《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于威脅情報關聯的APT攻擊識別與溯源技術
基于威脅情報關聯的APT攻擊識別與溯源技術
網絡安全與數據治理
趙云龍,楊繼,于運濤,王紹杰
中國電子信息產業集團有限公司第六研究所
摘要: 網絡空間對抗形態正變得更加復雜,其中摻雜了人工智能、躲避逃逸、情報收集、社會工程、地緣政治等多種因素。目前威脅情報IOC特征主要被用來識別受控主機以及C&C終端連接行為;另外通過關聯拓展IOC進行黑客組織溯源。以全流量存儲、回溯和全球APT威脅情報監測為數據基礎,提出基于IOC拓展指標和TTP規則、模型關聯的APT攻擊識別和背景溯源方案,可以將傳統的基于時間點的檢測模式延伸到基于歷史時間窗的檢測模式,能夠更加充分地應對APT的持續性和長期性,同時也成為APT組織背景溯源的有效途徑之一。
關鍵詞: IOC特征 TTP 關聯分析
中圖分類號:TP181;TP393文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.08.003
引用格式:趙云龍,楊繼,于運濤,等.基于威脅情報關聯的APT攻擊識別與溯源技術[J].網絡安全與數據治理,2024,43(8):15-21,27.
APT attack identification and tracing technology based on threat intelligence correlation
Zhao Yunlong,Yang Ji, Yu Yuntao, Wang Shaojie
The 6th Research Institute of China Electronics Corporation
Abstract: The form of confrontation in cyberspace is becoming more complex, with artificial intelligence, evasion, intelligence gathering, social engineering, geopolitics and more. At present, IOC characteristics of threat intelligence are mainly used to identify controlled host and C&C terminal connection behavior. In addition, we can trace the hacker organization through the association extension IOC. Based on the data of full traffic storage, backtracking and global APT threat intelligence monitoring, an APT attack identification and background traceability scheme based on IOC extended index, TTP rules and model association is proposed, which can extend the traditional detection mode based on time point to the detection mode based on historical time window, and can more fully cope with the persistence and long-term nature of APT. At the same time, it also becomes one of the effective ways to trace the background of APT organization.
Key words : full traffic; threat intelligence; IOC characteristics; TTP; association analysis

引言

隨著網絡空間對抗愈演愈烈,網絡攻擊行為也不斷升級,已經不再局限于使用傳統的病毒、遠控程序,正逐步向0-day漏洞利用、嵌套式攻擊、木馬潛伏植入、隱蔽加密通信等更加復雜的攻擊形態演化。這些攻擊目標、攻擊目的高度確定的黑客行為,摻雜了人工智能、躲避逃逸、情報收集、社會工程、地緣政治等多種因素,無疑帶來了極大的危害。為了應對網絡安全日益嚴峻的形勢,各單位紛紛在安全合規監管制度要求下采用隔離、阻斷、加密、身份認證、訪問控制、備份等手段來保護自身業務信息系統的安全。但是這種被動防守并不能及時發現網絡中存在的安全威脅,尤其在面對手段多變、更新速度快、復雜度高的定向攻擊時顯得捉襟見肘。

威脅情報是從各類安全信息來源獲取的,用于對資產相關主體面對威脅或危害進行響應或處理決策提供支持。威脅情報數據不僅包括漏洞庫、惡意 IP/DNS/URL/郵箱等入侵威脅指標(Indicator Of Compromise,IOC)信息,還包括安全攻擊事件等信息,目前最主要的威脅情報IOC應用是識別受控主機C&C終端連接行為,或者通過人工經驗進行IOC關聯和拓線,實現對安全事件的黑客組織背景追溯[1]。其迭代層次多且過程繁瑣,并且對及時性和準確性有著非常高的要求。因為一旦高級持續性威脅(Advanced Persistent Threat,APT)組織的攻擊活動被披露,舊的攻擊基礎設施就會被棄用,這就導致發現新攻擊線索的能力大幅降低[2]。為了解決以上問題,本文在實現全流量存儲、回溯和全球APT情報監測的能力基礎上提出了基于拓展型入侵失陷指標(即IOC 拓展指標)和動態化攻擊模式規則、模型的APT攻擊識別和背景溯源方案,以達到精準識別和取證的目的。

