这款新工具可在不解密流量的情况下检测攻击载荷

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 本文讲的是这款新工具可在不解密流量的情况下检测攻击载荷,Vectra Networks公司开发的新工具是数据科学和机器学习算法的一次革命性进展。这也是行业第一次能够在不解密流量的情况下检测威胁。

本文讲的是这款新工具可在不解密流量的情况下检测攻击载荷,Vectra Networks公司开发的新工具是数据科学和机器学习算法的一次革命性进展。这也是行业第一次能够在不解密流量的情况下检测威胁。

image

网络攻击实时检测领域的领导者Vectra公司昨日宣布了一项前所未有的技术突破,该技术可以在不解密流量的情况下检测攻击载荷。与此同时,该公司还宣布,也已经能够检测到隐藏在企业日常网络应用中的攻击行为。

研究公司Securosis的分析师、总裁迈克·罗斯曼对媒体表示:“很明显,要想跟上当今快速进步的黑客威胁,威胁检测技术需要发展。然而检测网络流量中的攻击载荷比较有挑战性。攻击者孜孜不倦地尝试各种方法,将流量混入数百亿合法数据包中,在安全人员的眼皮底下隐藏攻击载荷。”

当今的黑客行为往往非常成功,攻击者使用的攻击通信隐蔽技术就像隐藏在普通网络流量中的隐身斗篷,让他们可以不慌不忙地精心窃取组织的数据和资产。Vectra运用先进的数据科学和机器学习算法,在无需解密的情况下直接分析网络流量,发现潜在的攻击行为。这种技术带来的可见性使得攻击者的隐身斗篷不再有效,黑客们也将很难发起协同攻击。

攻击者使用一系列隐蔽的通信方法,包括加密、隐藏在常见应用程序和通信协议中。Vectra使用革命性的方法来检测隐蔽的恶意通信:

加密流量:加密一直是隐藏幕后控制指令的可靠方法,但这已经成了过去时。Vectra公司的算法可以检测加密的威胁,而不需要将流量解密。Vectra将先进的数据科学技术运用到数据包级别的网络流量中,以揭示加密流量中潜在的恶意行为。当今网络流量的大部分都默认使用HTTPS协议,安全系统不能监控到它们,这创造了可供攻击者利用的巨大盲点。以前,该问题的唯一解决方案就是SSL解密,这将造成严重的性能损失、法律挑战和技术障碍。
当今网络流量的大部分都默认使用HTTPS协议,安全系统不能监控到它们,这创造了可供攻击者利用的巨大盲点。以前,该问题的唯一解决方案就是SSL解密,但这会导致严重的性能损失、法律挑战和技术障碍。

常见Web应用程序和互联网协议:攻击者将攻击通讯信息隐匿于常见Web应用程序和互联网协议中。Vectra使用高度复杂的网络流量分析技术,可检测出HTTP、HTTPS、DNS协议下的隐藏攻击隧道。Vectra也可以检测到试图假扮成使用企业级Web应用或云应用的人员的黑客。
远程设备:要进行针对性攻击,攻击者通常需要实际控制设备。Vectra使用数据科学以及数据包级别的机器学习技术,检测来自组织外部的远程控制工具。
Vectra公司的首席技术官奥利弗·塔瓦科赖称:“以前,组织无法在使用隐蔽连接的黑客面前保护自己。Vectra能够攻击者的隐藏通信,并给网络攻击过程中的各个阶段带来可见性,这将成为组织进行反击并保护信息资产的有效途径。”

原文发布时间为:十一月 2, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/11368.html

相关文章
|
安全 网络安全
10个常用恶意软件检测分析平台
10个常用恶意软件检测分析平台
258 0
|
7月前
|
安全 PHP 数据安全/隐私保护
WAF攻防-菜刀&冰蝎&哥斯拉&流量通讯&特征绕过&检测反制&感知
WAF攻防-菜刀&冰蝎&哥斯拉&流量通讯&特征绕过&检测反制&感知
124 0
|
8月前
|
数据采集 机器学习/深度学习 监控
使用R编写公司电脑监控软件的异常行为检测算法
本文阐述了在数字化时代,企业使用R语言开发高效异常行为检测算法的重要性,以保障网络安全和数据隐私。文章通过示例展示了如何加载和预处理数据,绘制数据传输趋势图,并运用3倍标准差法识别异常点。此外,还介绍了一种利用R的httr库将异常数据自动提交到网站的方法,以增强安全防护。
160 3
|
8月前
|
云安全 运维 安全
相比ScanV云监测,德迅云眼在网站内容安全防护方面具有哪些特点
德迅云眼(云监测)是德迅云安全历经多年全新打造的一款对企事业单位业务系统(包括但不限于网站、小程序、API、APP)全生命周期、持续性、多维度监测的新一代云监测产品。通过结合德迅大数据平台及404实验室安全能力,为客户提供业务系统漏洞监测、可用性监测、SSL监测、安全事件监测、内容合规监测、业务系统资产发现等多项监测能力,帮助客户全面掌握业务系统风险态势,监测企业级应用中的敏感操作和数据泄露,保护企业商业机密。
|
Java Shell PHP
|
监控 安全 Dubbo
RASP技术进阶系列(二):东西向Web流量智能检测防御
RASP技术作为新一代突破性的应用层积极防御技术,可在东西向Web流量自动化检测防御中起到关键作用。
307 0
|
SQL 存储 安全
web安全攻击方法流量分析
web安全攻击方法流量分析
690 1
web安全攻击方法流量分析
|
JavaScript 前端开发
|
安全 Windows 网络安全
高危预警|RDP漏洞或引发大规模蠕虫爆发,用户可用阿里云免费检测服务自检,建议尽快修复
阿里云安全中心免费提供服务器漏洞检测,支持Windows和Linux漏洞检测,支持云上主机和线下机房服务器的安全检测,助力企业做好安全预防。
6264 0
|
安全 数据库
网站漏洞修复整体网站安全检测方案
在很多网站系统构建的一开始,最注重的就是网站程序代码的安全,我们SINE安全对甲方网站公司部署过很多的网站安全系统,之前有一些网站设计公司对于每个项目都会由专人去负责开发与设计,并与甲方网站公司进行沟通,每个技术的开发水平都不一样,有些网站技术有着十几年的开发经验,有的技术可能只有三四年的开发经验,所以开发出来的网站也都会有网站漏洞,比如:SQL注入漏洞,XSS跨站漏洞,远程命令执行漏洞,CSRF劫持漏洞,远程包含文件漏洞。
1571 0