《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 異常行為分析是如何工作的?
異常行為分析是如何工作的?
山石網科信息技術有限公司
摘要: 異常行為分析是一種檢測未知威脅的一種新型技術,它是一種通過不斷收集歷史流量數據,建立流量和行為模型的一種“動態檢測”技術,有別于基于特征檢測的防火墻只能檢測到庫文件中已有威脅的“靜態檢測”。
Abstract:
Key words :

  異常行為分析是一種檢測未知威脅的一種新型技術,它是一種通過不斷收集歷史流量數據,建立流量和行為模型的一種“動態檢測”技術,有別于基于特征檢測的防火墻只能檢測到庫文件中已有威脅的“靜態檢測”。

  為什么需要異常行為分析?

  異常行為檢測技術可以檢測從網絡層到應用層的用戶、服務器的異常行為,提前發現潛在威脅。技術原理上主要是在網絡層通過新建會話數、新建報文數等幾十種參量進行流量跟蹤;而在應用層可以通過收集訪問者和服務器不同維度的訪問記錄,對協議進行深度剖析,數據關聯分析及對比,判斷是否為異常行為或未知威脅,進行預警和提前防范。

  在信息化發展、應用深入而且不斷增多、新的漏洞不斷被發現、攻擊技術增強等因素共同作用下,網絡攻擊正變得更加智能化和復雜化?;陬A先特征庫的下一代防火墻、入侵防御等安全設備,由于其原理是必須在了解攻擊特征的前提下才能進行有效防御,因此這類設備對新型攻擊、未曾出現的攻擊,無法做到防御。

  所謂安全,是既能夠防范已知的威脅,還要同時對新型威脅做出判斷和預警,在其發生破壞之前阻斷或者控制它。異常行為分析技術的出現可以很好地彌補這一“傳統設備”的缺陷,對阻斷和防范新型威脅發生發揮有效的作用。

  異常行為分析可以分析什么?

  總體上可以分為兩點,通過網絡層特征檢測DDoS攻擊,以及通過應用層特征檢測其他復雜攻擊。

  網絡層異常行為的分析,通過對流經設備的流量進行連續、實時監控來分析流量信息,利用統計分析、關聯分析和機器學習等多種技術手段來檢測流量和用戶或應用行為中的異常模式,以發現異常行為。異??梢耘c同類對象做比較而得出,也可以與歷史數據做比較而得出。

  應用層特征檢測攻擊基于用戶行為的分析,對需要保護的目標建立一個動態、自適應的訪問模型。不論通過正常情況下的訪問模型,還是在攻擊發生時,都會有一定的特點,判斷其某些行為特征與正常的訪問是否有所區別,通過量化某些應用協議的維度,異常行為分析模型可以發現這種差異,進而識別出哪些是“正常的”,哪些是“異常的”。

  異常行為分析如何工作?

  目前國內安全廠商中,采用這一技術的不多,山石網科公司是目前在該項技術上比較完備的,其研發生產的智能下一代防火墻將這一技術實現了產品落地,并有客戶為此買單,根據初步的結果顯示,用戶對此產品比較滿意。

  山石網科采用的異常行為分析基于歷史流量的多維度觀測,采用基線和自適應機器學習等方法,通過流量在不同維度的變化發現異常,進而使用數據回溯的方式定位攻擊來源或目的地。此方法非常適用于捕獲數據流量異常,如DoS/DDoS、應用層DoS、SPAM、掃描攻擊等。下面以異常行為分析方法如何檢測到HTTP DoS舉例。

  HTTP DoS等是令各大廠商以及互聯網企業最頭疼的。它的巨大危害性主要表現在三個方面:發起方便、過濾困難、影響深遠。首先,攻擊者并不需要控制大批的傀儡機,取而代之的是通過端口掃描程序在互聯網上尋找匿名的HTTP代理或者SOCKS代理,攻擊者通過匿名代理對攻擊目標發起HTTP請求;其次,攻擊在HTTP層發起,極力模仿正常用戶的網頁請求行為,與網站業務緊密相關;最后,攻擊會引起嚴重的連鎖反應,不僅僅是直接導致被攻擊的Web前端響應緩慢,還間接攻擊到后端的Java等業務層邏輯以及更后端的數據庫服務,增大它們的壓力,甚至對日志存儲服務器都帶來影響。

  異常行為分析方法首先可以根據角色不同(如受害者和攻擊者兩種不同的角色)做不同的分析檢測。比如,對于受害者在持續一段時間內(比如設定120 s)HTTP協議的內連新建會話數和內連活躍會話數都比較高,那么在這兩個條件同時超出了各自的上線閾值時即被評定為網絡異常參量,即構成了HTTP DoS這種異常行為。這只是其中一種方法,與之相關聯的其他參量有異常也會認為可能造成HTTP DoS攻擊。利用異常行為分析方法可以提前發現未知威脅提前告警。