本文主要貢獻如下:

(1) 提出基于圖的疑似線索遍歷和回溯算法,實現了IOC多維度智能關聯和拓展,獲得更多未被披露線索。利用更加豐富的高可信IOC資源,提高情報檢測的成功率。

(2) 將適合作為流量檢測的TTP(Tactics Techniques & Procedures)特征,轉換為TTP規則和TTP模型兩部分,TTP規則用于可疑通信會話的初篩,TTP模型用于可疑會話的全量存儲數據報文的復雜計算分析,從而實現對APT攻擊行為流量的精準檢測,提高發現未知威脅的能力。

(3) 在充分發揮IOC在溯源方面價值的基礎上,基于安全事件TTP特征的關聯和利用,通過統計和機器學習等方法實現線索閉合性加權評估,更加精準地實現針對APT攻擊行為的溯源、評估。


本文詳細內容請下載:

http://m.jysgc.com/resource/share/2000006100


作者信息:

趙云龍,楊繼,于運濤,王紹杰

(中國電子信息產業集團有限公司第六研究所,北京 100083)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一本久久青青| 蜜臀91精品一区二区三区| 久久国产高清| 性一交一乱一区二区洋洋av| 在线视频你懂得一区二区三区| 亚洲人成网站精品片在线观看| 在线精品视频一区二区| 国内精品模特av私拍在线观看| 国产日本欧美在线观看| 国产精品揄拍500视频| 国产精品家教| 国产精品国产三级国产aⅴ浪潮| 欧美色中文字幕| 欧美性感一类影片在线播放| 国产精品chinese| 国产精品久久久久久久久免费| 国产精品久久久久久久久久ktv| 国产精品久久毛片a| 欧美亚洲动漫精品| 国产精品美女www爽爽爽视频| 国产精品成人在线| 国产精品女主播| 国产精品一区二区三区观看 | 国产亚洲精久久久久久| 国产欧美一区二区三区在线老狼| 国产欧美 在线欧美| 国产三级欧美三级| 激情一区二区三区| 亚洲第一精品在线| 日韩视频在线播放| 在线中文字幕一区| 午夜精品福利一区二区蜜股av| 校园激情久久| 91久久久亚洲精品| 在线一区亚洲| 午夜国产欧美理论在线播放| 久久经典综合| 欧美成人在线免费观看| 欧美日韩亚洲一区二区三区四区| 国产精品看片你懂得| 国产九九精品视频| 永久91嫩草亚洲精品人人| 亚洲人成网在线播放| 亚洲视频免费观看| 香蕉久久夜色精品| 亚洲精品乱码久久久久久蜜桃麻豆| 在线一区二区三区四区| 亚洲欧美在线高清| 久久亚洲精品一区二区| 欧美精品色综合| 国产精品女人网站| 在线观看中文字幕亚洲| aa国产精品| 久久国内精品视频| 一本久久综合| 久久精品一级爱片| 欧美日韩亚洲不卡| 国产一区二区av| 日韩亚洲欧美在线观看| 亚洲欧美日韩中文播放| 亚洲精品国产精品国自产观看| 亚洲欧美自拍偷拍| 欧美+亚洲+精品+三区| 国产精品国产自产拍高清av王其 | 极品裸体白嫩激情啪啪国产精品| 日韩午夜精品| 久久精品国亚洲| 亚洲午夜精品视频| 美女黄网久久| 国产精品美女黄网| 亚洲国产精品www| 午夜在线观看免费一区| 一本色道久久综合亚洲精品婷婷 | 好看的亚洲午夜视频在线| 一本到12不卡视频在线dvd| 午夜视频在线观看一区二区| 日韩午夜黄色| 久久夜色精品国产| 