国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 加密流量分析 |為什么數據包是網絡安全攻擊的數字傳播媒介

虹科網絡可視化技術 ? 2023-02-15 11:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著世界變得更加加密,數據包仍然是數據泄露調查的關鍵,所以我們現在需要用新的方式來查看數據包元數據而不是實際數據包內容。使用解密密鑰、中間盒或端點進行中斷和檢查會帶來性能和隱私挑戰。

但是,數據包仍然可以解鎖強大的線索,即使以加密的方式,以檢測和重建網絡攻擊的時間線,即使加密數據也是這樣。虹科LiveAction使用一種稱為加密流量分析或ETA的技術,該技術依賴于三個級別的數據包數據來推斷流內部發生的事情。

您可以從數據包中獲取三種不同級別的豐富數據

1.標頭信息或 NetFlow v5

查看主機何時與其他人通信、源 IP、目標 IP、源端口、目標端口、使用的協議、數據包中的字節數、時間和持續時間,以及這些之間有效負載的連接類型。

2.來自加密的元數據

分析查看加密元數據的證書和參數,觀察者可以分析通信通道本身的特征,例如密碼強度和類型、服務器標識以及連接是否已降級。所有這些特征都是可用的。它通過將加密分析技術與傳統流量分析和機器學習相結合來檢測該連接中的復雜模式,從而提供安全性。

3.數據包動態

數據包動態是描述數據包特征的數據。它觀察數據包的大小、到達間隔時間以及這些不同類型連接之間的到達時間的關系,以便在看不到有效負載的情況下對內容進行推斷。

所有這些數據源都提供可見性,而無需解密有效負載。

接下來讓我們看看數據包如何幫助您識別攻擊者行為和常見的網絡攻擊。

1

暴力破解嘗試

在進行暴力破解嘗試時,我們希望檢測遠程服務使用情況以及某人連接到 RDP 或 SSH 等應用程序的頻率。我們調查這些遠程連接中涉及多少字節和數據包、正在進行哪些文件傳輸以及這些文件將傳輸給誰。收集到的其他信息包括新相鄰主機上的新鏈接和文件傳輸。此攻擊的基線指標包括掃描、重要的二進制傳輸以及指示惡意軟件感染正在傳播的行為復制。

RDP 和 SSH 都有多次握手。根據這些握手中的數據包,我們可以檢測它是成功還是失敗。如果發生暴力破解嘗試,則引用跨不同流的成功或失敗連接的歷史數據包數據的能力可以指向初始訪問發生的時間。實際上,情況可能會以這種方式進行:密碼失敗的次數過多,該 IP 被標記,并且從該 IP 成功建立連接。

這種可見性使 IT 團隊能夠針對這些情況創建具有更高優先級的目標警報。雖然數據包動態看不到用戶名或密碼,但元數據揭示了系統在響應成功或失敗嘗試時的反應行為。

2

網絡釣魚攻擊

數據包動態和機器學習可以幫助最終用戶檢測網絡釣魚嘗試。許多網絡釣魚計劃基于URL和域來讓人們點擊網絡釣魚電子郵件。我們的方法著眼于進入的網絡流量。釣魚網站的數據包動態簽名與互聯網上的大多數傳統網站明顯不同。因此,數據包動態驅動的 ML 模型可以區分這兩者。此模型是通過收集和比較數千個已知網絡釣魚站點的示例來構建的,這些站點已針對已知的安全網站進行了人工驗證。

Facebook或銀行的近似匹配像素與人眼無法區分。機器學習著眼于數據包動態和到達時間的差異、不同的下載模式和鍵盤交互。虹科LiveAction創建了一個監督模型,該模型訓練已知的網絡釣魚數據,并在新數據進入時將其應用于新數據,以尋找檢測。

3

命令和控制攻擊 (C2)

