一种服务器挖矿病毒防护的系统和方法
摘要:
本发明涉及一种服务器挖矿病毒防护的系统和方法,由于虚拟货币的巨大利益诱惑,挖矿病毒的气焰日渐高涨,目前大多数黑客组织已经转向挖矿病毒阵营,这就导致挖矿病毒新型变种极多,从而导致目前基于特征库方式防护挖矿病毒的方式大多不能取得很好的效果。本发明以服务器资源细粒度管控为核心,利用进程管控驱动技术,控制服务器的核心资源(CPU、内存、显存、硬盘、网络)的使用率,非法进程使用以上资源被限定在很低的水平,这样从根本上就限制了挖矿病毒的核心功能。再结合网络侧对全部进出被保护服务器的流量进行分析,与挖矿病毒流量特征进行比对,并与矿池资源池进行比对,以识别网内是否存在挖矿病毒流量。资源、主机、网络三层联动,让挖矿病毒无处遁形,同时可以及时将挖矿病毒疫情通知给安全管理员,及时处置。
0/0