国产精品日韩精品欧美精品| 亚洲国产精品一区二区久| 欧美一区二区国产| 亚洲性感激情| 欧美不卡视频| 国产亚洲欧美另类一区二区三区| 99ri日韩精品视频| 亚洲国产精品一区二区久| 欧美一乱一性一交一视频| 欧美剧在线免费观看网站| 狠狠色噜噜狠狠色综合久 | 99国产精品久久久久老师 | 欧美日韩亚洲一区| 伊人成人网在线看| 欧美一区精品| 性欧美18~19sex高清播放| 欧美日本免费一区二区三区| 一区二区三区在线视频播放| 午夜精品久久久久久久久久久久 | 激情综合网激情| 欧美一级午夜免费电影| 亚洲一区在线观看免费观看电影高清| 欧美国产欧美综合| 一区二区视频欧美| 久久av一区二区三区漫画| 性感少妇一区| 国产精品视频免费一区| 宅男噜噜噜66一区二区| 99国产精品久久久久老师| 欧美大片在线看免费观看| 伊人久久av导航| 欧美制服丝袜第一页| 久久精品国产视频| 国产欧美一区二区精品仙草咪 | 亚洲婷婷综合色高清在线| 亚洲视频播放| 欧美日韩黄色一区二区| 亚洲黄色免费| 日韩天堂在线视频| 欧美连裤袜在线视频| 亚洲欧洲另类国产综合| 亚洲免费高清| 欧美日韩高清不卡| 99精品视频免费在线观看| 一区二区三区视频在线播放| 欧美日韩精品免费观看视频| 亚洲精品无人区| 中国成人亚色综合网站| 欧美色视频一区| 亚洲婷婷国产精品电影人久久| 亚洲免费在线看| 国产精品视频免费在线观看| 亚洲综合第一| 久久精品国内一区二区三区| 国产一区二区日韩| 亚洲夫妻自拍| 欧美成人性生活| 亚洲国产专区校园欧美| 99re热精品| 欧美日韩在线观看一区二区三区 | 亚洲精品综合精品自拍| 欧美成人蜜桃| 亚洲毛片视频| 亚洲欧美成人在线| 国产伦精品一区二区三区免费| 欧美一区二视频| 欧美11—12娇小xxxx| 亚洲精品国产精品国产自| 亚洲一区二区三区四区五区黄| 国产精品美女| 欧美一区二区三区在| 久久影视三级福利片| 亚洲日本中文字幕| 亚洲一区中文| 国产亚洲欧美色| 最新日韩欧美| 欧美三级电影精品| 亚洲欧美国产高清| 久久综合给合久久狠狠色 | 亚洲少妇一区| 久久久99国产精品免费| 亚洲国产三级网| 亚洲一区二区三区欧美| 国产一区二区三区观看| 亚洲伦理在线| 国产伦精品一区二区三区四区免费| 久久精品一区二区国产| 欧美人与性禽动交情品 | 一区二区三区高清视频在线观看| 国产精品欧美日韩| 亚洲第一精品在线| 欧美日韩激情小视频| 午夜精品久久久久久久白皮肤| 欧美成人精品在线播放| 亚洲小说春色综合另类电影| 久久一二三国产| 一本久道久久综合中文字幕 | 激情婷婷久久| 亚洲影院一区| 一区二区三区在线观看国产| 亚洲一区二区三区精品视频| 国内精品福利| 一区二区三区精品视频在线观看| 欧美在线free| 欧美日韩综合视频网址| 久久国产精品久久久久久久久久| 欧美激情a∨在线视频播放| 亚洲欧美日本日韩| 欧美看片网站| 久久国产精品一区二区| 欧美调教视频| 最新成人av网站| 国产精品一区二区三区乱码| 9国产精品视频| 激情五月***国产精品| 午夜精品久久久久久久99热浪潮| 亚洲国产精品www| 久久精品一区二区三区四区| 99精品视频网| 欧美高清自拍一区| 欧美一区二区三区视频在线| 国产精品久久福利|