CPU使用率
内存使用情况
网络流量异常
可疑进程查找
文件完整性检查
系统日志审查
杀毒软件扫描
断网隔离
限制权限
资源使用分析
进程与文件排查
系统日志审查
终止挖矿进程
删除恶意文件
修复系统漏洞
恢复系统设置
安装安全防护软件
加强安全意识培训
Windows系统自带工具
Linux系统自带工具
Windows平台
Linux平台
Wireshark
资源占用方面
网络性能方面
清除挖矿木马后的性能恢复
系统修复后的性能优化
Windows系统
Linux系统
杀毒软件的实时监控功能
入侵检测系统(IDS)
流量分析工具
系统日志
安全日志
应用程序日志
**/var/log/messages日志**
**/var/log/secure日志(适用于基于Red Hat等系统)**
特定应用程序日志(如SSH日志等)
时间线分析
关键词搜索
流量关联分析(结合网络日志)
CPU使用行为
内存使用行为
磁盘I/O行为
网络连接行为
网络流量模式行为
进程启动与终止行为
进程间通信行为
流量大小监测
流量模式分析
CPU使用率异常
内存使用异常
进程来源与命名
进程网络连接行为
与正常业务行为的偏离
系统资源占用与业务需求的矛盾
流量目的地分析
流量模式识别
CPU使用异常
内存使用异常
进程来源与命名
进程网络连接行为
与正常业务行为的偏离
系统资源占用与业务需求的矛盾
检测
确认
隔离主机
防止数据泄露
清除挖矿木马程序
修复系统漏洞
系统恢复
事件总结与预防
流量监测自动化
系统资源监控自动化
隔离操作自动化
修复操作自动化
持续监控自动化
自动化报告
使用SSL/TLS协议
IPsec协议
文件系统加密
数据库加密
内存加密技术
流量采集
流量分析
资源使用记录
资源使用关联分析
进程行为监测
进程来源审查
用户登录与操作记录
用户权限审计
防火墙与访问控制策略
防病毒与恶意软件防护策略