这款新工具可在不解密流量的情况下检测攻击载荷

Vectra Networks公司开发的新工具是数据科学和机器学习算法的一次革命性进展。这也是行业第一次能够在不解密流量的情况下检测威胁。

网络攻击实时检测领域的领导者Vectra公司昨日宣布了一项前所未有的技术突破,该技术可以在不解密流量的情况下检测攻击载荷。与此同时,该公司还宣布,也已经能够检测到隐藏在企业日常网络应用中的攻击行为。

研究公司Securosis的分析师、总裁迈克·罗斯曼对媒体表示:“很明显,要想跟上当今快速进步的黑客威胁,威胁检测技术需要发展。然而检测网络流量中的攻击载荷比较有挑战性。攻击者孜孜不倦地尝试各种方法,将流量混入数百亿合法数据包中,在安全人员的眼皮底下隐藏攻击载荷。”

当今的黑客行为往往非常成功,攻击者使用的攻击通信隐蔽技术就像隐藏在普通网络流量中的隐身斗篷,让他们可以不慌不忙地精心窃取组织的数据和资产。Vectra运用先进的数据科学和机器学习算法,在无需解密的情况下直接分析网络流量,发现潜在的攻击行为。这种技术带来的可见性使得攻击者的隐身斗篷不再有效,黑客们也将很难发起协同攻击。

攻击者使用一系列隐蔽的通信方法,包括加密、隐藏在常见应用程序和通信协议中。Vectra使用革命性的方法来检测隐蔽的恶意通信:

加密流量:加密一直是隐藏幕后控制指令的可靠方法,但这已经成了过去时。Vectra公司的算法可以检测加密的威胁,而不需要将流量解密。Vectra将先进的数据科学技术运用到数据包级别的网络流量中,以揭示加密流量中潜在的恶意行为。当今网络流量的大部分都默认使用HTTPS协议,安全系统不能监控到它们,这创造了可供攻击者利用的巨大盲点。以前,该问题的唯一解决方案就是SSL解密,这将造成严重的性能损失、法律挑战和技术障碍。

当今网络流量的大部分都默认使用HTTPS协议,安全系统不能监控到它们,这创造了可供攻击者利用的巨大盲点。以前,该问题的唯一解决方案就是SSL解密,但这会导致严重的性能损失、法律挑战和技术障碍。

常见Web应用程序和互联网协议:攻击者将攻击通讯信息隐匿于常见Web应用程序和互联网协议中。Vectra使用高度复杂的网络流量分析技术,可检测出HTTP、HTTPS、DNS协议下的隐藏攻击隧道。Vectra也可以检测到试图假扮成使用企业级Web应用或云应用的人员的黑客。

远程设备:要进行针对性攻击,攻击者通常需要实际控制设备。Vectra使用数据科学以及数据包级别的机器学习技术,检测来自组织外部的远程控制工具。

Vectra公司的首席技术官奥利弗·塔瓦科赖称:“以前,组织无法在使用隐蔽连接的黑客面前保护自己。Vectra能够攻击者的隐藏通信,并给网络攻击过程中的各个阶段带来可见性,这将成为组织进行反击并保护信息资产的有效途径。”

作者:Venvoo

来源:51CTO

时间: 2025-01-21 17:23:27

这款新工具可在不解密流量的情况下检测攻击载荷的相关文章

英特尔将推出一款新工具

英特尔软件和服务集团副总裁兼系统软件部门总经理道格·费舍尔(Doug Fisher)本周二表示,英特尔将推出一款新工具,此工具将帮助开发者更加容易地将iPhone应用投放到基于英特尔芯片的智能手机.平板电脑以及其它设备上使用.如今的大多数智能手机和平板电脑都是在基于ARM的处理器上运行,因此开发者更倾向于首先为ARM架构编写移动应用.通过使开发者更加容易地在英特尔处理器上运行其应用,英特尔希望以此进一步为基于其芯片的设备生产更多的软件.对此,费舍尔表示,这一工具能够确定iPhone应用投放到英特

Facebook周五推出一款新工具

摘要: 据国外媒体报道, Facebook周五推出了一款新工具,允许在线零售商跟踪观看了其广告的Facebook用户的购买情况 . 该工具是Facebook最近推出的一系列新广告功能之一.Facebook通过这些举措 据国外媒体报道,Facebook周五推出了一款新工具,允许在线零售商跟踪观看了其广告的Facebook用户的购买情况. 该工具是Facebook最近推出的一系列新广告功能之一.Facebook通过这些举措,旨在说服广告主将更多的广告资金投放到其网站是有回报的. Facebook拥有

