业务的正常开展,极大增加了网络攻击风险。

图片

图片

2021年9月,国家发展改革委、中央宣传部、中央网信办等11部门印发《关于整治虚拟货币“挖矿”活动的通知》,要求加强虚拟货币“挖矿”活动上下游全产业链监管,严禁新增虚拟货币“挖矿”项目。

图片

知虎科技针对挖矿木马事件频繁发生的情况,通过知虎科技流量审计系统NTA和360安全防护威胁诱捕系统构建挖矿木马解决之道。

结合挖矿木马特性、攻击原理、用户现状等方面分析,用户已经具备一定的安全防护措施,但在对于挖矿木马的检测、防御及响应方面,仍存在诸多不足。本方案将借鉴PPDR架构来逐步建立用户风险识别能力、安全防御能力、安全检测能力、安全响应能力,最终实现风险可见化,防御主动化,运行自动化的安全目标,保障用户的业务安全。

图片

挖矿木马行为检测

图片

网络检测

通过部署流量审计系统,在海量安全数据中结合安全大数据分析技术,对于常见的安全威胁进行分析,包括挖矿木马肆意活动、恶意软件类的勒索软件、感染性病毒、网络蠕虫,失陷主机类的僵尸主机等;系统可以快速发现已知和未知的高级网络攻击,准确率高,误报率低,从而可以从全局发现、关联各类威胁线索,为风险识别提供预警。

威胁诱捕

网络欺骗防御技术作为一种主动式安全防御手段,可以有效对抗网络攻击,蜜罐探针通过在网络中部署大量诱饵,并组合应用多种欺骗手段引诱攻击者,一旦挖矿木马触碰这些诱饵,则表明系统正在受到攻击,防御者就可以迅速响应,并定位溯源攻击者。

联动处置

通过对安全事件、日志以及网络流量进行检测,并将与勒索软件传播各阶段的特征或行为进行比对,产生安全告警,同时,可通过引入外部威胁/漏洞情报、利用规则模型关联内部威胁情报与资产、来自外部的异常流量访问以及内网之间的异常流量,对发生挖矿木马事件的预警并及时通知相关运维人员及时响应处置,避免事态扩大带来不必要的损失。

方案特点

图片

客户收益

图片


项目背景
副标题

上海司法厅是贯彻执行国家司法行政的方针、政策,拟定上海全市司法行政工作的政策、法规的重要组织机构。上海司法厅根据国家部署及业务需要先后建立了司法专网及行政办公网,目前两套网络之间完全物理隔离。但上海司法厅现有安全设备单一,防护能力较弱,无法提供满足当前网络安全形势的防护能力,从而无法保障关键数据的安全性。

安全风险
Security risk
01
——
网页防篡改
上海司法局网站是政府单位面向群众、服务群众的重要平台,网站内容的完整性极其重要,如何防止网站内容被篡改成为司法网站安全的重中之重。
02
——
业务防中断
由于信息化的快速发展,电子政务系统承载了大量的政府相关工作,因此电子政务系统需加强对SQL注入、CC攻击等网络威胁的防护,防止业务因网络攻击 而中断。
03
——
统一管理
政府单位下属单位及部门往往因职责需要分散在各区域,无法对这些下属单位及部门进行统一的有效的安全管理工作。
方案价值
Programme value
建立、健全基于智能、防御、检测、响应及运营的能力模型的安全保护架构,使上海司法厅信息系统具备安全可视、持续检测 和协同防御等安全能力,提升网络安全解决方案整体价值,以等级保护安全框架为依据和参考,在满足国家法律法规和标准 体系的前提下通过“一个中心、三重防护”的安全设计,形成网络安全综合技术防护体系。突出技术思维和立体防范,注重全方 位主动防御、动态防御、整体防控和精准防护。