入侵告警类 4、排查进程异常行为,若出现主机挖矿行为,会触发HSS发送“进程异常行为”告警。 5、选择“入侵检测 > 安全告警事件 > 主机安全告警”,选择“系统异常行为 > 进程异常行为”,查看并处理发生的异常进程行为告警。您可以单击“处理”,对挖矿程序进行隔离查杀。 6、排查其他自启动项,有的挖矿进程为了实现长期驻留,会向系统中添加自启动项来确保系统重启后仍然能重新启动,因此,需要及时清除可疑的自启动项。 7、选择“资产管理 > 资产指纹”,单击“自启动项”,选择“历史变动记录”,查看历史变动情况。