您的位置:首页 > 互联网

迪普科技自安全网络之“一视”:内网病毒传播可视化

发布时间:2020-04-02 09:22:12  来源:互联网     背景:

  ■ 传统网络安全建设思路背景

  传统网络安全建设理念中大多数在出口、业务区、数据中心部署大量安全设备,采用高筑城墙的方式实现安全防护,但以WannaCry为代表的众多新型内网新型威胁已从被动单点攻击向主动扩散传播的方向演变,借助无防护内网通道扩散至每个网络端点,极易造成终端大规模感染和业务中断,且运维管理人员无法进行快速溯源和精确排查。

  ■ 以勒索病毒为代表的新型内网威胁

  从2017年美国NSA武器库被Shadow Brokers攻破后,随着系统漏洞、脚本代码等一系列工具的公布,病毒制作已愈发平民化和流水化。不法分子利用众多的攻击工具制造着各种各样的攻击载荷,通过加载在现有的传播模块上进行大范围传播。以勒索病毒为例,其在传播时首先需要通过TCP/ARP等扫描手段发现目标主机,确定其可利用的漏洞高危端口后进行攻击载荷的投递。在此期间病毒宿主主机需向外界发送不同于正常终端的大量TCP或ARP请求,其行为模式在网络层已具备明显异常特征。

  ■ 基于网络行为模型的病毒传播识别机制

  迪普科技深入研究多种网络病毒的传播原理,整合多种病毒的网络传播行为形成智能分析模块并内置于交换机算法中,在保障正常流量线速转发的基础上,将TCP、 ARP等关键报文抽调至CPU进行建模匹配,即实现了转发与分析平面分离,正常的网络转发并不会受到自安全交换机安全功能的影响,满足了网络接入快速转发和安全识别的双重需求。

  ■ 照亮内网暗角落

  与只负责网络转发的传统网络不同的是,自安全交换机通过行为模型检测可清晰展示网络当中存在的“暗流量”,帮助运维管理人员实现内网威胁的快速溯源定位和一键安全隔离。且与传统杀毒软件以特征库匹配查杀方式不同是,尽管病毒攻击载荷不断变化,由于其传播扩散的目的性决定了其传播流量模型的相对固化,自安全交换机可在网络层面实现对内网异常流量的有效感知和及时预警,配合杀毒软件实现内网威胁的精准查杀,进一步降低内网安全风险。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
小红书瞿芳:全球化浪潮中,年轻人要不断提高创造力
10月21日午间消息,第六届互联网大会在乌镇举行,在网络文化与青年分论坛上,小红书创始人瞿芳发表......
日期:10-21
顺丰同城会签服务正式上线:一键下单,多点代办
疫情之下,在确保防控工作到位的同时,各大企业正有序复工复产。然而当遇到紧急文件需多方签署时,......
日期:02-18
A.O.史密斯苏宁独家新品425超品日首发
4月22日,A.O.史密斯发布了包括电热水器、燃气热水器、净水机和甲醛净化器在内的四款新品。...
日期:04-23
WiFi6有多6?中国移动2019智能硬件质量报告来告诉你
随着5G在中国的正式商用,公众普遍都将目光转向了最新的5G技术,而曾经的“大众情人”WiF......
日期:11-16
中国联通在线教育平台“沃学习”正式上线 汇聚全国优质教育资源
为防止疫情扩散,坚决打赢疫情防控阻击战,满足不同需求人群对学习的需要,做到“停课不停学...
日期:02-24
相比5G的高速 人们或许更需要便宜的流量
最近网上闹得沸沸扬扬的“4G限速”事件可以说是牵动了亿万用户的心,而随着该事件的热度......
日期:09-01
淘集集商家必备爆单爆款攻略
淘集集是一个目前正在高速发展的网络购物平台,目前对于电商从业者来说是一个打造爆款的好平台,但......
日期:09-30
人工智能+大数据加持 百度App上线新型肺炎智能自测工具
新型冠状病毒感染肺炎仍处攻坚期,为帮助用户了解自身情况,降低心理恐慌,百度App上线新型肺炎智能......
日期:02-08
百度地图AI时空大数据服务人次破15亿 新一代人工智能地图抗疫战绩累累
抗击疫情是一场集结全民力量和智慧的行动,既需要一线人员的实地阻击,也离不开科学技术的坚实后盾......
日期:02-26
提升10倍内存带宽!AMD展示新一代X3D封装技术
2015年代号为Fiji的AMD Fury X显卡发布,代表着HBM显存第一次进入大众视野。将传统传统的2D显存引向......
日期:03-06
只用20节课让你年薪百万?这不是魔法而是百度深度学习集训营
2019年值得“柠檬精”酸的事情不少,但是毕业生年薪200万恐怕是最让人眼馋的一个了。今年......
日期:12-05
中兴通讯副总裁罗炜:不是5G改变社会,而是社会需要5G
(原标题:中兴通讯副总裁罗炜:5G最快仅需3年便能达到10亿级连接)...
日期:08-15
发展已达新拐点,看菲律宾群岛银行怎样踩下数字化转型的提速油门
15世纪,世界上最早的银行在意大利诞生,拉起了银行1.0时代的序幕。...
日期:08-09
相伴20载,新一代数据中心首次换新标
2019年10月9日,IDC圈华南地区的佼佼者——新一代数据中心(GZIDC)正式更换企业LOGO,以全新......
日期:10-22
百度地图紧急上线“新冠病例曾活动场所”专题地图 可查北京等49个城市患者活动轨迹
2月6日下午,在北京市新型冠状病毒感染的肺炎疫情防控工作新闻发布会上,北京市首次发布新冠肺炎病......
日期:02-06
高效的广告投放平台应该提供怎样一种营销体验?
近日,巨量引擎广告投放平台升级的品牌形象片上线,以简洁且富有科技感的风格,全面介绍了巨量引擎......
日期:10-16
LEBEN同医代表团队赴阿拉伯考察 将探索更多合作可能
2019年9月9日-9月13日,LEBEN(同医)代表团队赴阿拉伯开展了为期5天的考察。LKBT创始人Amos Lang,中......
日期:09-17
英特尔开放零售倡议再加码,携手合作伙伴助推AIoT生态进化
近日,由Linux基金会LF Edge运营的开源组织EdgeX Foundry社区正式成立中国项目。英特尔作为该项目的......
日期:02-26
希沃亮相宁夏教博会,引国内外参展人士关注
9月17日-19日,由中国教育装备行业协会、自治区教育厅、宁夏教育信息化管理中心主办的“首届宁......
日期:09-20
还是那只对自己狠的鹅!腾讯官号被微信取消原创标识
5月7日,“腾讯”官方微信公众号昨日发布《微信钱包-零钱没有余额怎么办》一文,文章页面......
日期:05-08