Facebook新工具允许电商广告主跟踪购买情况

摘要: 据国外媒体报道, Facebook周五推出了一款新工具,允许在线零售商跟踪观看了其广告的Facebook用户的购买情况 . 该工具是Facebook最近推出的一系列新广告功能之一.Facebook通过这些举措 据国外媒体报道,Facebook周五推出了一款新工具,允许在线零售商跟踪观看了其广告的Facebook用户的购买情况. 该工具是Facebook最近推出的一系列新广告功能之一.Facebook通过这些举措,旨在说服广告主将更多的广告资金投放到其网站是有回报的. Facebook拥有

link环境下制作一款《订餐软件》,请问数据库异常情况下,如何整理?

问题描述 link环境下制作一款<订餐软件>,请问数据库异常情况下,如何整理? link环境下制作一款<订餐软件>,请问数据库异常情况下,如何整理? 解决方案 http://zhidao.baidu.com/link?url=HtaLllUY3WZjOsuA0-pQvHQN_jpm0YfCFeuyXT7RlZDClxRp1408nmi_GZS0vdfStpqOHOvh5mzswgoxp6EOCa 解决方案二: 一般数据库有简单的异常恢复机制 也可以采用双备份的机制来防止/处理数据库

值得Java开发者关注的7款新工具_java

云计算.大数据地快速发展催生了不少热门的应用及工具.作为老牌语言Java,其生态圈也出来了一些有关云服务.监控.文档分享方面的工具.本文总结了7款较新的Java工具,大家不妨看下. 1. JClarity--性能监控 JClarity目前提供两款有关Java性能的工具:Illuminate和Censum,Illuminate是一款性能监控工具,而Censum是一款专注于垃圾回收的日志分析工具.除了收集和可视化数据之外,这两款工具还会根据检测到的问题提供解决方案. 核心功能: 瓶颈问题检测(磁盘

Twitter开发新工具:帮助用户导出历史消息

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间7月25日早间消息,据<纽约时报>报道,继Facebook之后,Twitter也正在开发一款新工具,可导出用户发布的所有Twitter信息. Twitter CEO迪克·科斯特洛(Dick Costolo)在昨天的一个会议中表示:"我们正在开发一款可以让用户导出所有历史信息的工具,并提供文档下载.&q

衡量发布商“社交质量”:ShareThis推出新工具

近日,据国外媒体报道,ShareThis是一家著名的社交分享服务网站,它希望让发布商更深入地了解它们的社交共享战略执行状况.为此ShareThis推出了两款新工具:SQI Analytics 仪表板和SQI Lookup,这两项应用的推出有助于更好的衡量发布商的"社交质量",而其未来发展前景如何为,还要我们拭目以待. SQI是指"社交质量指标(Social Quality Index)".ShareThis在去年秋天推出了这个指标,它的数据来自于嵌入了ShareTh

苹果发布新工具可解除iMessage与手机号绑定

北京时间11月10日早间消息,苹果近期发布了一款新工具,帮助用户更方便地在iOS和其他智能手机之间切换.这款新工具帮助用户从iMessage系统中取消注册手机号,从而解决消息丢失的问题.此前,许多iPhone用户报告称,无法收到好友发来的消息.这一问题是由于,苹果会帮助iPhone用户通过iMessage通道发送消息,即使用户转向其他设备后也是如此.由于iMessage是苹果私有的服务,因此在不使用iOS,但忘记关闭iMessage之后,用户将收不到使用苹果设备的好友发来的消息.为了解决这一问题

英特尔拟推新工具 使iPhone应用支持其处理器

据外国媒体报道,英特尔软件和服务集团副总裁兼系统软件部门总经理道格·费舍尔(Doug Fisher)本周二表示,英特尔将推出一款新工具,此工具将帮助开发者更加容易地将iPhone应用投放到基于英特尔芯片的智能手机.平板电脑以及其它设备上使用.如今的大多数智能手机和平板电脑都是在基于ARM的处理器上运行,因此开发者更倾向于首先为ARM架构编写移动应用.通过使开发者更加容易地在英特尔处理器上运行其应用,英特尔希望以此进一步为基于其芯片的设备生产更多的软件.对此,费舍尔表示,这一工具能够确定iPhon