《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于威脅情報關聯的APT攻擊識別與溯源技術
基于威脅情報關聯的APT攻擊識別與溯源技術
網絡安全與數據治理
趙云龍,楊繼,于運濤,王紹杰
中國電子信息產業集團有限公司第六研究所
摘要: 網絡空間對抗形態正變得更加復雜,其中摻雜了人工智能、躲避逃逸、情報收集、社會工程、地緣政治等多種因素。目前威脅情報IOC特征主要被用來識別受控主機以及C&C終端連接行為;另外通過關聯拓展IOC進行黑客組織溯源。以全流量存儲、回溯和全球APT威脅情報監測為數據基礎,提出基于IOC拓展指標和TTP規則、模型關聯的APT攻擊識別和背景溯源方案,可以將傳統的基于時間點的檢測模式延伸到基于歷史時間窗的檢測模式,能夠更加充分地應對APT的持續性和長期性,同時也成為APT組織背景溯源的有效途徑之一。
關鍵詞: IOC特征 TTP 關聯分析
中圖分類號:TP181;TP393文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.08.003
引用格式:趙云龍,楊繼,于運濤,等.基于威脅情報關聯的APT攻擊識別與溯源技術[J].網絡安全與數據治理,2024,43(8):15-21,27.
APT attack identification and tracing technology based on threat intelligence correlation
Zhao Yunlong,Yang Ji, Yu Yuntao, Wang Shaojie
The 6th Research Institute of China Electronics Corporation
Abstract: The form of confrontation in cyberspace is becoming more complex, with artificial intelligence, evasion, intelligence gathering, social engineering, geopolitics and more. At present, IOC characteristics of threat intelligence are mainly used to identify controlled host and C&C terminal connection behavior. In addition, we can trace the hacker organization through the association extension IOC. Based on the data of full traffic storage, backtracking and global APT threat intelligence monitoring, an APT attack identification and background traceability scheme based on IOC extended index, TTP rules and model association is proposed, which can extend the traditional detection mode based on time point to the detection mode based on historical time window, and can more fully cope with the persistence and long-term nature of APT. At the same time, it also becomes one of the effective ways to trace the background of APT organization.
Key words : full traffic; threat intelligence; IOC characteristics; TTP; association analysis

引言

隨著網絡空間對抗愈演愈烈,網絡攻擊行為也不斷升級,已經不再局限于使用傳統的病毒、遠控程序,正逐步向0-day漏洞利用、嵌套式攻擊、木馬潛伏植入、隱蔽加密通信等更加復雜的攻擊形態演化。這些攻擊目標、攻擊目的高度確定的黑客行為,摻雜了人工智能、躲避逃逸、情報收集、社會工程、地緣政治等多種因素,無疑帶來了極大的危害。為了應對網絡安全日益嚴峻的形勢,各單位紛紛在安全合規監管制度要求下采用隔離、阻斷、加密、身份認證、訪問控制、備份等手段來保護自身業務信息系統的安全。但是這種被動防守并不能及時發現網絡中存在的安全威脅,尤其在面對手段多變、更新速度快、復雜度高的定向攻擊時顯得捉襟見肘。

威脅情報是從各類安全信息來源獲取的,用于對資產相關主體面對威脅或危害進行響應或處理決策提供支持。威脅情報數據不僅包括漏洞庫、惡意 IP/DNS/URL/郵箱等入侵威脅指標(Indicator Of Compromise,IOC)信息,還包括安全攻擊事件等信息,目前最主要的威脅情報IOC應用是識別受控主機C&C終端連接行為,或者通過人工經驗進行IOC關聯和拓線,實現對安全事件的黑客組織背景追溯[1]。其迭代層次多且過程繁瑣,并且對及時性和準確性有著非常高的要求。因為一旦高級持續性威脅(Advanced Persistent Threat,APT)組織的攻擊活動被披露,舊的攻擊基礎設施就會被棄用,這就導致發現新攻擊線索的能力大幅降低[2]。為了解決以上問題,本文在實現全流量存儲、回溯和全球APT情報監測的能力基礎上提出了基于拓展型入侵失陷指標(即IOC 拓展指標)和動態化攻擊模式規則、模型的APT攻擊識別和背景溯源方案,以達到精準識別和取證的目的。

