《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 一張魚骨圖在CCIA舞臺上閃亮登場

一張魚骨圖在CCIA舞臺上閃亮登場

2021-10-19
來源: 信息安全與通信保密雜志社
關鍵詞: 魚骨圖

  由中國網絡安全產業聯盟(CCIA)主辦的“2021年網絡安全優秀創新成果大賽”總決賽在國家網絡安全宣傳周期間舉辦,觀成科技憑借創新產品“觀成瞰云-加密威脅智能檢測系統(ENS)”榮獲一等獎。產品的技術創新性、領先性和實用性吸引了在座的專家評委及現場觀眾,其獨創的“魚骨圖”加密流量檢測設計更是點睛之筆。我們通過“魚骨圖”一起來探索觀成瞰云-加密威脅智能檢測系統(ENS)的獨特之處。

  觀成瞰云-加密威脅智能檢測系統(ENS)綜合運用人工智能和行為檢測、規則檢測、指紋檢測等安全檢測技術,解決了惡意加密流量檢測難題。但在早期產品應用過程中,因系統綜合決策體系復雜、涉及因素繁多,也給檢測結果的可解釋性造成了一定挑戰。如何將復雜的決策過程形象的進行體現,讓用戶能一眼看明白加密流量檢測的因素、結果?觀成科技經過不斷的探索,最終形成了加密流量檢測“魚骨圖”來解決上面的問題。

  l“魚骨圖”介紹

  “魚骨圖”用于呈現加密流量的報警情況,分為魚尾、魚刺及魚頭三部分。其中魚尾部分用于呈現加密握手協商模型的檢測結果;魚刺部分用于呈現通信實體間(IP對)單次會話和多次會話的行為特征;魚頭由三部分組成,分別呈現背景流量、證書以及關聯DNS等3個模型的檢測結果。“魚骨圖”不同部分分別對應產品的各種檢測模型、檢測方法。每種檢測模型的檢測結果為0-1之間的預測值,數字越大表示異常等級越高。在“魚骨圖”中用不同的顏色表示異常的等級,分別是綠色(正常 得分小于0.5)、黃色(可疑 得分在0.5-0.7之間)、橙色(異常 得分在0.7-0.9之間)、紅色(嚴重 得分大于0.9)。

  除“魚骨圖”的圖形本身之外,在魚骨圖上方的醒目位置,觀成瞰云(ENS)將系統綜合決策評分和威脅標簽進行呈現,讓用戶對檢測結果和威脅類型一目了然。在“魚骨圖”的左右兩側和下方,分別對加密握手協商、加密協議證書、單流和多流行為參數、DNS/HTTP等背景流量的關鍵參數進行展示,豐富的信息量有助于客戶直接深入了解加密流量性質、類型。

  l“魚骨圖”檢測舉例

  觀成瞰云(ENS)對不同的加密流量進行檢測,在魚骨圖中會呈現不同的效果。我們簡單列舉以下幾種類型:

  1

  正常加密流量檢測結果

  使用熱門瀏覽器訪問正常HTTPS網站流量的檢測結果如上圖所示。從圖中分析,客戶端、服務端、DNS、證書的檢測評分都比較低,魚頭和魚尾均顯示綠色。單流和多流行為檢測呈現一定的隨機性,因此得分也比較低。最終系統決策結果評分0.31,威脅標簽為空。

  2

  APT流量檢測結果:響尾蛇

  上圖是“響尾蛇”APT組織加密檢測結果。從圖中可以看到,與正常加密流量相比,無論是客戶端、服務端、證書還是DNS,觀成瞰云(ENS)的各種模型得分均有顯著提高,體現模型輸出的魚尾、魚頭部分也變成了橙色、紅色。從魚刺方面看,能看到典型的上下行載荷、包數相同的情況,這與正常上網瀏覽的行為存在顯著不同,因此流量特征報警也給出了0.92的分數。經系統綜合決策,最終評分為0.77,通過規則、行為的匹配分析,系統發現該流量為響尾蛇APT組織流量,并打上了相應的威脅標簽。

  3

  APT流量檢測結果:海蓮花

  除TLS加密流量外,觀成瞰云(ENS)也支持對利用DNS等協議進行隱蔽隧道傳輸的惡意流量。上圖是APT組織“海蓮花”使用的木馬家族“Denis”隧道流量檢測結果。該木馬利用DNS的A記錄、NS記錄進行心跳和信息回傳,從“魚骨圖”中可清晰看出隱蔽隧道中的心跳行為。系統綜合決策得分為0.97,威脅標簽為Denis。

