《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于威脅情報(bào)關(guān)聯(lián)的APT攻擊識(shí)別與溯源技術(shù)
基于威脅情報(bào)關(guān)聯(lián)的APT攻擊識(shí)別與溯源技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
趙云龍,楊繼,于運(yùn)濤,王紹杰
中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所
摘要: 網(wǎng)絡(luò)空間對(duì)抗形態(tài)正變得更加復(fù)雜,其中摻雜了人工智能、躲避逃逸、情報(bào)收集、社會(huì)工程、地緣政治等多種因素。目前威脅情報(bào)IOC特征主要被用來(lái)識(shí)別受控主機(jī)以及C&C終端連接行為;另外通過關(guān)聯(lián)拓展IOC進(jìn)行黑客組織溯源。以全流量存儲(chǔ)、回溯和全球APT威脅情報(bào)監(jiān)測(cè)為數(shù)據(jù)基礎(chǔ),提出基于IOC拓展指標(biāo)和TTP規(guī)則、模型關(guān)聯(lián)的APT攻擊識(shí)別和背景溯源方案,可以將傳統(tǒng)的基于時(shí)間點(diǎn)的檢測(cè)模式延伸到基于歷史時(shí)間窗的檢測(cè)模式,能夠更加充分地應(yīng)對(duì)APT的持續(xù)性和長(zhǎng)期性,同時(shí)也成為APT組織背景溯源的有效途徑之一。
中圖分類號(hào):TP181;TP393文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2024.08.003
引用格式:趙云龍,楊繼,于運(yùn)濤,等.基于威脅情報(bào)關(guān)聯(lián)的APT攻擊識(shí)別與溯源技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(8):15-21,27.
APT attack identification and tracing technology based on threat intelligence correlation
Zhao Yunlong,Yang Ji, Yu Yuntao, Wang Shaojie
The 6th Research Institute of China Electronics Corporation
Abstract: The form of confrontation in cyberspace is becoming more complex, with artificial intelligence, evasion, intelligence gathering, social engineering, geopolitics and more. At present, IOC characteristics of threat intelligence are mainly used to identify controlled host and C&C terminal connection behavior. In addition, we can trace the hacker organization through the association extension IOC. Based on the data of full traffic storage, backtracking and global APT threat intelligence monitoring, an APT attack identification and background traceability scheme based on IOC extended index, TTP rules and model association is proposed, which can extend the traditional detection mode based on time point to the detection mode based on historical time window, and can more fully cope with the persistence and long-term nature of APT. At the same time, it also becomes one of the effective ways to trace the background of APT organization.
Key words : full traffic; threat intelligence; IOC characteristics; TTP; association analysis

引言

隨著網(wǎng)絡(luò)空間對(duì)抗愈演愈烈,網(wǎng)絡(luò)攻擊行為也不斷升級(jí),已經(jīng)不再局限于使用傳統(tǒng)的病毒、遠(yuǎn)控程序,正逐步向0-day漏洞利用、嵌套式攻擊、木馬潛伏植入、隱蔽加密通信等更加復(fù)雜的攻擊形態(tài)演化。這些攻擊目標(biāo)、攻擊目的高度確定的黑客行為,摻雜了人工智能、躲避逃逸、情報(bào)收集、社會(huì)工程、地緣政治等多種因素,無(wú)疑帶來(lái)了極大的危害。為了應(yīng)對(duì)網(wǎng)絡(luò)安全日益嚴(yán)峻的形勢(shì),各單位紛紛在安全合規(guī)監(jiān)管制度要求下采用隔離、阻斷、加密、身份認(rèn)證、訪問控制、備份等手段來(lái)保護(hù)自身業(yè)務(wù)信息系統(tǒng)的安全。但是這種被動(dòng)防守并不能及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全威脅,尤其在面對(duì)手段多變、更新速度快、復(fù)雜度高的定向攻擊時(shí)顯得捉襟見肘。

