华为乾坤-应用场景:防挖矿场景
时间:2025-02-12 14:56:23
防挖矿场景
挖矿木马是指非法入侵终端并持续驻留,利用终端计算能力挖矿来为攻击者谋取利益的一种恶意软件。挖矿木马潜伏时间长,隐蔽性高,挟持大量计算资源,对企业终端安全造成巨大威胁。
挖矿木马对企业可造成如下危害:
- 企业消耗大量电力资源,遭受重大经济损失。
- 企业终端CPU被持续占用,系统业务响应变慢,设备寿命减短。
- 企业终端存在恶意连接,重要信息面临泄露风险。
智能终端安全服务针对挖矿木马,可以实现:
- 对全磁盘目录进行实时防护,阻止挖矿木马以浏览器下载、U盘转移等方式入侵。
- 通过HiSec Endpoint Agent上报的DNS请求数据,与威胁信息矿池库做对比,检测是否存在向挖矿矿池请求的恶意连接,及时发现威胁事件。
- 针对挖矿木马,提供病毒查杀功能,检出挖矿文件并将其隔离。
support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_01_0008.html