本文主要貢獻如下:

(1) 提出基于圖的疑似線索遍歷和回溯算法,實現了IOC多維度智能關聯和拓展,獲得更多未被披露線索。利用更加豐富的高可信IOC資源,提高情報檢測的成功率。

(2) 將適合作為流量檢測的TTP(Tactics Techniques & Procedures)特征,轉換為TTP規則和TTP模型兩部分,TTP規則用于可疑通信會話的初篩,TTP模型用于可疑會話的全量存儲數據報文的復雜計算分析,從而實現對APT攻擊行為流量的精準檢測,提高發現未知威脅的能力。

(3) 在充分發揮IOC在溯源方面價值的基礎上,基于安全事件TTP特征的關聯和利用,通過統計和機器學習等方法實現線索閉合性加權評估,更加精準地實現針對APT攻擊行為的溯源、評估。


本文詳細內容請下載:

http://www.jysgc.com/resource/share/2000006100


作者信息:

趙云龍,楊繼,于運濤,王紹杰

(中國電子信息產業集團有限公司第六研究所,北京 100083)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
伊甸园精品99久久久久久| 日韩一区二区精品在线观看| 欧美激情1区2区3区| 久久网站免费| 欧美一区日本一区韩国一区| 亚洲一区激情| 在线亚洲一区二区| 99国产精品国产精品毛片| 亚洲激情自拍| 亚洲人成小说网站色在线| 亚洲电影免费观看高清完整版在线观看| 国产精品99久久不卡二区| 一区二区三区 在线观看视| 日韩视频免费| 99re国产精品| 中文在线资源观看网站视频免费不卡| 99www免费人成精品| 99在线热播精品免费99热| 亚洲伦理网站| 一区二区精品| 日韩一区二区精品在线观看| 99视频在线观看一区三区| 日韩视频久久| 亚洲午夜电影| 午夜精品久久久久久久99热浪潮 | 伊人狠狠色丁香综合尤物| 精品不卡一区| 亚洲高清视频的网址| 亚洲国产高清高潮精品美女| 亚洲人线精品午夜| 一本色道久久加勒比精品| 亚洲一区二区精品| 香蕉久久夜色| 亚洲国产小视频| 一区二区三区视频在线| 亚洲欧美成人网| 久久久久.com| 欧美福利一区二区三区| 欧美日韩一区三区| 国产女主播在线一区二区| 狠狠色丁香婷婷综合久久片| 91久久在线观看| 亚洲一级黄色片| 亚洲国产精品悠悠久久琪琪| 亚洲精品久久视频| 亚洲在线观看视频| 久久久国产视频91| 欧美国产高潮xxxx1819| 国产精品国产三级国产专播品爱网 | 亚洲国产黄色片| 一区二区三区精密机械公司 | 在线综合亚洲| 久久精品国产第一区二区三区最新章节| 亚洲人成人99网站| 亚洲欧美日韩成人高清在线一区| 久久精品人人做人人爽电影蜜月| 欧美成人乱码一区二区三区| 国产精品黄页免费高清在线观看| 韩国一区二区在线观看| 亚洲美女在线一区| 欧美有码视频| 中文在线资源观看网站视频免费不卡| 久久av一区二区| 欧美精品国产一区二区| 国产欧美日本一区二区三区| 亚洲激情网站| 欧美一区二区三区在线看| 妖精视频成人观看www| 久久精品国产亚洲aⅴ| 欧美日韩另类一区| 激情成人综合网| 亚洲一区激情| 99re热精品| 久久阴道视频| 国产农村妇女毛片精品久久莱园子| 亚洲韩国精品一区| 