威脅情報(bào)是從各類安全信息來(lái)源獲取的,用于對(duì)資產(chǎn)相關(guān)主體面對(duì)威脅或危害進(jìn)行響應(yīng)或處理決策提供支持。威脅情報(bào)數(shù)據(jù)不僅包括漏洞庫(kù)、惡意 IP/DNS/URL/郵箱等入侵威脅指標(biāo)(Indicator Of Compromise,IOC)信息,還包括安全攻擊事件等信息,目前最主要的威脅情報(bào)IOC應(yīng)用是識(shí)別受控主機(jī)C&C終端連接行為,或者通過人工經(jīng)驗(yàn)進(jìn)行IOC關(guān)聯(lián)和拓線,實(shí)現(xiàn)對(duì)安全事件的黑客組織背景追溯[1]。其迭代層次多且過程繁瑣,并且對(duì)及時(shí)性和準(zhǔn)確性有著非常高的要求。因?yàn)橐坏└呒?jí)持續(xù)性威脅(Advanced Persistent Threat,APT)組織的攻擊活動(dòng)被披露,舊的攻擊基礎(chǔ)設(shè)施就會(huì)被棄用,這就導(dǎo)致發(fā)現(xiàn)新攻擊線索的能力大幅降低[2]。為了解決以上問題,本文在實(shí)現(xiàn)全流量存儲(chǔ)、回溯和全球APT情報(bào)監(jiān)測(cè)的能力基礎(chǔ)上提出了基于拓展型入侵失陷指標(biāo)(即IOC 拓展指標(biāo))和動(dòng)態(tài)化攻擊模式規(guī)則、模型的APT攻擊識(shí)別和背景溯源方案,以達(dá)到精準(zhǔn)識(shí)別和取證的目的。

本文主要貢獻(xiàn)如下:

(1) 提出基于圖的疑似線索遍歷和回溯算法,實(shí)現(xiàn)了IOC多維度智能關(guān)聯(lián)和拓展,獲得更多未被披露線索。利用更加豐富的高可信IOC資源,提高情報(bào)檢測(cè)的成功率。

(2) 將適合作為流量檢測(cè)的TTP(Tactics Techniques & Procedures)特征,轉(zhuǎn)換為TTP規(guī)則和TTP模型兩部分,TTP規(guī)則用于可疑通信會(huì)話的初篩,TTP模型用于可疑會(huì)話的全量存儲(chǔ)數(shù)據(jù)報(bào)文的復(fù)雜計(jì)算分析,從而實(shí)現(xiàn)對(duì)APT攻擊行為流量的精準(zhǔn)檢測(cè),提高發(fā)現(xiàn)未知威脅的能力。

(3) 在充分發(fā)揮IOC在溯源方面價(jià)值的基礎(chǔ)上,基于安全事件TTP特征的關(guān)聯(lián)和利用,通過統(tǒng)計(jì)和機(jī)器學(xué)習(xí)等方法實(shí)現(xiàn)線索閉合性加權(quán)評(píng)估,更加精準(zhǔn)地實(shí)現(xiàn)針對(duì)APT攻擊行為的溯源、評(píng)估。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://m.jysgc.com/resource/share/2000006100


作者信息:

