400-773-3996
English | 英文
如何排查&阻斷“挖礦”
目前大部分“挖礦”指的是比特幣。比特幣是一種P2P形式的數字貨幣,與大多數貨幣不同,比特幣不依靠特定貨幣機構(比如銀行)發行。和我們日常使用的貨幣不同,比特幣的主要獲取方式為,通過大量的比特幣礦機長期計算產生。而這一過程,通常被人們稱為“挖礦”。
從本質上來說,我們可以把比特幣系統看成是存活在網絡上的一套超級復雜的數學系統,在這個數學系統里面有2100萬個數學難題,人人都可以用計算機做為工具用來解題,誰最先算出一道數學題誰就能獲得一些比特幣為獎勵。而這些計算機就被大家統稱為“礦機”。說到底,比特幣就是一串數字代碼。類似貨幣還有:以太坊 、起亞、門羅、萊特、 狗狗等。
通過威脅情報來實現對網絡中“挖礦”行為的監測,是一種常用的技術手段。各個威脅情報廠商有相對豐富的礦機樣本,用戶在使用中,只需要在安全設備上開啟該功能進行檢測即可。
本質上說“挖礦”識別并不需要外掛很多安全檢測產品來實現,通用型的網絡的設備即可解決該問題。通過現有網絡設備的精準應用識別能力,針對“挖礦”等異常流量進行甄別和記錄。如下圖所示,利用網絡中防火墻、行為審計、流量控制等傳統設備,針對網絡中的“虛擬貨幣”協議直接識別,幫助用戶快速發現“挖礦”行為并進行備案。