在字節中查找意外加密以指示命令和控制攻擊。命令和控制攻擊可能會嘗試利用開放和現有端口,如端口 80,傳統上未加密的 HTTP 大多數在防火墻上開放。如果特定惡意軟件使用加密命令和控制,則它可能會使用端口 80。我們尋找特定協議的特征熵評分,以幫助檢測這是否按預期運行。

端口 443 通常是與 HTTPS 對應的加密端口。如今,大多數 Web 流量都通過端口 443,但由于它對防火墻開放,因此一些惡意軟件也會使用它——欺騙機器人。惡意軟件可以通過 443 發送純文本 HTTP。總的來說,我們正在尋找錯誤位置的加密和應該加密的純文本,并且可以使用數據包動態來檢測這些異常。

4

識別威脅參與者行為

偵察

受感染的主機將使用主動或被動掃描在網絡中搜索易受攻擊的主機。PCAP允許您查找唯一的主機,異常數量的主機,端口掃描,IP掃描

橫向移動

當數據傳輸到易受攻擊的主機時,橫向移動開始。文件或惡意軟件已經被配置,那么下一個主機就會被感染,斌且對新主機重復該行為。我們在數據包動態中尋找復合的重復行為來識別這種運動。

數據采集

有價值的數據被傳輸并集中在特定的主機上,為泄露做準備。這通常以“低而慢”的速度執行,以避免檢測。受感染的主機將聯系其他受感染的主機,并將數據拉取到暫存點進行外泄。可以通過數據包數量、字節數、文件傳輸、應用程序使用情況和主機之間發送的數據等指標來確定變化趨勢。這些結果可以揭示那些外泄的暫存數據。

滲漏

當暫存數據導出到網絡外部的外部方時,會發生外泄。威脅參與者通常使用標準和自定義通信通道將數據發送到外部主機。可以通過查看數據包、字節、訪問的域數以及發送到每個域的字節數來識別主機隨時間推移的行為方式。每日傳輸中的更改點可能不會超過單個閾值,但隨著時間的推移,它們將分析數據包元數據,以提醒組織注意行動中的數據外泄以及可能存在的指標。

無論威脅參與者如何發展,虹科LiveAction 都會跟上步伐,引入創新技術并使用數據包來預防、檢測和緩解威脅。

今日推薦

虹科網絡檢測和響應(NDR)解決方案——ThreatEye

保護您的整個網絡——從核心到邊緣再到云

先進的持續性威脅和武器化漏洞的速度遠遠超過了現在的網絡防御者,但是傳統的工具總是落后一步,并不能解決這個問題,因此你需要的是一個面向未來的安全解決方案,以此來降低風險和責任。

虹科ThreatEye是一個網絡檢測和響應(NDR)平臺,專為網絡安全而構建。虹科ThreatEye結合下一代數據收集、高級行為分析和流式機器學習進行威脅檢測和安全合規性,不受加密網絡流量的影響,以此來強化您的網絡安全策略。


AI驅動的NDR行為分析

深度數據包動態

跨多供應商、多域和多云網絡環境的150+數據包特征和行為

與數據包內容無關

機器學習

擴展的深度數據包動態實時分析

專為企業網絡安全而打造

加密流量分析

檢測同類產品所遺漏的內容

可操作的情報

消除加密盲區

驗證端到端加密合規性

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63419
  • 數據包
    +關注

    關注

    0

    文章

    270

    瀏覽量

    25596
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    網安合作項目入選2025年天津市網絡安全應用場景創新案例

    由天津市水利科學研究院牽頭,聯合中水北方勘測設計研究有限責任公司、 中電網絡安全科技股份有限公司(以下簡稱 “電網安”),共同打造的“天津市重點防洪工程數字孿生建設項目信創
    的頭像 發表于 01-23 16:10 ?376次閱讀

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    前言在數字化浪潮下,網絡已成為企業生產、個人生活的核心基礎設施,但網絡威脅也隨之進入“精細化、隱蔽化”時代——從針對應用層的高級惡意攻擊,到隱藏在
    的頭像 發表于 01-05 10:05 ?1438次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網絡安全</b>的 “智能防護屏障”

