《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 加密威脅檢測:創新流量安全解決方案

加密威脅檢測:創新流量安全解決方案

2021-05-21
來源:安全牛

  目前有超過一半的企業網絡流量已經被加密了,加密流量中隱藏著大量的惡意流量。從監測分析的數據來看,每10個惡意程序中就有超過4個會使用加密通信,而像這樣的使用加密通信的惡意程序每天新增的數量超過1000個。

  傳統的流量檢測方法大多都是基于規則,或者對流量中提取的文件進行審計,可面對加密流量,這些檢測方法將不再適用。不僅如此,面對變種惡意程序以及未知加密威脅則更是無能為力。像冰蝎、哥斯拉等這種WEBSHELL工具,在某些特定的場景下,還可以通過解密后再對其明文流量進行檢測,但這種方案卻無法有效應對加密通信的反彈馬,無論是基于標準的SSL/TLS協議通信的,還是其他的加密通信類型。

  如何在不解密的情況下發現惡意加密流量則成為了我們必須要面對的問題。本期發布牛品推薦第七期——觀成科技:觀成瞰云-智能威脅檢測系統。

  牛品推薦第七期

  標簽

  加密威脅檢測、惡意加密流量檢測、未知威脅檢測及防御、高級威脅檢測及防御

  用戶痛點

  1)流量都被加密了,到底有沒有人在攻擊我?

  如基于SSL/TLS協議的掃描探測;加密類WEBSHELL工具如冰蝎、哥斯拉等;基于SSH、RDP等加密協議的暴力破解等。

  2)每天有大量的外聯加密流量,到底哪些是正常的?哪些是異常的?

  超過60%的網絡流量已經加密了,既有基于標準加密協議的通信如SSL/TLS,也有基于私有加密協議的通信。在這些加密的網絡流量中,又隱藏著大量的惡意流量,如竊密類流量、木馬命令控制類流量等等。

  3)到底有哪些人在沒有經過授權的情況下使用翻墻軟件或者VPN?

  當前的網絡環境中,存在著大量的惡意或者非法的翻墻軟件、VPN等。這類灰色應用如果不加以識別和管控,除了有潛在的信息泄露的風險外,還極有可能成為某些高級威脅信息傳輸的通道。

  解決方案

  加密威脅檢測是一個體系化的問題,很難用單一的模型或者單一的方法來解決,不同的威脅類型,要有不同的解決方案。加密流量的內容雖然無法直接檢測,但是可以從很多其他角度對加密流量進行分析,這些角度包括:

  1)微觀層面:兩個通信主體間的單次加密會話特性;

  2)中觀層面:兩個通信主體間的多次加密會話特性;

  3)宏觀層面:某固定時間段、固定網絡中所有通信主體間的會話特性。

  通過對微觀、中觀、宏觀等特征進行提取、選擇后,結合AI多模型、行為分析以及規則檢測等,最終形成一整套針對惡意加密流量的檢測體系。

  觀成瞰云-智能威脅檢測系統充分利用人工智能優勢特點,有效解決了在惡意加密流量檢測的難題,彌補了市場和技術空白,可實現對惡意代碼使用加密通信、加密通道中的惡意攻擊行為、惡意或非法加密應用進行有效檢測和防御。

  產品總體技術架構如下:

 微信圖片_20210521095848.jpg

  觀成瞰云-智能威脅檢測系統主要技術架構由3大模塊組成:加密通道攻擊檢測分析、使用加密通信的惡意軟件&惡意應用檢測分析、密數據挖掘分析。

  加密通道攻擊檢測分析,主要是針對SSL、SSH、RDP等加密通道的攻擊行為檢測,檢測方法包括:行為檢測、規則檢測、流簽名檢測、指紋檢測、登錄行為檢測等。

  使用加密通信的惡意軟件&惡意應用檢測分析,主要是針對使用加密通信的惡意軟件、惡意應用進行檢測和識別,檢測方法包括:行為檢測、AI多模型檢測、規則檢測等。

  密數據挖掘分析,主要是針對網絡中所有密數據進行深度挖掘、關聯分析,包括對密數據的信息提取、特征提取、單流畫像、多流畫像,以及對SSL加密數據的基礎識別、應用識別、分類識別和算法識別等。

  用戶反饋

  某監管單位網絡安全專家:

  加密流量檢測目前在國內大部分只是在科研階段,發表一些文章而已。觀成科技是屬于最早能夠落地的產品供應商之一。

  某央企部門負責人:

  在與觀成科技開展合作時我們做了實際樣本測試,有3家公司參與,觀成的測試準確率誤報率優于其他公司,所以我們選用了他們的產品。

  某集團安全負責人:

  觀成科技的產品技術思路新穎,解決了其它產品無法解決的問題。目前在使用過程中,也發揮了較大的應用價值。

  推薦理由

  對于加密流量的威脅檢測,傳統的檢測技術很難有效,技術門檻較高,國內在加密流量檢測領域的形成產品化落地的廠商較少,觀成科技目前申請的加密流量檢測相關的國家發明專利已超過20篇,具備一定的技術能力;觀成科技的加密流量檢測方案在軍工、網信、部委、央企等多個重要行業均有落地應用,僅2020年在現網中發現的加密類APT攻擊事件已超過10起,實戰效果突出。

 



微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产freesexvideos性中国| 真实乱小说在线阅读| 色综合久久综合中文小说| 美女把尿口扒开让男人添| 狠狠色噜噜狠狠狠狠av| 欧美午夜一区二区福利视频 | 国产中文字幕乱人伦在线观看| 国产一区二区三区视频在线观看| 农村乱人伦一区二区| 亚洲日本中文字幕天天更新 | 亚洲第一成年免费网站| 五月天国产成人AV免费观看| 中文字幕第一页在线| chinese中国农村夫tube| 0588影视手机免费看片| 被公连续侵犯中文字幕| 男女一级毛片免费视频看| 欧美交a欧美精品喷水| 日韩不卡视频在线观看| 好男人资源在线观看好| 国产精品中文字幕在线| 国产69久久精品成人看| 亚洲综合一二三| 久久免费精彩视频| 99精品众筹模特私拍在线| 麻豆人妻少妇精品无码专区| 精品一区二区三区无卡乱码| 欧美一级高清免费a| 少妇高潮无套内谢| 国产欧美va欧美va香蕉在线| 免费看美女被靠到爽的视频| 亚洲一区二区观看播放| 一本大道无码人妻精品专区| 天天综合天天色| 男人扒开女人的腿做爽爽视频| 日本高清视频wwww色| 国产高清视频在线播放www色| 国产主播福利精品一区二区| 亚洲欧洲久久精品| 一级黄色片免费| 黄频免费观看在线播放|