开发者社区> 华章计算机> 正文

《网络空间欺骗:构筑欺骗防御的科学基石》一3.3.3 现场分析

简介: 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一3.3.3 现场分析,本节书摘来华章计算机《网络空间欺骗:构筑欺骗防御的科学基石》一书中的第3章,第3.3.3节, Cyber Deception: Building the Scientific Foundation 苏西尔·贾乔迪亚(Sushil Jajodia)V. S.苏夫拉曼尼(V. S. Subrahmanian)[美] 维平·斯沃尔(Vipin Swarup) 著 克利夫·王(Cliff Wang) 马多贺 雷程 译 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
+关注继续查看

3.3.3 现场分析
本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一3.3.3 现场分析,在识别出有意义的可执行文件之后,它们通过典型网络测试环境被重新运行。我们的实验平台布局如图3.8所示,每个系统都通过使用Oracle VM VirtualBox和GNS3进行虚拟化。客户端系统运行恶意或控制(良性)软件并进行本地策略,入侵检测系统(IDS)则收集网络度量结果。尽管入侵检测系统通过配置后可使用Snort,但在假设隐蔽的恶意软件至少可以避免通用安全产品的检测条件下,其度量数据可以被忽略。
screenshot
在客户端系统上,Perfmon(Windows性能监视器)用于收集与可执行文件行为相关的数据。Perfmon提供了大量的可度量的数据,我们的列表是专门针对所感兴趣的恶意软件活动类型进行归纳的。表3.1显示了这些测量的列表。在Perfmon以及Microsoft开发库(MSDN)[27]中提供了对度量的完整描述。
screenshot
入侵检测系统通过原始数据包捕获程序tcpdump收集网络数据。与Perfmon不同的是,它不需要解析收集的数据,要进行分析的是捕获的网络流量。

原文标题:网络空间欺骗:构筑欺骗防御的科学基石一3.3.3 现场分析

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
[PeterDLax著泛函分析习题参考解答]第6章 Hilbert 空间
1. 证明满足 (6) 的范数可以由一个内积诱导出来. 这个结论属于 von Neumann.   证明: 以实线性空间为例, 取内积 $$\bex \sex{x,y}=\cfrac{1}{4}[\sen{x+y}^2-\sen{x-y}^2], \eex$$ 则 $\sex{x,y}$ 为内积, 且 $\sex{x,x}^\frac{1}{2}=\sen{x}$.
654 0
MaxCompute Studio使用心得系列3——可视化分析作业运行
我们很熟悉的是通过Logview 去分析作业的执行情况,logview上有很详细的执行日志,而Studio不仅仅提供可视化的信息,还会明确给出一些分析结论如job是有否长尾或数据倾斜情况。
3571 0
[PeterDLax著泛函分析习题参考解答]第1章 线性空间
  1. 证明定理 1.     2. 验证上述结论.     3. 证明定理 3.     4. 证明定理 4.   证明: 由 $$\bex x=\sum_{k=1}^{n-1}a_k\cdot \sum_{j=1}^{n-1}\cfrac{a_j}{\sum_{k=1}^{n-1}a_k}x_j+a_nx_n \eex$$ 及数学归纳法即知结论.
464 0
Observability:使用 Elastic Stack 分析地理空间数据
在今天的文章中,我们将参考之前的文章 “如何使用 Elasticsearch ingest 节点来丰富日志和指标”。我们可以利用 Elasticsearch ingest 节点来更加丰富我们的数据,并对这些数据做更进一步的的分析。
3605 0
《网络空间欺骗:构筑欺骗防御的科学基石》一1.3 恶意策略、技术和常识
本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一1.3 恶意策略、技术和常识,本节书摘来华章计算机《网络空间欺骗:构筑欺骗防御的科学基石》一书中的第1章,第1.3节, Cyber Deception: Building the Scientific Foundation 苏西尔·贾乔迪亚(Sushil Jajodia)V. S.苏夫拉曼尼(V. S. Subrahmanian)[美] 维平·斯沃尔(Vipin Swarup) 著 克利夫·王(Cliff Wang) 马多贺 雷程 译 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1382 0
10059
文章
0
问答
来源圈子
更多
+ 订阅
文章排行榜
最热
最新
相关电子书
更多
OceanBase 入门到实战教程
立即下载
阿里云图数据库GDB,加速开启“图智”未来.ppt
立即下载
实时数仓Hologres技术实战一本通2.0版(下)
立即下载