发明公开
CN110569645A 一种服务器挖矿病毒防护的系统和方法
无效 - 撤回
- 专利标题: 一种服务器挖矿病毒防护的系统和方法
- 专利标题(英): Server mining virus protection system and method
-
申请号: CN201910820990.6申请日: 2019-09-02
-
公开(公告)号: CN110569645A公开(公告)日: 2019-12-13
- 发明人: 鞠鑫 , 张冉冉 , 刘兴鹏
- 申请人: 慧盾信息安全科技(苏州)股份有限公司
- 申请人地址: 江苏省苏州市工业园区东平街280号黄金屋大厦5层
- 专利权人: 慧盾信息安全科技(苏州)股份有限公司
- 当前专利权人: 慧盾信息安全科技(苏州)股份有限公司
- 当前专利权人地址: 江苏省苏州市工业园区东平街280号黄金屋大厦5层
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06F21/56
摘要:
本发明涉及一种服务器挖矿病毒防护的系统和方法,由于虚拟货币的巨大利益诱惑,挖矿病毒的气焰日渐高涨,目前大多数黑客组织已经转向挖矿病毒阵营,这就导致挖矿病毒新型变种极多,从而导致目前基于特征库方式防护挖矿病毒的方式大多不能取得很好的效果。本发明以服务器资源细粒度管控为核心,利用进程管控驱动技术,控制服务器的核心资源(CPU、内存、显存、硬盘、网络)的使用率,非法进程使用以上资源被限定在很低的水平,这样从根本上就限制了挖矿病毒的核心功能。再结合网络侧对全部进出被保护服务器的流量进行分析,与挖矿病毒流量特征进行比对,并与矿池资源池进行比对,以识别网内是否存在挖矿病毒流量。资源、主机、网络三层联动,让挖矿病毒无处遁形,同时可以及时将挖矿病毒疫情通知给安全管理员,及时处置。