南通市教育技术中心:重击“恶意挖矿” 还中小学健康网络环境

阅读量30684

发布时间 : 2022-11-17 16:18:34

南通市教育技术中心是隶属于南通市教育局领导的事业单位,主要负责全市各中小学的现代教育技术工作,并负责全市现代远程教育技术设施建设和教育城域网与校园网的规划、评估及管理工作。

在上级教育行政部门的领导下,经过多年的不懈努力,南通市教育技术中心在现代教育技术的推广应用方面取得了丰硕的成果,在教师现代教育技术培训、教育信息化建设和教育电视宣传等方面都积极发挥着重要作用。

随着信息技术在中小学教育中的深入应用,网络安全问题也成为南通市教育技术中心不得不面对的难题。

恶意挖矿——校园网络安全的拦路虎

尤其近几年来,随着网络犯罪活动的日益频繁,黑客技术不断提升,攻击手段日趋多样化,这让防火墙、网关等传统解决方案越来越难发挥其作用。南通市各中小学校的计算机等教育资源也成为网络攻击者眼中的香饽饽,遭到各路网络攻击者的觊觎,在这之中,最让南通市教育技术中心头痛的就是“恶意挖矿”。

恶意挖矿通常与设备感染挖矿木马有关。网络攻击者通过窃取计算资源进行“挖矿”牟利,被感染挖矿木马的设备通常会出现卡顿、性能降低乃至死机等现象,严重影响计算机等设备的正常运行与寿命。因此,在2021年9月,国家发改委就发出了整治“挖矿”的通知,各地开始重拳打击挖矿行为,恶意挖矿是一种典型的网络攻击行为,更是重点整治对象。

南通市教育技术中心也迅速集中力量整治各中小学遭遇的恶意挖矿等网络攻击行为,但却面临一个现实难题:下属各中小学网络出口都收敛到南通市教育技术中心统一接入互联网,尽管发现了恶意挖矿线索,但却很难定位到具体的失陷主机。要排查全市的中小学校,整个过程要耗费大量时间,效率难以提高。

为了满足新时期的网络安全需求,南通市教育技术中心迫切需要新的网络安全解决方案,不仅用于当前的“恶意挖矿”整治,还希望满足长远的安全统一管控需求,并能实时掌握各中小学等普教单位的安全情况。

经过多方调研分析,并经验证,南通市教育技术中心最终选择了微步在线的安全DNS网关OneDNS产品。通过云端威胁情报赋能,利用OneDNS的自动化处置能力、威胁定位能力以及统一管控能力,帮助南通市教育技术中心快速、精准、高效地清理了各种“恶意挖矿”木马,同时还有效地检测并响应了其他网络攻击行为。
初战告捷:一周内定位3起恶意挖矿,阻断2300+次恶意反连

由于OneDNS提供类似SaaS云服务,南通市教育技术中心很轻松就可对OneDNS的能力进行验证:在出口防火墙上进行相应的配置,并将2-3所中小学出网DNS请求转发至OneDNS。这一测试阶段主要以验证OneDNS针对恶意挖矿的实时拦截能力与威胁定位能力。

OneDNS在接收到中小学的出网请求(域名解析请求)后,会先利用威胁情报进行检测,发现是矿池或其他恶意域名后会直接拦截,第一时间阻断反连;如果是正常域名,则会提供正常的域名解析服务。


OneDNS在南通市教育技术中心的应用,不改变原有网络架构,接入即检测拦截

仅接入OneDNS一周,就发现并定位了3起挖矿事件,阻断了2300+次的矿池连接行为。南通市教育技术中心通过利用OneDNS的定位取证功能,简单高效地清除了恶意挖矿木马。

大获全胜:不止恶意挖矿,各类恶意软件一网打尽

OneDNS在测试阶段展现的恶意挖矿阻断能力极大地增强了南通市教育技术中心的信心。在综合评估之后,利用OneDNS的轻量化部署特点,南通市教育技术中心迅速将市直属的35所学校及5个市属单位接入了OneDNS服务。

在此后的约1个月时间,OneDNS累计阻断了13起恶意挖矿行为、约36万多次的矿池反连行为。同时,经过威胁情报赋能的OneDNS还检测出17起威胁事件,包括APT-Carbanak团伙、木马-柠檬鸭、勒索软件-WannaCry_attack、木马-IndoneMiner挖矿等高危事件。


仅1个月时间,OneDNS为南通市教育技术中心下属的各中小学校提供了约23.41亿次解析服务,拦截了453+万次恶意域名反连,并定位了包括木马、勒索软件以及恶意软件在内的各种网络威胁,协助南通市教育技术中心高效地打击了网络犯罪

通过将南通市教育技术中心核心交换机的DNS请求转发至VA(Virtual Agent,虚拟转发器),OneDNS提供针对挖矿木马等恶意软件的定位能力,并且直接在统一控制台就可看到失陷的具体学校,确保“挖矿”整治工作能够快速、高效地展开。

OneDNS统一控制台,图形化界面可以直接显示失陷主机所在的学校
此外,南通市教育技术中心通过OneDNS提供的统一监控与管理能力,可实时查看该市中小学的恶意挖矿及其他威胁攻击情况,整体情况一目了然,并可根据实施情况下发统一的安全配置策略,实现统一监管、安全可见可控。

南通市教育信息中心利用OneDNS快速、高效地加强了市教育局直属40个单位的网络安全等级,提供了一个更加安全、健康的校园网络环境。目前南通市教育技术中心正计划扩大接入范围,将该市所有中小学全部接入OneDNS,彻底实现挖矿清零,并防范包括木马、病毒在内的一系列网络攻击行为。

本文由微步在线原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/282331

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
微步在线
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66