趙云龍,楊繼,于運(yùn)濤,王紹杰

(中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京 100083)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲视频香蕉人妖| 国产精品超碰97尤物18| 亚洲第一页自拍| 欧美国产一区视频在线观看| 亚洲精品国产精品国自产观看| 激情六月综合| 欧美久久综合| 亚洲一级电影| 欧美影院午夜播放| 亚洲国产日本| 欧美三级小说| 久久精品视频播放| 亚洲日本免费| 亚洲国产日韩一区| 一区二区毛片| 欧美三级免费| 欧美日韩亚洲一区| 久久久久青草大香线综合精品| 亚洲青涩在线| 在线亚洲欧美视频| 一区二区91| 亚洲一区二区三区777| 激情综合亚洲| 在线日韩欧美视频| 亚洲电影激情视频网站| 亚洲国产日韩一区| 99精品视频免费观看视频| 国产日本欧美一区二区三区| 蜜臀va亚洲va欧美va天堂| 亚洲亚洲精品在线观看| 一本色道88久久加勒比精品| 欧美一级精品大片| 亚洲精品综合精品自拍| 国产三级精品三级| 欧美日韩成人网| 久久成人亚洲| 亚洲午夜精品视频| 一本久久a久久精品亚洲| 亚洲图片你懂的| 欧美尤物巨大精品爽| 中文在线资源观看视频网站免费不卡| 午夜精品视频在线观看一区二区| 亚洲清纯自拍| 国内精品久久久久久久影视麻豆| 欧美人成在线| 欧美日韩精品一区二区三区| 国产精品免费网站| 欧美破处大片在线视频| 欧美亚洲成人网| 国产日韩欧美精品一区| 好看的亚洲午夜视频在线| 国产精品日韩久久久| 欧美精品久久一区| 老司机一区二区| 亚洲中字黄色| 亚洲视频久久| 欧美中文字幕在线观看| 美脚丝袜一区二区三区在线观看| 欧美日韩国产成人在线| 国产精品一区在线播放| 国产精品扒开腿爽爽爽视频| 国产女主播视频一区二区| 精品51国产黑色丝袜高跟鞋| 亚洲美女区一区| 欧美一区二区视频网站| 9人人澡人人爽人人精品| 欧美专区在线| 欧美日韩精品欧美日韩精品| 国产视频不卡| 亚洲精品综合久久中文字幕| 午夜精品美女自拍福到在线| 亚洲区欧美区| 欧美一区二区成人6969| 亚洲欧美日韩精品久久亚洲区| 日韩一级免费观看| 亚洲精品在线视频观看| 亚洲欧洲精品成人久久奇米网| 亚洲视频一二三| 久热这里只精品99re8久| 欧美日韩中文在线观看| 国语自产精品视频在线看| 日韩亚洲国产欧美| 亚洲黄色成人久久久| 欧美一区二区在线观看| 欧美精品18videos性欧美| 国产视频精品xxxx| 在线视频你懂得一区二区三区| 最新日韩在线视频| 欧美制服丝袜第一页| 欧美色区777第一页| 亚洲高清视频一区| 亚洲国产精品一区二区www| 亚洲欧美激情一区二区| 欧美亚洲专区| 中文国产成人精品久久一| 美女图片一区二区| 国产一区二区久久久| 国语精品中文字幕| 亚洲一区二区视频在线| 一区二区三区欧美在线| 亚洲字幕一区二区| 午夜视频在线观看一区二区| 午夜精品久久久久久久久久久久 | 欧美成人午夜免费视在线看片| 久久先锋影音| 欧美国产先锋| 狠狠操狠狠色综合网| 午夜一区二区三区在线观看| 亚洲综合不卡| 欧美视频一区二区三区在线观看| 最新国产の精品合集bt伙计| 亚洲国产成人精品女人久久久| 亚洲三级影院| 玖玖综合伊人| 黄色亚洲在线| 久久精品日产第一区二区| 99精品国产福利在线观看免费 | 欧美一区成人| 久久黄色级2电影| 国产麻豆91精品| 亚洲欧美国产视频| 欧美一级视频一区二区| 国产久一道中文一区| 亚洲在线黄色| 亚洲国产高清aⅴ视频| 欧美中文在线视频| 国产日韩欧美a| 久久成年人视频| 99在线观看免费视频精品观看| 老鸭窝91久久精品色噜噜导演| 激情成人在线视频| 亚洲国产精品久久久久婷婷老年| 久久亚洲高清| 亚洲福利视频在线| 99精品国产福利在线观看免费| 欧美人与性动交α欧美精品济南到| 亚洲欧洲在线一区| 亚洲无毛电影| 国产精品三级久久久久久电影| 亚洲一区美女视频在线观看免费| 欧美一级大片在线观看| 国产亚洲精品综合一区91| 亚洲第一福利在线观看| 亚洲无人区一区| 国产精品久久久久久久久久免费| 狠狠色丁香久久婷婷综合丁香 | 久久国产一区| 麻豆av福利av久久av| 91久久精品久久国产性色也91| 99国产精品久久久久久久久久| 欧美午夜一区二区福利视频| 亚洲欧美日韩精品| 美女尤物久久精品| 日韩视频在线免费观看| 欧美亚洲自偷自偷| 一区二区亚洲| 亚洲午夜av在线| 国产日韩精品一区| 最新国产拍偷乱拍精品| 欧美三级电影网| 欧美制服丝袜| 欧美激情中文字幕在线| 这里只有精品视频在线| 久久久欧美一区二区| 91久久久久久久久| 午夜电影亚洲| 在线成人激情视频| 性高湖久久久久久久久| 麻豆精品在线观看| 一区二区欧美国产| 欧美影院在线| 亚洲欧洲美洲综合色网| 欧美一区二区三区免费看| 亚洲国产精品www| 午夜精品视频一区| 在线观看成人av| 午夜精品久久久久久| 亚洲国产va精品久久久不卡综合| 亚洲午夜激情网站| 永久免费视频成人| 亚洲一区二区三区涩| 黑人巨大精品欧美一区二区| 亚洲天堂av图片| 国产字幕视频一区二区| 一区二区不卡在线视频 午夜欧美不卡' | 欧美日韩精品三区| 久久精品亚洲一区二区| 国产精品国产福利国产秒拍| 91久久香蕉国产日韩欧美9色| 国产精品久久久久久久久免费桃花| 亚洲动漫精品| 国产精品视频免费| 亚洲免费成人| 黄色精品在线看| 欧美在线不卡视频| 99精品免费| 嫩草影视亚洲| 伊人久久成人| 午夜精品久久久99热福利| 亚洲精品国产精品乱码不99 |