    Vector為世達頒發ISO/SAE 21434汽車網絡安全CSMS流程證書

    11月27日,世達(上海)管理有限公司(以下簡稱“世達”)正式獲得由Vector頒發的ISO/SAE 21434:2021汽車網絡安全CSMS(Cyber Security Management
    的頭像 發表于 12-23 09:29 ?467次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    協議混淆:通過修改協議特征、變異交互序列等方式干擾檢測引擎,具體包括方法變異、協議頭重排序、插入無效指令等手法。 流量分割:將完整攻擊載荷分散到多個數據包中傳輸,充分利用網絡設備重組
    發表于 11-17 16:17

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數據安全方面憑借硬件級的設計與優化,相比軟件加密方案具有多維度優勢,具體如下: 1.
    發表于 11-17 06:47

    網絡安全數字化轉型的價值投資

    在企業邁向數字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業面臨盈利壓力或資金有限時,網絡安全的預算和投資往往會被優先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業務的價
    的頭像 發表于 11-10 15:57 ?400次閱讀

    wifi解決方案實現了網絡安全

    silex希來wifi解決方案實現了網絡安全
    的頭像 發表于 08-27 15:01 ?658次閱讀

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    重點速覽面對復雜的OT網絡環境,傳統的數據采集與分析工具往往難以滿足高效性和精準性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業能夠更快速、更準確地進行流量分析與故
    的頭像 發表于 08-08 18:12 ?965次閱讀
    OT<b class='flag-5'>網絡流量分析</b>的突破口:IOTA助力<b class='flag-5'>安全</b>與效率雙提升

    DPI技術賦能:開啟智能流量分析新紀元

    隨著企業數字化轉型的深入,網絡流量復雜度與安全威脅呈現爆炸式增長。傳統防火墻與入侵檢測系統面對加密流量和高級威脅顯得力不從心,關鍵業務響應延
    的頭像 發表于 07-28 11:05 ?1495次閱讀
    DPI技術賦能:開啟智能<b class='flag-5'>流量分析</b>新紀元

    單向光閘:用光束筑起數據安全的“光之墻”

    網絡安全設備不同,單向光閘的物理單向性是最大特點:數據僅能從發射端單向傳輸至接收端,反向路徑被物理隔絕。這種“只出不進”的機制,如同為數據流動筑起了一道無形的“光之墻”,從根源上杜絕了反向竊取或
    發表于 07-18 11:06

    如何使用協議分析儀進行數據分析與可視化

    1. 明確分析目標 場景示例: 網絡故障:定位丟、延遲高的原因。 安全審計:檢測異常流量(如DDoS、
    發表于 07-16 14:16

    中國電網絡安全創新發展大會暨電日活動圓滿落幕

    筑牢安全基石,守護數字未來。近日,中國電網絡安全創新發展大會暨電日活動在京舉辦,重磅推出“衡”系列
    的頭像 發表于 06-25 16:12 ?1027次閱讀

    藍牙數據通道空口數據包

    -> M #1 #1 #2 #2 #3 M -> S #0 #1 #1 #0 #4 S -> M #0 #0 #1 #1 我們來分析#3數據包,#3是master
    發表于 06-03 10:51

    為您揭秘工業網絡安全

    隨著數字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業以太網技術基礎設施通過為每個節點分配IP地址并移除網關設備,極大地簡化了系統架構,因此,保護設備和系統免受
    的頭像 發表于 05-17 11:17 ?1051次閱讀
    為您揭秘工業<b class='flag-5'>網絡安全</b>

    高效流量復制匯聚,構建自主可控的網絡安全環境

    隨著大數據監測、流量分析以及網絡安全監管等核心業務需求的日益增長,網絡環境對高性能、高可靠性的流量監控和
    的頭像 發表于 03-10 14:29 ?923次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網絡安全</b>環境