  4

  黑客工具檢測結果:Cobalt Strike

  Cobalt Strike是近年紅隊常用的滲透平臺。上圖是系統針對Cobalt Strike產生的TLS命令控制流量的檢測結果。從圖中分析,系統對該流量的握手協商、證書和單流、多流行為均進行了告警,綜合評分為0.93,威脅標簽為Cobalt Strike。

  5

  傳統木馬檢測結果:Upatre

  Upatre家族為第一階段的木馬家族,主要是下載木馬進行第二階段的攻擊。一般下載者流量在“魚骨圖”整體上載荷不會太大,且下行流量大于上行。在圖中可以看到,系統對Upatre的加密握手協商、證書的流行為進行了告警,綜合得分為0.98,威脅標簽為Upatre。

  6

  隱蔽隧道檢測結果:DNS隧道

  DNS隱蔽隧道黑客入侵、命令回傳常用的方式之一。上圖是利用Cobalt Strike搭建DNS隧道通信流量的檢測結果。從上圖分析,該流量利用DNS的A記錄傳輸信息,在短時間內進行了大量DNS請求/響應交互,這一點在魚刺部分的體現非常直觀。最終系統綜合AI、規則和行為檢測結果,判定為Cobalt Strike產生的DNS隧道流量。

  l“魚骨圖”的“大道至簡”

  觀成瞰云(ENS)綜合使用了人工智能多模型檢測,輔之以規則檢測、行為檢測、指紋檢測等傳統檢測方法,實現對惡意加密流量檢測。雖然加密流量檢測體系復雜、因素繁多,但是并沒有影響觀成瞰云(ENS)產品向用戶闡述決策過程。我們相信智慧是認識事物本實這一道理,引導我們透過現象觀察到事物本身的目的和內在的聯系,堅持“用最簡單的呈現解釋最復雜的檢測”的“大道至簡”設計原則,用一張“魚骨圖”融合多個引擎檢測、規則檢測、行為檢測結果,結合豐富的信息呈現,完美解決了加密流量檢測結果可解釋性的問題。

  l觀成瞰云(ENS)簡介

  觀成瞰云-加密威脅智能檢測系統(ENS)是觀成科技將人工智能與安全檢測技術相結合的創新型安全產品,可針對惡意軟件、黑客工具、非法應用等加密威脅進行有效檢測。該產品為觀成科技自主研發、具有完整的知識產權,解決了惡意加密流量檢測難題,填補了市場和技術空白。

  除了獨創的“魚骨圖”加密流量檢測吸引了大家的眼球,觀成瞰云(ENS)的其他創新點也不容忽視:

  1.細粒度加密流量特征工程構建技術;

  2. 惡意加密多流行為特征挖掘分析技術;

  3.面向攻防演練常見下的黑客工具加密流量識別技術;

