随着信息技术在中小学教育中的深入应用,网络安全问题也成为南通市教育技术中心不得不面对的难题。
恶意挖矿——校园网络安全的拦路虎
尤其近几年来,随着网络犯罪活动的日益频繁,黑客技术不断提升,攻击手段日趋多样化,这让防火墙、网关等传统解决方案越来越难发挥其作用。南通市各中小学校的计算机等教育资源也成为网络攻击者眼中的香饽饽,遭到各路网络攻击者的觊觎,在这之中,最让南通市教育技术中心头痛的就是“恶意挖矿”。
恶意挖矿通常与设备感染挖矿木马有关。网络攻击者通过窃取计算资源进行“挖矿”牟利,被感染挖矿木马的设备通常会出现卡顿、性能降低乃至死机等现象,严重影响计算机等设备的正常运行与寿命。因此,在2021年9月,国家发改委就发出了整治“挖矿”的通知,各地开始重拳打击挖矿行为,恶意挖矿是一种典型的网络攻击行为,更是重点整治对象。
南通市教育技术中心也迅速集中力量整治各中小学遭遇的恶意挖矿等网络攻击行为,但却面临一个现实难题:下属各中小学网络出口都收敛到南通市教育技术中心统一接入互联网,尽管发现了恶意挖矿线索,但却很难定位到具体的失陷主机。要排查全市的中小学校,整个过程要耗费大量时间,效率难以提高。
为了满足新时期的网络安全需求,南通市教育技术中心迫切需要新的网络安全解决方案,不仅用于当前的“恶意挖矿”整治,还希望满足长远的安全统一管控需求,并能实时掌握各中小学等普教单位的安全情况。
初战告捷:一周内定位3起恶意挖矿,阻断2300+次恶意反连
OneDNS在南通市教育技术中心的应用,不改变原有网络架构,接入即检测拦截
仅接入OneDNS一周,就发现并定位了3起挖矿事件,阻断了2300+次的矿池连接行为。南通市教育技术中心通过利用OneDNS的定位取证功能,简单高效地清除了恶意挖矿木马。
大获全胜:不止恶意挖矿,各类恶意软件一网打尽
OneDNS在测试阶段展现的恶意挖矿阻断能力极大地增强了南通市教育技术中心的信心。在综合评估之后,利用OneDNS的轻量化部署特点,南通市教育技术中心迅速将市直属的35所学校及5个市属单位接入了OneDNS服务。
在此后的约1个月时间,OneDNS累计阻断了13起恶意挖矿行为、约36万多次的矿池反连行为。同时,经过威胁情报赋能的OneDNS还检测出17起威胁事件,包括APT-Carbanak团伙、木马-柠檬鸭、勒索软件-WannaCry_attack、木马-IndoneMiner挖矿等高危事件。
仅1个月时间,OneDNS为南通市教育技术中心下属的各中小学校提供了约23.41亿次解析服务,拦截了453+万次恶意域名反连,并定位了包括木马、勒索软件以及恶意软件在内的各种网络威胁,协助南通市教育技术中心高效地打击了网络犯罪
通过将南通市教育技术中心核心交换机的DNS请求转发至VA(Virtual Agent,虚拟转发器),OneDNS提供针对挖矿木马等恶意软件的定位能力,并且直接在统一控制台就可看到失陷的具体学校,确保“挖矿”整治工作能够快速、高效地展开。
此外,南通市教育技术中心通过OneDNS提供的统一监控与管理能力,可实时查看该市中小学的恶意挖矿及其他威胁攻击情况,整体情况一目了然,并可根据实施情况下发统一的安全配置策略,实现统一监管、安全可见可控。
南通市教育信息中心利用OneDNS快速、高效地加强了市教育局直属40个单位的网络安全等级,提供了一个更加安全、健康的校园网络环境。目前南通市教育技术中心正计划扩大接入范围,将该市所有中小学全部接入OneDNS,彻底实现挖矿清零,并防范包括木马、病毒在内的一系列网络攻击行为。
↓↓↓
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...