华为乾坤-应用场景:防挖矿场景

时间:2024-07-04 18:44:46

防挖矿场景

挖矿木马是指非法入侵终端并持续驻留,利用终端计算能力挖矿来为攻击者谋取利益的一种恶意软件。挖矿木马潜伏时间长,隐蔽性高,挟持大量计算资源,对企业终端安全造成巨大威胁。

挖矿木马对企业可造成如下危害:

  • 企业消耗大量电力资源,遭受重大经济损失。
  • 企业终端CPU被持续占用,系统业务响应变慢,设备寿命减短。
  • 企业终端存在恶意连接,重要信息面临泄露风险。

智能终端安全服务针对挖矿木马,可以实现:

  1. 对全磁盘目录进行实时防护,阻止挖矿木马以浏览器下载、U盘转移等方式入侵。
  2. 通过HiSec Endpoint Agent上报的DNS请求数据,与威胁信息矿池库做对比,检测是否存在向挖矿矿池请求的恶意连接,及时发现威胁事件。
  3. 针对挖矿木马,提供病毒查杀功能,检出挖矿文件并将其隔离。
support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0008.html