chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 加密流量分析 |為什么數(shù)據(jù)包是網(wǎng)絡(luò)安全攻擊的數(shù)字傳播媒介

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-02-15 11:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著世界變得更加加密,數(shù)據(jù)包仍然是數(shù)據(jù)泄露調(diào)查的關(guān)鍵,所以我們現(xiàn)在需要用新的方式來(lái)查看數(shù)據(jù)包元數(shù)據(jù)而不是實(shí)際數(shù)據(jù)包內(nèi)容。使用解密密鑰、中間盒或端點(diǎn)進(jìn)行中斷和檢查會(huì)帶來(lái)性能和隱私挑戰(zhàn)。

但是,數(shù)據(jù)包仍然可以解鎖強(qiáng)大的線索,即使以加密的方式,以檢測(cè)和重建網(wǎng)絡(luò)攻擊的時(shí)間線,即使加密數(shù)據(jù)也是這樣。虹科LiveAction使用一種稱(chēng)為加密流量分析或ETA的技術(shù),該技術(shù)依賴(lài)于三個(gè)級(jí)別的數(shù)據(jù)包數(shù)據(jù)來(lái)推斷流內(nèi)部發(fā)生的事情。

您可以從數(shù)據(jù)包中獲取三種不同級(jí)別的豐富數(shù)據(jù)

1.標(biāo)頭信息或 NetFlow v5

查看主機(jī)何時(shí)與其他人通信、源 IP、目標(biāo) IP、源端口、目標(biāo)端口、使用的協(xié)議、數(shù)據(jù)包中的字節(jié)數(shù)、時(shí)間和持續(xù)時(shí)間,以及這些之間有效負(fù)載的連接類(lèi)型。

2.來(lái)自加密的元數(shù)據(jù)

分析查看加密元數(shù)據(jù)的證書(shū)和參數(shù),觀察者可以分析通信通道本身的特征,例如密碼強(qiáng)度和類(lèi)型、服務(wù)器標(biāo)識(shí)以及連接是否已降級(jí)。所有這些特征都是可用的。它通過(guò)將加密分析技術(shù)與傳統(tǒng)流量分析和機(jī)器學(xué)習(xí)相結(jié)合來(lái)檢測(cè)該連接中的復(fù)雜模式,從而提供安全性。

3.數(shù)據(jù)包動(dòng)態(tài)

數(shù)據(jù)包動(dòng)態(tài)是描述數(shù)據(jù)包特征的數(shù)據(jù)。它觀察數(shù)據(jù)包的大小、到達(dá)間隔時(shí)間以及這些不同類(lèi)型連接之間的到達(dá)時(shí)間的關(guān)系,以便在看不到有效負(fù)載的情況下對(duì)內(nèi)容進(jìn)行推斷。

所有這些數(shù)據(jù)源都提供可見(jiàn)性,而無(wú)需解密有效負(fù)載。

接下來(lái)讓我們看看數(shù)據(jù)包如何幫助您識(shí)別攻擊者行為和常見(jiàn)的網(wǎng)絡(luò)攻擊。

1

暴力破解嘗試

在進(jìn)行暴力破解嘗試時(shí),我們希望檢測(cè)遠(yuǎn)程服務(wù)使用情況以及某人連接到 RDP 或 SSH 等應(yīng)用程序的頻率。我們調(diào)查這些遠(yuǎn)程連接中涉及多少字節(jié)和數(shù)據(jù)包、正在進(jìn)行哪些文件傳輸以及這些文件將傳輸給誰(shuí)。收集到的其他信息包括新相鄰主機(jī)上的新鏈接和文件傳輸。此攻擊的基線指標(biāo)包括掃描、重要的二進(jìn)制傳輸以及指示惡意軟件感染正在傳播的行為復(fù)制。

RDP 和 SSH 都有多次握手。根據(jù)這些握手中的數(shù)據(jù)包,我們可以檢測(cè)它是成功還是失敗。如果發(fā)生暴力破解嘗試,則引用跨不同流的成功或失敗連接的歷史數(shù)據(jù)包數(shù)據(jù)的能力可以指向初始訪問(wèn)發(fā)生的時(shí)間。實(shí)際上,情況可能會(huì)以這種方式進(jìn)行:密碼失敗的次數(shù)過(guò)多,該 IP 被標(biāo)記,并且從該 IP 成功建立連接。

這種可見(jiàn)性使 IT 團(tuán)隊(duì)能夠針對(duì)這些情況創(chuàng)建具有更高優(yōu)先級(jí)的目標(biāo)警報(bào)。雖然數(shù)據(jù)包動(dòng)態(tài)看不到用戶(hù)名或密碼,但元數(shù)據(jù)揭示了系統(tǒng)在響應(yīng)成功或失敗嘗試時(shí)的反應(yīng)行為。

