1.如何找到网内“挖矿”的IP地址?
2。ACG1000里面的什么功能,能捕捉到“挖矿”的行为?具体查找过程是什么?
(0)
有IPS的规则库可以,这个要license,其实挖矿大多是根据访问的域名来的,挖矿域名是固定的,所以内网有主机访问就能根据域名阻断并且提示日志。日志中有源IP,所以溯源也可以。
(0)
1、ACG识别不了
2、识别挖矿是需要狂吃库的
3、这类设备,如果是网络设备的话一般叫做NDR,国内奇安信等安全公司,都有对应产品
4、除了NDR,还可以通过安全DNS来识别,类似oneDNS这类公司,但是dns没法匹配内外地址,这也是局限性
(0)
补充一下,NDR部署在内容,通过镜像分析,不仅能识别挖矿主机,还能还原完整数据包
补充一下,NDR部署在内容,通过镜像分析,不仅能识别挖矿主机,还能还原完整数据包
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明