中华金融时刊坚持服务资本市场大局,以“公开、公平、公正”的原则为广大投资者持续奉献权威的财经证券新闻资讯!

当前位置:主页 > 国内资讯 > 阿里云服务器购买,阿里云国际代理商代购,24h自助充值

阿里云服务器购买,阿里云国际代理商代购,24h自助充值

2023-08-31 21:10:09 / 作者:冼承志/ 来源:中华金融时刊/ 浏览次数:

本篇文章1449字,读完约4分钟

阿里云国际站经销商,主营阿里云,腾讯云,华为云,亚马逊aws,谷歌云gcp,微软云az,免费开户,代充值优惠大,联系客服飞机@jkkddd


入侵后如何使用云防火墙快速止血

如果服务器已感染挖矿蠕虫,云防火墙可以从恶意文件下载阻断、中控通信拦截、重点业务区加强访问控制三方面控制蠕虫进一步传播、减少业务和数据的损失。
恶意文件下载阻断
服务器在感染挖矿蠕虫后通常会进行恶意文件下载。云防火墙基础防御功能集成恶意文件检测能力,实时更新常见挖矿蠕虫的各类恶意文件唯一性特征码和文件模糊hash,在挖矿蠕虫入侵成功、进一步下载更新的攻击载荷时,会对下载至服务器的文件在流量中进行文件还原及特征匹配等安全检测,在检测到尝试下载恶意文件时进行告警并拦截。
您可以在防护配置页面,开启基础防御开关,对恶意文件下载进行拦截。
中控通信拦截
在感染挖矿蠕虫后,针对挖矿蠕虫可能和C&C控制端进行通信,接收进一步的恶意行为指令或者向外泄漏敏感数据等,云防火墙的基础防御功能通过以下方面对该行为进行实时拦截:
通过分析和监控全网蠕虫数据和中控服务器通讯流量,可以对异常通讯流量特征化,落地形成中控通信检测特征,通过实时监控中控通信变化,不断地提取攻击特征,确保及时检测到攻击行为。
通过自动学习历史流量访问信息,建立异常流量检测模型,挖掘潜在的未知挖矿蠕虫信息。
利用大数据可视化技术对全网IP访问行为关系进行画像,利用机器学习发现异常IP及访问域,并联动全网攻击数据,最终落地形成中控威胁情报库,从而可以对服务器流量通信进行情报匹配,实时拦截恶意的中控连接通信。
您可以开启云防火墙的防护配置 > 基础防御,对中控通信进行拦截。
为重点业务区开启强访问控制
重点业务通常需要对整个互联网开放服务或端口,而来自互联网的扫描、攻击会对企业的资产形成威胁,对外部的访问控制很难做到细粒度管控。而对某一台ECS、某一个EIP或内部网络主动外联场景下,域名或IP数量其实都是可控的,因为该类外联通常都是进行合法的外联访问。因此通过出方向的域名或IP访问控制,可有效防止ECS主机被入侵之后,利用恶意域名植入挖矿木马或木马与C&C进行通信等行为。
云防火墙支持对访问来源域名(含泛域名)、IP地址设置访问控制规则。针对重点业务的安全问题,可以通过配置一个强粒度的内到外访问控制策略,即重要业务端口只允许特定域名或者特定的IP进行访问,其他一律禁止。通过该操作可以有效地杜绝挖矿蠕虫下载、对外传播,防止入侵后阶段的维持与获利。
例如内网对外访问的总IP数为6个,其中NTP全部标识为阿里云产品,而DNS为我们所熟知的8.8.8.8,通过云防火墙的安全建议,我们可以将上述6个IP进行放行,而对其他IP访问进行全部拒绝。通过如上的配置,在不影响正常业务访问的情况下,防止其他对外连接行为,如恶意下载、C&C通信等。
您可以在云防火墙的访问控制 > 互联网边界防火墙页面的出向页签,创建出方向访问控制策略,对可信的外网IP进行放行,而对其他IP访问全部拒绝。
由于互联网上持续存在的通用应用漏洞、0 Day漏洞的频发,以及挖矿变现的高效率,挖矿蠕虫大规模蔓延。云上客户可以透明接入云防火墙,保护自身应用不受互联网上各种恶意攻击的威胁。同时依托云上海量的计算能力,能够更快地感知最新的攻击威胁、并且联动全网的威胁情报,使用户免于挖矿蠕虫威胁。云防火墙可以伴随业务水平弹性扩容,让您更多地关注业务的扩展,无需花费更多精力投入在安全上。

