主页 > imtoken手机下载app > 百货18丨助力开展“矿”整治行动,盛邦证券发布“矿”资产测绘专项方案

百货18丨助力开展“矿”整治行动,盛邦证券发布“矿”资产测绘专项方案

imtoken手机下载app 2023-03-09 07:58:37

九月

今年9月,国家发改委等10部门联合下发通知,清理查处虚拟货币“挖矿”活动,加强上下游全产业链监管,全面整顿虚拟货币币“挖矿”活动,防范虚拟货币“挖矿”活动盲目无序发展带来的风险。

11 月 10 日

11月10日,国家发改委组织召开虚拟货币“挖矿”治理专题视频会议强调,各省、自治区、直辖市要坚决贯彻落实虚拟货币“挖矿”整治工作的相关部署,清理整顿区内虚拟货币“挖矿”活动,严厉查处国有单位机房“挖矿”活动。 .

危害挖矿

11 月 16 日

11月16日,国家发改委召开新闻发布会表示,将全面整治虚拟货币“挖矿”活动,重点整治行业集中“挖矿”、涉及国有单位的“挖矿”活动,对执行居民电价的单位,如被发现参与虚拟货币“挖矿”活动,将对其进行研究并实施惩罚性电价。

什么是虚拟货币“挖矿”

虚拟货币“挖矿”是指通过专门的“矿工”进行计算危害挖矿,在生产虚拟货币的过程中,其能源消耗和碳排放量大,对国民经济的贡献度低,对产业发展和科技进步是有限的。此外,虚拟货币的生产和交易带来的风险也越来越突出,其盲目性和无序性。发展对经济社会高质量发展和节能减排产生不利影响。

危害挖矿

虚拟货币“挖矿”带来极大危害

国家发改委相关负责人指出,一方面,“采矿”活动能耗高、碳排放强度大,对我国实现能源双消耗影响很大。控制、碳达峰和碳中和目标,增加大部分地区的电力安全和供应压力,增加相关电子信息产品的供需;另一方面,比特币炒作扰乱我国正常金融秩序,滋生违法犯罪活动,成为洗钱、逃税、恐怖融资和跨境资金转移的渠道,威胁社会稳定和国家安全。一定程度上。

可见,监管虚拟货币“挖矿”活动对于促进我国产业结构优化、促进节能减排、如期实现碳达峰和碳中和目标具有重要意义。

“矿”整治行动正在全国展开

随着一系列针对虚拟货币“挖矿”行为的整改文件和要求的出台,各省市各地区的相关单位已经开始积极响应,采取行动。以江苏省为例,2021年10月,江苏省交通管理局全面调查江苏省虚拟货币“挖矿”行为,发现江苏省开展虚拟货币活动的矿池出口流量达到13< @6.77Mbps。参与“挖矿”的互联网 IP 地址总数为 4502 个,消耗超过 10PH/s 的计算资源和 260,000 kWh/天的能源。从IP地址的归属和性质来看,其中约21%属于党政机关、高校、企业,被入侵并用于进行虚拟货币“挖矿”。

危害挖矿

浙江省还在全省范围内开展“利用党政机关、国有企事业单位、科研机构公共资源参与‘挖矿’”的专项整治工作。全面筛查4699个涉嫌参与虚拟货币挖矿的IP地址,认定77个单位的184个IP地址涉嫌利用公共资源从事“挖矿”行为。

为配合相关单位开展虚拟货币“挖矿”活动的整治,帮助企事业单位梳理网络资产,排查“挖矿”病毒风险,盛邦证券近日启动了一项针对虚拟货币“挖矿”的专项行动。 “矿业”资产测绘。该解决方案帮助监管机构和行业客户明确资产边界,绘制辖区内“挖矿”资产分布图。

盛邦证券“采矿”资产测绘专项方案

本程序以网络空间资产检测系统(RaySpace)为核心,根据挖矿主机或控制终端的指纹特征进行资产管理。识别,结合盛邦证券创新的大数据分析技术和实时威胁情报数据,可快速定位存在“挖矿”行为的资产,形成辖区内“挖矿”资产地图,方便监管机构了解管辖范围内的“采矿”。挖掘”资产分布和潜在安全风险,为下一步整改工作提供可靠的数据来源和决策依据。迄今为止,盛邦安全已支持远程检测20多个“挖矿”病毒家族。

技术优势

危害挖矿

基于矿池端口的分析与指纹识别技术

基于盛邦安全对主流挖矿木马的行为分析,形成挖矿木马包括挖矿木马常用以及用于通信和回传的端口列表,结合网空资产系统的检测能力,可以快速发现具有“挖矿”行为的网络资产信息,同时与平台连接的“挖矿”资产威胁情报数据对接。关联、快速识别和精确定位管辖范围内的“采矿”资产。

基于矿池域名的识别技术

为了防止固定IP被封锁导致挖矿失败,挖矿木马连接通常以域名的形式进行控制和传播。对现有域名进行分析,结合WHOIS、PDNS等数据,对域名、注册人、注册邮箱、解析地址等进行关联扩展,帮助用户快速定位具有“挖矿”行为的资产。

基于特征的资产特征

危害挖矿

为了避免目标矿工的反复感染危害挖矿,部分挖矿木马会开发出一定的标记端口。一旦木马检测到这些被标记的端口,挖矿木马会检查该端口是否存活,不会再次被感染; RaySpace在主动检测挖矿木马时,可以利用挖矿木马的特性,快速排查有潜在威胁的资产。

项目价值

1、绘制高清“挖矿”资产位置图。完善资产管理体系,建立安全可靠、动态更新的网络资产账本库,实现“挖矿”资产的快速准确定位。

2、画出清晰的“挖矿”资产图;根据线索快速定位风险资产并进行损失分析,从漏洞、弱密码、应用资产合规性等多个维度进行安全评估,形成全面的“挖矿”资产画像。

3、实现更准确的安全事件定位、更快的灾害范围划分、更及时的安全通知和预警。

·END·