欧美怡红院视频| 亚洲在线观看视频网站| 欧美国产三区| 国内揄拍国内精品久久| 一区二区三区欧美在线观看| 亚洲啪啪91| 久久久噜噜噜久噜久久| 国产精品成人v| 亚洲片在线观看| 久久精品日产第一区二区三区| 亚洲一区二区三区高清不卡| 男人的天堂亚洲| 国产日韩欧美在线观看| 中文欧美字幕免费| 日韩亚洲欧美综合| 美女性感视频久久久| 国产精品一二三四| 一本大道av伊人久久综合| 亚洲精品日韩一| 久久综合网色—综合色88| 国产伦精品一区二区三| 一区二区三区毛片| 99国内精品久久| 欧美第一黄网免费网站| 韩国av一区二区三区四区| 午夜精品国产更新| 羞羞答答国产精品www一本| 欧美日韩一区在线播放| 亚洲黄色天堂| 亚洲欧洲美洲综合色网| 可以看av的网站久久看| 国一区二区在线观看| 午夜视频在线观看一区二区| 亚洲欧美日韩精品久久亚洲区 | 国语自产在线不卡| 欧美影院成人| 久久久国产精品一区二区中文 | 美女啪啪无遮挡免费久久网站| 国产日韩一区二区三区| 亚洲一区影院| 午夜精品久久久久久久99水蜜桃 | 欧美一区二区三区免费视| 性欧美video另类hd性玩具| 欧美性猛片xxxx免费看久爱 | 狂野欧美一区| 尹人成人综合网| 亚洲高清123| 久久夜精品va视频免费观看| 国产一区二区三区直播精品电影 | 一区二区视频欧美| 亚洲国产导航| 免费观看日韩av| 亚洲第一精品久久忘忧草社区| 久久精品一区二区三区中文字幕| 久久成人在线| 国产综合婷婷| 亚洲国产精品高清久久久| 免费日韩精品中文字幕视频在线| 韩日精品视频| 亚洲日韩欧美视频一区| 欧美另类视频| 一区二区日本视频| 欧美一区二区成人6969| 国产日韩欧美黄色| 久久国内精品自在自线400部| 久久综合五月| 亚洲人午夜精品| 亚洲欧美一区二区原创| 国产日韩精品一区二区浪潮av| 亚洲大胆av| 欧美日韩高清免费| 亚洲一级黄色av| 久久一区二区视频| 91久久线看在观草草青青| 亚洲一区二区三区视频播放| 国产伦一区二区三区色一情| 久久精品水蜜桃av综合天堂| 欧美精品xxxxbbbb| 亚洲自拍偷拍麻豆| 浪潮色综合久久天堂| 日韩亚洲欧美高清| 欧美一区二区高清| 伊人成人在线| 亚洲一区免费观看| 黄色日韩网站| 99精品欧美一区二区蜜桃免费| 国产精品高潮呻吟视频| 欧美一区永久视频免费观看| 欧美韩国一区| 亚洲一区二区在线免费观看视频| 久久久久久综合| 亚洲老司机av| 久久久久国色av免费看影院| 亚洲国产欧美一区| 欧美亚洲一区二区在线| 在线精品在线| 亚洲欧美精品| 亚洲第一综合天堂另类专| 亚洲一区欧美二区| 精品av久久707| 亚洲欧美国产高清va在线播| 国内精品**久久毛片app| 一区二区成人精品| 国产综合在线视频| 亚洲一区二区在线观看视频| 一区二区三区在线观看国产| 亚洲影视九九影院在线观看| 在线日韩视频| 久久国产直播| 亚洲美女诱惑| 免费在线欧美视频| 亚洲欧美大片| 欧美人与性动交a欧美精品| 欧美一级黄色网| 欧美视频一区| 亚洲精品系列| 国内成+人亚洲| 午夜精品免费视频| 亚洲欧洲日本mm| 久久中文精品| 亚洲欧美视频一区| 欧美日韩一区精品| 亚洲乱码视频| 在线电影院国产精品|