2

網(wǎng)絡(luò)釣魚(yú)攻擊

數(shù)據(jù)包動(dòng)態(tài)和機(jī)器學(xué)習(xí)可以幫助最終用戶(hù)檢測(cè)網(wǎng)絡(luò)釣魚(yú)嘗試。許多網(wǎng)絡(luò)釣魚(yú)計(jì)劃基于URL和域來(lái)讓人們點(diǎn)擊網(wǎng)絡(luò)釣魚(yú)電子郵件。我們的方法著眼于進(jìn)入的網(wǎng)絡(luò)流量。釣魚(yú)網(wǎng)站的數(shù)據(jù)包動(dòng)態(tài)簽名與互聯(lián)網(wǎng)上的大多數(shù)傳統(tǒng)網(wǎng)站明顯不同。因此,數(shù)據(jù)包動(dòng)態(tài)驅(qū)動(dòng)的 ML 模型可以區(qū)分這兩者。此模型是通過(guò)收集和比較數(shù)千個(gè)已知網(wǎng)絡(luò)釣魚(yú)站點(diǎn)的示例來(lái)構(gòu)建的,這些站點(diǎn)已針對(duì)已知的安全網(wǎng)站進(jìn)行了人工驗(yàn)證。

Facebook或銀行的近似匹配像素與人眼無(wú)法區(qū)分。機(jī)器學(xué)習(xí)著眼于數(shù)據(jù)包動(dòng)態(tài)和到達(dá)時(shí)間的差異、不同的下載模式和鍵盤(pán)交互。虹科LiveAction創(chuàng)建了一個(gè)監(jiān)督模型,該模型訓(xùn)練已知的網(wǎng)絡(luò)釣魚(yú)數(shù)據(jù),并在新數(shù)據(jù)進(jìn)入時(shí)將其應(yīng)用于新數(shù)據(jù),以尋找檢測(cè)。

3

命令和控制攻擊 (C2)

在字節(jié)中查找意外加密以指示命令和控制攻擊。命令和控制攻擊可能會(huì)嘗試?yán)瞄_(kāi)放和現(xiàn)有端口,如端口 80,傳統(tǒng)上未加密的 HTTP 大多數(shù)在防火墻上開(kāi)放。如果特定惡意軟件使用加密命令和控制,則它可能會(huì)使用端口 80。我們尋找特定協(xié)議的特征熵評(píng)分,以幫助檢測(cè)這是否按預(yù)期運(yùn)行。

端口 443 通常是與 HTTPS 對(duì)應(yīng)的加密端口。如今,大多數(shù) Web 流量都通過(guò)端口 443,但由于它對(duì)防火墻開(kāi)放,因此一些惡意軟件也會(huì)使用它——欺騙機(jī)器人。惡意軟件可以通過(guò) 443 發(fā)送純文本 HTTP。總的來(lái)說(shuō),我們正在尋找錯(cuò)誤位置的加密和應(yīng)該加密的純文本,并且可以使用數(shù)據(jù)包動(dòng)態(tài)來(lái)檢測(cè)這些異常。

4

識(shí)別威脅參與者行為

偵察

受感染的主機(jī)將使用主動(dòng)或被動(dòng)掃描在網(wǎng)絡(luò)中搜索易受攻擊的主機(jī)。PCAP允許您查找唯一的主機(jī),異常數(shù)量的主機(jī),端口掃描,IP掃描

橫向移動(dòng)

當(dāng)數(shù)據(jù)傳輸?shù)揭资芄舻闹鳈C(jī)時(shí),橫向移動(dòng)開(kāi)始。文件或惡意軟件已經(jīng)被配置,那么下一個(gè)主機(jī)就會(huì)被感染,斌且對(duì)新主機(jī)重復(fù)該行為。我們?cè)跀?shù)據(jù)包動(dòng)態(tài)中尋找復(fù)合的重復(fù)行為來(lái)識(shí)別這種運(yùn)動(dòng)。

數(shù)據(jù)采集

有價(jià)值的數(shù)據(jù)被傳輸并集中在特定的主機(jī)上,為泄露做準(zhǔn)備。這通常以“低而慢”的速度執(zhí)行,以避免檢測(cè)。受感染的主機(jī)將聯(lián)系其他受感染的主機(jī),并將數(shù)據(jù)拉取到暫存點(diǎn)進(jìn)行外泄。可以通過(guò)數(shù)據(jù)包數(shù)量、字節(jié)數(shù)、文件傳輸、應(yīng)用程序使用情況和主機(jī)之間發(fā)送的數(shù)據(jù)等指標(biāo)來(lái)確定變化趨勢(shì)。這些結(jié)果可以揭示那些外泄的暫存數(shù)據(jù)。

