《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 異常行為分析是如何工作的?
異常行為分析是如何工作的?
山石網科信息技術有限公司
摘要: 異常行為分析是一種檢測未知威脅的一種新型技術,它是一種通過不斷收集歷史流量數據,建立流量和行為模型的一種“動態檢測”技術,有別于基于特征檢測的防火墻只能檢測到庫文件中已有威脅的“靜態檢測”。
Abstract:
Key words :

  異常行為分析是一種檢測未知威脅的一種新型技術,它是一種通過不斷收集歷史流量數據,建立流量和行為模型的一種“動態檢測”技術,有別于基于特征檢測的防火墻只能檢測到庫文件中已有威脅的“靜態檢測”。

  為什么需要異常行為分析?

  異常行為檢測技術可以檢測從網絡層到應用層的用戶、服務器的異常行為,提前發現潛在威脅。技術原理上主要是在網絡層通過新建會話數、新建報文數等幾十種參量進行流量跟蹤;而在應用層可以通過收集訪問者和服務器不同維度的訪問記錄,對協議進行深度剖析,數據關聯分析及對比,判斷是否為異常行為或未知威脅,進行預警和提前防范。

  在信息化發展、應用深入而且不斷增多、新的漏洞不斷被發現、攻擊技術增強等因素共同作用下,網絡攻擊正變得更加智能化和復雜化。基于預先特征庫的下一代防火墻、入侵防御等安全設備,由于其原理是必須在了解攻擊特征的前提下才能進行有效防御,因此這類設備對新型攻擊、未曾出現的攻擊,無法做到防御。

  所謂安全,是既能夠防范已知的威脅,還要同時對新型威脅做出判斷和預警,在其發生破壞之前阻斷或者控制它。異常行為分析技術的出現可以很好地彌補這一“傳統設備”的缺陷,對阻斷和防范新型威脅發生發揮有效的作用。

  異常行為分析可以分析什么?

  總體上可以分為兩點,通過網絡層特征檢測DDoS攻擊,以及通過應用層特征檢測其他復雜攻擊。

  網絡層異常行為的分析,通過對流經設備的流量進行連續、實時監控來分析流量信息,利用統計分析、關聯分析和機器學習等多種技術手段來檢測流量和用戶或應用行為中的異常模式,以發現異常行為。異常可以與同類對象做比較而得出,也可以與歷史數據做比較而得出。

  應用層特征檢測攻擊基于用戶行為的分析,對需要保護的目標建立一個動態、自適應的訪問模型。不論通過正常情況下的訪問模型,還是在攻擊發生時,都會有一定的特點,判斷其某些行為特征與正常的訪問是否有所區別,通過量化某些應用協議的維度,異常行為分析模型可以發現這種差異,進而識別出哪些是“正常的”,哪些是“異常的”。

  異常行為分析如何工作?

  目前國內安全廠商中,采用這一技術的不多,山石網科公司是目前在該項技術上比較完備的,其研發生產的智能下一代防火墻將這一技術實現了產品落地,并有客戶為此買單,根據初步的結果顯示,用戶對此產品比較滿意。

  山石網科采用的異常行為分析基于歷史流量的多維度觀測,采用基線和自適應機器學習等方法,通過流量在不同維度的變化發現異常,進而使用數據回溯的方式定位攻擊來源或目的地。此方法非常適用于捕獲數據流量異常,如DoS/DDoS、應用層DoS、SPAM、掃描攻擊等。下面以異常行為分析方法如何檢測到HTTP DoS舉例。

  HTTP DoS等是令各大廠商以及互聯網企業最頭疼的。它的巨大危害性主要表現在三個方面:發起方便、過濾困難、影響深遠。首先,攻擊者并不需要控制大批的傀儡機,取而代之的是通過端口掃描程序在互聯網上尋找匿名的HTTP代理或者SOCKS代理,攻擊者通過匿名代理對攻擊目標發起HTTP請求;其次,攻擊在HTTP層發起,極力模仿正常用戶的網頁請求行為,與網站業務緊密相關;最后,攻擊會引起嚴重的連鎖反應,不僅僅是直接導致被攻擊的Web前端響應緩慢,還間接攻擊到后端的Java等業務層邏輯以及更后端的數據庫服務,增大它們的壓力,甚至對日志存儲服務器都帶來影響。

  異常行為分析方法首先可以根據角色不同(如受害者和攻擊者兩種不同的角色)做不同的分析檢測。比如,對于受害者在持續一段時間內(比如設定120 s)HTTP協議的內連新建會話數和內連活躍會話數都比較高,那么在這兩個條件同時超出了各自的上線閾值時即被評定為網絡異常參量,即構成了HTTP DoS這種異常行為。這只是其中一種方法,與之相關聯的其他參量有異常也會認為可能造成HTTP DoS攻擊。利用異常行為分析方法可以提前發現未知威脅提前告警。