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美亚洲综合另类| 亚洲欧美日本视频在线观看| 在线亚洲欧美视频| 亚洲人精品午夜| 在线看一区二区| 精品成人国产在线观看男人呻吟| 国产欧美日韩激情| 国产精品免费视频xxxx| 欧美亚洲成人精品| 欧美三区美女| 国产精品v欧美精品∨日韩| 欧美色视频日本高清在线观看| 欧美日韩dvd在线观看| 欧美紧缚bdsm在线视频| 欧美激情在线免费观看| 欧美精品黄色| 欧美日韩美女一区二区| 欧美日一区二区三区在线观看国产免| 欧美日韩黄色一区二区| 欧美日本久久| 国产精品v日韩精品| 国产精品99免费看| 国产精品色婷婷| 国产视频久久久久| 激情综合色综合久久| 亚洲高清不卡在线| 亚洲精品一区二区在线观看| 99国产精品视频免费观看| 一区二区三区高清| 亚洲字幕一区二区| 欧美在线啊v| 亚洲国产小视频在线观看| 日韩亚洲欧美成人| 亚洲免费在线观看视频| 久久黄色影院| 久久视频在线免费观看| 欧美成人性生活| 欧美三级视频| 国产婷婷成人久久av免费高清| 极品av少妇一区二区| 91久久国产综合久久蜜月精品| 亚洲精品日韩精品| 久久嫩草精品久久久久| 亚洲国产精品小视频| 亚洲美女诱惑| 午夜精品免费| 两个人的视频www国产精品| 欧美精品在线一区二区| 国产精品久久久久毛片软件| 国产一区二区三区在线免费观看| 亚洲国产精品久久久久秋霞不卡| 夜夜嗨av一区二区三区四区| 性欧美1819性猛交| 亚洲精品男同| 午夜精品一区二区三区四区| 久久视频国产精品免费视频在线| 欧美日韩国产首页| 国产欧美一区二区精品秋霞影院| 在线视频成人| 亚洲一区二区精品在线观看| 久久精品亚洲精品国产欧美kt∨| 99精品欧美一区二区蜜桃免费| 欧美一区二区三区在线观看| 欧美 日韩 国产精品免费观看| 国产精品成人一区| 影音先锋亚洲视频| 亚洲一区二区免费看| 亚洲人成小说网站色在线| 亚洲欧美视频| 欧美激情免费观看| 国产日韩欧美黄色| 亚洲精一区二区三区| 先锋影音久久久| 亚洲视频国产视频| 老司机67194精品线观看| 国产精品久久久久久久久久久久久久| 狠狠色丁香婷婷综合| 亚洲香蕉在线观看| 亚洲精品综合| 久久精品理论片| 欧美午夜精品一区| 亚洲国产小视频| 性做久久久久久免费观看欧美| 亚洲视频在线二区| 蜜桃久久精品一区二区| 国产精品一区二区欧美| 亚洲精品三级| 91久久精品一区二区别| 久久精品成人一区二区三区| 欧美午夜a级限制福利片| 亚洲国产91色在线| 久久精品夜色噜噜亚洲aⅴ| 亚洲欧美日韩精品久久亚洲区| 欧美激情一二三区| 黄色亚洲在线| 香港成人在线视频| 一区二区日韩| 亚洲第一网站| 久久精品国产96久久久香蕉| 欧美亚洲第一页| 亚洲精品少妇网址| 亚洲美女视频在线免费观看| 狼人社综合社区| 国内自拍视频一区二区三区 | 午夜精品久久久久久99热| 亚洲视频一二| 欧美日韩精品免费| 亚洲精品日韩欧美| 99国产欧美久久久精品| 欧美福利小视频| 亚洲国产91精品在线观看| 亚洲激情中文1区| 毛片av中文字幕一区二区| 精品96久久久久久中文字幕无| 欧美一区二区三区久久精品茉莉花| 午夜精品久久久久久久蜜桃app| 国产精品成av人在线视午夜片| 一本久道久久综合狠狠爱| 亚洲视频999| 国产精品www色诱视频| 一区二区不卡在线视频 午夜欧美不卡在 | 久久国产精品久久久久久| 国产免费观看久久黄| 午夜精品剧场| 久久久久久久97| 精品99一区二区| 亚洲九九爱视频| 欧美日韩卡一卡二| 亚洲少妇最新在线视频| 午夜电影亚洲| 国产一区二区久久久| 久久国产色av| 美女主播视频一区| 亚洲人成小说网站色在线| 亚洲作爱视频| 国产精品欧美在线| 午夜在线视频一区二区区别 | 国产精品大片wwwwww| 亚洲一区二区免费看| 久久精品午夜| 亚洲成人在线免费| 在线午夜精品| 国产精品成人观看视频国产奇米| 亚洲一区在线免费| 久久久久99| 亚洲黄色免费电影| 亚洲一区二区三区午夜| 国产日韩精品电影| 最新亚洲电影| 欧美日韩中文字幕| 亚洲综合色视频| 麻豆精品传媒视频| 日韩午夜高潮| 欧美一区二区三区四区在线观看地址| 狠狠色综合播放一区二区| 亚洲美女视频在线观看| 国产精品美女999| 久久精品国产第一区二区三区| 欧美第一黄色网| 亚洲网站视频| 六月婷婷一区| av成人国产| 久久亚洲精选| 夜夜嗨av色综合久久久综合网| 欧美伊人久久久久久久久影院 | 午夜欧美电影在线观看| 欧美91大片| 中文国产成人精品| 久久婷婷激情| 亚洲一二区在线| 麻豆精品网站| 亚洲系列中文字幕| 麻豆精品在线播放| 亚洲一区二区三区四区五区黄 | 欧美亚洲综合另类| 欧美日韩国产成人高清视频| 欧美在线播放高清精品| 欧美日韩视频在线一区二区观看视频| 性做久久久久久久免费看| 欧美日韩国产首页| 久久电影一区| 国产精品vvv| 亚洲日本成人| 国产一区99| 亚洲一区二区三区精品在线观看| 一区在线观看视频| 香蕉国产精品偷在线观看不卡| 亚洲国产日韩一区| 久久久99精品免费观看不卡| 99精品欧美一区| 嫩草国产精品入口| 性欧美xxxx视频在线观看| 欧美午夜在线视频| 日韩视频三区| 影音先锋久久| 久久九九国产精品| 亚洲欧美精品suv| 欧美三级欧美一级| 亚洲精品日韩在线| 黄色欧美成人|