滲漏

當(dāng)暫存數(shù)據(jù)導(dǎo)出到網(wǎng)絡(luò)外部的外部方時(shí),會(huì)發(fā)生外泄。威脅參與者通常使用標(biāo)準(zhǔn)和自定義通信通道將數(shù)據(jù)發(fā)送到外部主機(jī)??梢酝ㄟ^(guò)查看數(shù)據(jù)包、字節(jié)、訪問(wèn)的域數(shù)以及發(fā)送到每個(gè)域的字節(jié)數(shù)來(lái)識(shí)別主機(jī)隨時(shí)間推移的行為方式。每日傳輸中的更改點(diǎn)可能不會(huì)超過(guò)單個(gè)閾值,但隨著時(shí)間的推移,它們將分析數(shù)據(jù)包元數(shù)據(jù),以提醒組織注意行動(dòng)中的數(shù)據(jù)外泄以及可能存在的指標(biāo)。

無(wú)論威脅參與者如何發(fā)展,虹科LiveAction 都會(huì)跟上步伐,引入創(chuàng)新技術(shù)并使用數(shù)據(jù)包來(lái)預(yù)防、檢測(cè)和緩解威脅。

今日推薦

虹科網(wǎng)絡(luò)檢測(cè)和響應(yīng)(NDR)解決方案——ThreatEye

保護(hù)您的整個(gè)網(wǎng)絡(luò)——從核心到邊緣再到云

先進(jìn)的持續(xù)性威脅和武器化漏洞的速度遠(yuǎn)遠(yuǎn)超過(guò)了現(xiàn)在的網(wǎng)絡(luò)防御者,但是傳統(tǒng)的工具總是落后一步,并不能解決這個(gè)問(wèn)題,因此你需要的是一個(gè)面向未來(lái)的安全解決方案,以此來(lái)降低風(fēng)險(xiǎn)和責(zé)任。

虹科ThreatEye是一個(gè)網(wǎng)絡(luò)檢測(cè)和響應(yīng)(NDR)平臺(tái),專(zhuān)為網(wǎng)絡(luò)安全而構(gòu)建。虹科ThreatEye結(jié)合下一代數(shù)據(jù)收集、高級(jí)行為分析和流式機(jī)器學(xué)習(xí)進(jìn)行威脅檢測(cè)和安全合規(guī)性,不受加密網(wǎng)絡(luò)流量的影響,以此來(lái)強(qiáng)化您的網(wǎng)絡(luò)安全策略。


AI驅(qū)動(dòng)的NDR行為分析

深度數(shù)據(jù)包動(dòng)態(tài)

跨多供應(yīng)商、多域和多云網(wǎng)絡(luò)環(huán)境的150+數(shù)據(jù)包特征和行為

與數(shù)據(jù)包內(nèi)容無(wú)關(guān)

機(jī)器學(xué)習(xí)

擴(kuò)展的深度數(shù)據(jù)包動(dòng)態(tài)實(shí)時(shí)分析

專(zhuān)為企業(yè)網(wǎng)絡(luò)安全而打造

加密流量分析

檢測(cè)同類(lèi)產(chǎn)品所遺漏的內(nèi)容

可操作的情報(bào)

消除加密盲區(qū)

驗(yàn)證端到端加密合規(guī)性

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    網(wǎng)安合作項(xiàng)目入選2025年天津市網(wǎng)絡(luò)安全應(yīng)用場(chǎng)景創(chuàng)新案例

    由天津市水利科學(xué)研究院牽頭,聯(lián)合中水北方勘測(cè)設(shè)計(jì)研究有限責(zé)任公司、 中電網(wǎng)絡(luò)安全科技股份有限公司(以下簡(jiǎn)稱(chēng) “電網(wǎng)安”),共同打造的“天津市重點(diǎn)防洪工程數(shù)字孿生建設(shè)項(xiàng)目信創(chuàng)
    的頭像 發(fā)表于 01-23 16:10 ?364次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    前言在數(shù)字化浪潮下,網(wǎng)絡(luò)已成為企業(yè)生產(chǎn)、個(gè)人生活的核心基礎(chǔ)設(shè)施,但網(wǎng)絡(luò)威脅也隨之進(jìn)入“精細(xì)化、隱蔽化”時(shí)代——從針對(duì)應(yīng)用層的高級(jí)惡意攻擊,到隱藏在
    的頭像 發(fā)表于 01-05 10:05 ?1422次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>的 “智能防護(hù)屏障”

    Vector為世達(dá)頒發(fā)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全CSMS流程證書(shū)