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩国产中文| 亚洲激情一区| 国产亚洲a∨片在线观看| 欧美激情一区二区三区在线视频| 午夜一区二区三区不卡视频| 亚洲大片一区二区三区| 亚洲性夜色噜噜噜7777| 亚洲精品综合| 亚洲国产精品高清久久久| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲大胆av| 亚洲综合精品一区二区| 日韩一区二区精品| 亚洲国产岛国毛片在线| 黄色精品免费| 国产一区久久久| 国产嫩草影院久久久久| 欧美性色视频在线| 欧美日韩亚洲一区二区三区在线| 欧美18av| 欧美成人精品不卡视频在线观看| 久久天天躁狠狠躁夜夜爽蜜月| 欧美一区视频| 欧美亚洲一区二区三区| 亚洲四色影视在线观看| 在线中文字幕日韩| 一区二区欧美亚洲| 一区二区欧美视频| 宅男噜噜噜66一区二区66| 一区二区三区www| 一区二区精品在线| 一区二区三区免费看| 一区二区三区av| 一本色道久久88亚洲综合88| 亚洲精品国精品久久99热一| 亚洲精品久久久蜜桃| 91久久在线播放| 亚洲人成啪啪网站| 亚洲精品欧美日韩| 99视频精品全国免费| 亚洲精品麻豆| 一本色道久久综合狠狠躁篇怎么玩| 亚洲美女精品一区| 一本色道久久精品| 亚洲一区二区三区乱码aⅴ| 亚洲一区日韩在线| 亚洲女人小视频在线观看| 亚洲欧美久久| 久久成人人人人精品欧| 久久综合亚州| 欧美成人一区二区三区| 欧美区二区三区| 欧美性感一类影片在线播放| 欧美日韩综合网| 国产精品一区二区在线观看不卡| 国产日韩一区二区三区| 一区二区在线不卡| 影音欧美亚洲| 亚洲精品在线观| 在线综合亚洲| 亚洲尤物在线| 欧美中文字幕不卡| 久久精品国产一区二区三区| 亚洲精品视频免费在线观看| 亚洲视频欧美视频| 欧美专区福利在线| 美女久久网站| 欧美日韩一区二区在线| 国产欧美一区二区三区国产幕精品 | 国产日韩精品一区| 亚洲福利在线看| 中文日韩电影网站| 久久精品亚洲精品国产欧美kt∨| 一本色道久久88精品综合| 欧美诱惑福利视频| 欧美成人精品1314www| 国产精品久久久久久久久久久久久| 国产日韩欧美亚洲| 91久久精品国产91久久| 亚洲在线一区二区| 亚洲人成在线播放| 欧美亚洲一区二区三区| 嫩草影视亚洲| 国产精品私房写真福利视频| 在线观看视频日韩| 亚洲午夜极品| 亚洲人永久免费| 午夜欧美精品| 欧美一区二区三区视频免费播放| 免费永久网站黄欧美| 国产精品久久久久久久久久久久久| 合欧美一区二区三区| 一本色道久久综合亚洲精品高清| 日韩视频在线观看国产| 亚洲福利视频网站| 午夜精品久久| 欧美激情第二页| 国产亚洲精品高潮| 这里只有精品在线播放| 亚洲电影免费在线观看| 亚洲一区国产一区| 欧美另类在线观看| 尤物精品在线| 香蕉av777xxx色综合一区| 亚洲欧美激情视频| 欧美三区在线观看| 亚洲精品中文字幕女同| 亚洲欧洲视频| 欧美1区2区视频| **欧美日韩vr在线| 久久精品久久99精品久久| 久久久久久久久久久久久久一区 | 欧美激情小视频| 1024成人| 亚洲国产精品传媒在线观看| 久久xxxx精品视频| 国产精品夜夜嗨| 亚洲免费一在线| 亚洲欧美激情在线视频| 欧美日韩一二三区| 99精品热视频只有精品10| 一本久久a久久精品亚洲| 欧美国产一区在线| 亚洲国产欧美日韩精品| 亚洲区中文字幕| 欧美高清视频一二三区| 亚洲国产精品视频一区| 99国产精品国产精品毛片| 欧美高清视频www夜色资源网| 在线成人免费视频| 亚洲国产一二三| 欧美成人小视频| 亚洲精品在线观| 一区二区三区|亚洲午夜| 欧美日韩不卡视频| 妖精视频成人观看www| 在线亚洲伦理| 国产精品久久九九| 午夜精品美女久久久久av福利| 亚洲欧美日韩中文视频| 国产精品女人毛片| 午夜激情一区| 久久久xxx| 在线观看欧美| 99精品福利视频| 欧美三级黄美女| 亚洲永久免费| 久久看片网站| 黄色av成人| 最新成人av在线| 欧美日韩国产综合网| 亚洲视频网在线直播| 午夜视黄欧洲亚洲| 国产一区清纯| 亚洲精品一区二区网址| 欧美日韩精品免费观看| 亚洲综合色噜噜狠狠| 久久久久久网址| 亚洲第一页在线| 亚洲午夜一级| 国产亚洲欧美日韩在线一区| 在线视频日韩| 久久久久国产一区二区| 亚洲国产精品久久久久秋霞蜜臀 | 欧美大片在线观看一区| 99国产精品久久久久久久| 久久av一区| 亚洲国产视频直播| 午夜综合激情| 尤物九九久久国产精品的分类| 99热精品在线观看| 国产欧美日韩一区二区三区| 亚洲激情在线观看| 国产精品九九| 91久久国产综合久久91精品网站| 欧美日韩专区在线| 久久成人免费视频| 欧美色道久久88综合亚洲精品| 午夜激情亚洲| 欧美精品系列| 久久gogo国模啪啪人体图| 欧美日韩免费区域视频在线观看| 欧美一级午夜免费电影| 欧美精品一区二区三区四区| 亚洲一二三区精品| 欧美大胆成人| 性色一区二区三区| 欧美欧美午夜aⅴ在线观看| 欧美一区二区三区视频在线| 欧美精品午夜视频| 欧美与黑人午夜性猛交久久久| 欧美日韩国产片| 久久国产免费| 国产精品福利在线| 亚洲美女免费精品视频在线观看| 国产伊人精品| 亚洲欧美成aⅴ人在线观看| 亚洲国产一区二区a毛片| 久久gogo国模裸体人体| 日韩午夜激情av|