  4.面向加密類高級威脅檢測分析技術。

  與此同時,觀成瞰云(ENS)還具有使用加密通信的惡意軟件檢測、使用加密通信的黑客工具檢測、使用加密通信的非法應用檢測、未知和新型加密威脅檢測等功能。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线视频中文亚洲| 中文在线不卡| 一区二区三区免费看| 午夜电影亚洲| 极品少妇一区二区三区| 免费亚洲一区| 日韩一级二级三级| 亚洲制服丝袜在线| 黑人中文字幕一区二区三区| 欧美**人妖| 狼人天天伊人久久| 一二三四社区欧美黄| 91久久久久久久久久久久久| 亚洲狼人精品一区二区三区| 国产精品久久久久毛片大屁完整版| 欧美在线播放一区| 亚洲激情综合| 亚洲国内欧美| 亚洲视频在线视频| 在线视频精品一| 加勒比av一区二区| 激情久久综艺| 亚洲国产成人一区| 国产精品视频一区二区三区| 免费欧美日韩国产三级电影| 葵司免费一区二区三区四区五区| 男人天堂欧美日韩| 欧美激情二区三区| 欧美影院视频| 欧美在线视频观看| 久久久久久久高潮| 亚洲五月婷婷| 亚洲国产老妈| 亚洲免费观看高清完整版在线观看熊| 99精品欧美| 亚洲第一在线视频| 亚洲一区二区日本| 亚洲人体一区| 国产在线视频欧美| 欧美午夜久久久| 欧美成人精品在线| 欧美中文字幕视频在线观看| 久久久久久久综合狠狠综合| 久久一区二区精品| 久久国产精品99精品国产| 一区二区三区日韩在线观看| 亚洲尤物精选| 99re在线精品| 亚洲欧美三级伦理| 一区二区三区国产在线| 亚洲已满18点击进入久久| 久久国产精品99精品国产| 美日韩在线观看| 久久免费视频在线观看| 欧美国产视频在线观看| 国产精品久久999| 欧美日本高清| 免费不卡在线观看av| 欧美精品亚洲二区| 久久亚洲一区| 欧美日韩精品不卡| 欧美精品日韩三级| 国产精品三级视频| 亚洲电影观看| 亚洲第一精品福利| 亚洲少妇诱惑| 亚洲国产成人在线| 亚洲欧美激情精品一区二区| 9色精品在线| 欧美一区二区三区日韩视频| 亚洲欧美另类中文字幕| 久久久久.com| 久久久久**毛片大全| 欧美日本韩国| 狠狠久久亚洲欧美| 亚洲色诱最新| 日韩网站在线看片你懂的| 欧美怡红院视频| 欧美日韩精品久久久| 国内久久婷婷综合| 亚洲午夜视频| 一区二区日韩伦理片| 久久综合国产精品| 国产精品婷婷午夜在线观看| 亚洲日本在线观看| 久久精品人人做人人综合 | 亚洲性图久久| 美女爽到呻吟久久久久| 国产亚洲福利| 国产麻豆一精品一av一免费| 国产精品激情| 亚洲国产一区二区三区在线播| 亚洲欧洲另类| 欧美在线www| 久久精品人人做人人综合| 亚洲午夜国产一区99re久久| 免费日韩av片| 国产亚洲视频在线观看| 在线观看亚洲a| 亚洲激情另类| 久久精品123| 久久久精品五月天| 国产欧美va欧美va香蕉在| 黄页网站一区| 亚洲欧美日韩精品一区二区| 久久爱另类一区二区小说| 亚洲国产精品一区二区三区| 香港成人在线视频| 久久亚洲精品网站| 国产色爱av资源综合区| 亚洲图中文字幕| 亚洲与欧洲av电影| 欧美视频导航| 国产日韩欧美a| 亚洲影院色无极综合| 亚洲一区二区动漫| 欧美天堂亚洲电影院在线观看 | 亚洲欧美视频在线| 国产精品v欧美精品v日韩精品| 亚洲精品一二| 亚洲一级高清| 亚洲中午字幕| 国产精品久久久久久影视| 亚洲图中文字幕| 欧美一级黄色网| 国产欧美日韩另类视频免费观看| 亚洲欧美国产毛片在线| 欧美在线免费视频| 国产小视频国产精品| 久久精精品视频| 欧美不卡福利| 亚洲精品一区二区三区福利| 一区二区欧美在线观看| 国产精品久久精品日日| 亚洲免费在线播放| 久久精品一区二区三区四区| 国产自产在线视频一区| 久久精品日韩欧美| 欧美精品一区二区三区蜜臀| 99riav1国产精品视频| 午夜视频一区二区| 欧美在线国产| 在线观看日韩专区| 日韩午夜精品| 国产精品va在线播放| 亚洲欧美在线免费观看| 久久一区二区三区四区| 亚洲国产精品一区二区尤物区| av成人老司机| 国产精品亚洲综合天堂夜夜| 欧美在线资源| 欧美激情第一页xxx| 中日韩在线视频| 久久精品国产v日韩v亚洲 | 亚洲人成人一区二区在线观看| 一区二区欧美在线| 国产精品一区二区久久久久| 欧美亚洲综合久久| 在线一区二区视频| 免费久久99精品国产自| 亚洲激情女人| 亚洲欧美综合一区| 黄网动漫久久久| 亚洲午夜久久久久久久久电影网| 国产精品视频第一区| 亚洲成人资源| 久久激情久久| 亚洲国产天堂久久综合| 亚洲与欧洲av电影| 精品va天堂亚洲国产| 一区二区三区四区五区视频| 国产欧美日韩不卡| 亚洲精品女av网站| 女仆av观看一区| 一本大道久久a久久精品综合| 亚洲精品久久久久久久久久久| 欧美日韩免费高清一区色橹橹| 国产亚洲二区| 日韩一二三区视频| 国产精品一二三视频| 亚洲精品在线视频观看| 美女主播一区| 亚洲小说区图片区| 欧美激情精品久久久久久大尺度 | 在线观看亚洲| 小处雏高清一区二区三区 | 欧美性色综合| 亚洲国产另类久久精品| 国产精品成人一区| 亚洲激情在线| 国产午夜精品久久久久久免费视| 99国产精品视频免费观看一公开| 国产日韩一区二区三区| 亚洲视频免费在线| 在线观看一区视频| 久久国产精品久久精品国产| 日韩视频不卡中文| 欧美chengren| 欧美一级视频| 国产精品毛片高清在线完整版|