    11月27日,世達(dá)(上海)管理有限公司(以下簡(jiǎn)稱(chēng)“世達(dá)”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?458次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    協(xié)議混淆:通過(guò)修改協(xié)議特征、變異交互序列等方式干擾檢測(cè)引擎,具體包括方法變異、協(xié)議頭重排序、插入無(wú)效指令等手法。 流量分割:將完整攻擊載荷分散到多個(gè)數(shù)據(jù)包中傳輸,充分利用網(wǎng)絡(luò)設(shè)備重組
    發(fā)表于 11-17 16:17

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級(jí)的設(shè)計(jì)與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢(shì),具體如下: 1.
    發(fā)表于 11-17 06:47

    網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型的價(jià)值投資

    在企業(yè)邁向數(shù)字化的過(guò)程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時(shí),網(wǎng)絡(luò)安全的預(yù)算和投資往往會(huì)被優(yōu)先壓縮。這種局面下,安全似乎成為了“成本中心”,其對(duì)業(yè)務(wù)的價(jià)
    的頭像 發(fā)表于 11-10 15:57 ?395次閱讀

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來(lái)wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?652次閱讀

    OT網(wǎng)絡(luò)流量分析的突破口:IOTA助力安全與效率雙提升

    重點(diǎn)速覽面對(duì)復(fù)雜的OT網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的數(shù)據(jù)采集與分析工具往往難以滿足高效性和精準(zhǔn)性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業(yè)能夠更快速、更準(zhǔn)確地進(jìn)行流量分析與故
    的頭像 發(fā)表于 08-08 18:12 ?934次閱讀
    OT<b class='flag-5'>網(wǎng)絡(luò)流量分析</b>的突破口:IOTA助力<b class='flag-5'>安全</b>與效率雙提升

    DPI技術(shù)賦能:開(kāi)啟智能流量分析新紀(jì)元

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)流量復(fù)雜度與安全威脅呈現(xiàn)爆炸式增長(zhǎng)。傳統(tǒng)防火墻與入侵檢測(cè)系統(tǒng)面對(duì)加密流量和高級(jí)威脅顯得力不從心,關(guān)鍵業(yè)務(wù)響應(yīng)延
    的頭像 發(fā)表于 07-28 11:05 ?1490次閱讀
    DPI技術(shù)賦能:開(kāi)啟智能<b class='flag-5'>流量分析</b>新紀(jì)元

    單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”

    網(wǎng)絡(luò)安全設(shè)備不同,單向光閘的物理單向性是最大特點(diǎn):數(shù)據(jù)僅能從發(fā)射端單向傳輸至接收端,反向路徑被物理隔絕。這種“只出不進(jìn)”的機(jī)制,如同為數(shù)據(jù)流動(dòng)筑起了一道無(wú)形的“光之墻”,從根源上杜絕了反向竊取或
    發(fā)表于 07-18 11:06

    如何使用協(xié)議分析儀進(jìn)行數(shù)據(jù)分析與可視化

    1. 明確分析目標(biāo) 場(chǎng)景示例: 網(wǎng)絡(luò)故障:定位丟、延遲高的原因。 安全審計(jì):檢測(cè)異常流量(如DDoS、
    發(fā)表于 07-16 14:16

    中國(guó)電網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會(huì)暨電日活動(dòng)圓滿落幕

    筑牢安全基石,守護(hù)數(shù)字未來(lái)。近日,中國(guó)電網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會(huì)暨電日活動(dòng)在京舉辦,重磅推出“衡”系列
    的頭像 發(fā)表于 06-25 16:12 ?1020次閱讀

    藍(lán)牙數(shù)據(jù)通道空口數(shù)據(jù)包

    -> M #1 #1 #2 #2 #3 M -> S #0 #1 #1 #0 #4 S -> M #0 #0 #1 #1 我們來(lái)分析#3數(shù)據(jù)包,#3是master
    發(fā)表于 06-03 10:51

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車(chē)間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問(wèn)更深層次的信息。然而,這種技術(shù)紅利也帶來(lái)了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過(guò)為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受
    的頭像 發(fā)表于 05-17 11:17 ?1049次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    高效流量復(fù)制匯聚,構(gòu)建自主可控的網(wǎng)絡(luò)安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測(cè)、流量分析以及網(wǎng)絡(luò)安全監(jiān)管等核心業(yè)務(wù)需求的日益增長(zhǎng),網(wǎng)絡(luò)環(huán)境對(duì)高性能、高可靠性的流量監(jiān)控和
    的頭像 發(fā)表于 03-10 14:29 ?922次閱讀
    高效<b class='flag-5'>流量</b>復(fù)制匯聚,構(gòu)建自主可控的<b class='flag-5'>網(wǎng)絡(luò)安全</b>環(huán)境