标题:阿里云服务器购买,阿里云国际代理商代购,24h自助充值

地址:http://www.chinaktz.com.cn/zhgnzx/25533.html

上一篇:没有了

下一篇:没有了

免责声明:本篇的内容是在网上转载的,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,本人将予以删除。

看了又看的资讯

  • “华交会探冷暖:2012外贸遭遇“雷电”预警 中小企一单难寻”

    经记者郑佩珊从上海寄来的 昨天下午,上海的天气出现了“雷”警报。 记者在“初春第一展”——华交会上看到外贸或已经遭遇“雷电”警报。 多变的国际经济环境使得今年初春以来

  • territory可数还是不可数_territory可数吗

    WhatsApp号 是的,territory是可数的。 在语法上,territory可以用作可数名词,表示不同的区域、地方或领土。这意味着我们可以用一个数量词或限定词来修饰它,或者将其用作主语或宾语来

  • 研修班的直播课程有哪些

    321不锈钢板 研修班的直播课程有哪些呢,关于以往社会研修班的例子,被网友公开被接受调查其实也是被用来接受调查研修班过程的一个重要工具。 有关文献显示,参加研修班初期的很多

  • seo软件(鱼头seo软件)

    八字命理 seo软件是什么意思通常软件能够为企业带来很好的效益,但是往往可能长期来看,在同行业中被多次利用,将自身的优势再转化成为一种可有可无的无形资产,但是搜索引擎很容易

  • “全国农业从业会议12月27”

    经记者彭菲从北京来 今天( 12月26日)上午,《每日经济信息》记者从农业部有关部门获悉,全国农业工作会议将于12月27-28日在北京举行。 农业部相关人士告诉《每日经济信息》记者,会

  • triangle和triangular的区别_triangle triangular区别

    王者荣耀开透视的唯一方法点击查看 什么是triangle和triangular? Triangle和triangular都是与三角形相关的词汇。Triangle是一个名词,指的是一个有三条边和三个角的几何形状。Triangular是一个

  • 梦幻薰衣草之旅:普罗旺斯的紫色浪漫

    在法国南部,有一个名字自带香气的地方——普罗旺斯,这里以绚烂的薰衣草田、悠久的历史遗迹和明媚的地中海阳光而闻名遐迩。加入 普罗旺斯旅游团 ,意味着你将踏上一场关于色彩

  • “/微博热评/”

    @向松祚(中国农业银行首席经济学家)这次降息是不对称降息。 存款利率的上限变动1.1倍。 贷款利率0.8倍的下限。 符合利率市场化的基本方向。 有助于缓解银行系统存款流失,有助于银

  • “华硕AiMesh 完美处理大户型WiFi覆盖痛点”

    利泰头条网 大面积或多层的wi-fi覆盖一直是个头疼的问题,一点点的处理方案也存在很多问题。 中继器速度慢,效果差。 电力猫对电路的要求很高,不安全。 ac+ap构建网络多而复杂,

  • 鼓楼区千人研修班名单

    唐山小程序开发 鼓楼区千人研修班名单,又称百千万人才队伍建设的领军人物。 拓宽人选、吸引优秀教师,促进高水平大学科技队伍建设,促进教育国际交流,更新大学内外部信息数字化进

中华经济时刊网介绍

中华金融时刊关注上市公司及银行、券商、基金、保险、信托等各类金融机构,新闻资讯采集报道范围涵盖宏观政策、经济数据、资本市场运行、上市公司及各类金融机构动向。长期以来,中国证券报为广大投资者持续奉献权威、专业、客观的财经证券新闻资讯,在资本市场具有广泛的影响力、公信力,发挥着引领预期、一锤定音的作用。着力增加有效信息,注重市场报道实用性,方便受众把握宏观政策和市场走势,及时了解国民经济和证券市场各层面信息,为投资决策提供有效参考;致力于促进资本市场健康、高质量发展,积极发挥舆论监督功能,维护投资者权益。