成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

機器學習在加密流量分析中的作用,保護組織安全

人工智能 機器學習
隨著網絡流量持續增長,2021年全球互聯網帶寬增長29%,達到786 Tbps。除了記錄流量之外,根據Google的數據,95%的流量現在都已加密。

隨著威脅參與者不斷發展其策略和技術(例如,在加密流量中隱藏攻擊),保護組織變得越來越具有挑戰性。

ML 加密流量分析

為了幫助解決這些問題,許多網絡安全和運營團隊更多地依賴機器學習 (ML) 技術來識別網絡流量中的故障、異常和威脅。但隨著加密流量日益成為常態,傳統的ML技術也需要發展。在本文中,我想看看今天使用的ML模型的類型,并探索如何將它們與Deep Packet Dynamics(DPD)技術配對,以了解可能隱藏在加密流量中的威脅。

要成功使用 ML、NOC 和 SOC 團隊,需要三件事:數據收集、數據工程和模型評分。

數據收集涉及直接從網絡數據包流中提取元數據。數據工程是將原始數據移動到正確的位置并將其轉換為模型輸入的過程。這包括數據標準化和功能創建等任務。模型評分是將 ML 算法應用于數據的最后階段。這包括訓練和測試模型的必要步驟。

從歷史上看,ML一直依賴于批處理模型。對于花園式大數據,傳統的數據管道運行良好。模型使用歷史回顧性數據進行離線訓練。稍后,它將部署在已保存以供分析的數據上。

它的工作原理是這樣的:首先,團隊創建了一個高度工程化的數據管道,將所有數據移植回一個巨大的數據湖中。接下來,通過運行查詢和預處理腳本來創建歷史要素。最后,在大量數據集合上訓練模型。準備就緒后,訓練的模型將移動到生產環境,這需要將每個數據處理步驟轉換為面向外部的應用程序。

存儲和處理大量數據(即需要專用工具進行存儲和處理的“大”數據,而不是以傳統數據庫記錄格式存儲)的成本可能過高,這可能會使人望而卻步。這種 ML 方法需要大量的擴展和資源。它對于具有較大時間范圍的模型開發和預測模型非常有用。

但是,隨著網絡流量的增長,有一種較新的替代方案稱為流式ML。它利用的資源占用空間要小得多,同時超過了最高帶寬網絡的性能要求。當與加密流量分析相結合時,組織擁有一個強大的工具,可以提供有關網絡威脅的可見性。從歷史上看,對網絡流量的研究是使用深度數據包檢測(DPI)完成的,但是隨著越來越多的流量現在被加密,它變得越來越沒有用處。這推動了市場采用一種稱為Deep Packet Dynamics(DPD)的新技術,該技術提供了豐富的元數據集,無需有效載荷檢查即可完成。

DPD 功能包括流量特征,如生產者/使用者比率、抖動、RST、重新傳輸、數據包長度和時間序列 (SPLT)、字節分布、連接設置時間、往返時間等。它提供了非常適合 ML 的高級功能,并且可以有效地識別簡單和增強方法無法捕獲的模式和異常。但它們不能以追溯方式計算,它們必須在流量實時流經時捕獲。這種形式的密碼分析通過消除解密和檢查流量的處理密集型中間人(MITM)技術來增強隱私。

通過將流式處理 ML 與 DPD 相結合,SOC 和 NOC 團隊可以更輕松地實時檢測高級威脅。例如,這種方法可以發現網絡上正在進行的勒索軟件攻擊,包括橫向移動,高級網絡釣魚和水坑攻擊,內部威脅活動等等。這種方法還消除了加密盲區,并恢復了網絡防御者的可見性。

到2025年,幾乎所有的網絡流量都將被加密。隨著加密的增長(以及新的威脅),組織必須更加依賴流式ML(包括機器學習引擎)和加密流量分析,以獲得對異常流量的必要可見性。沒有它,攻擊者將繼續繞過傳統的安全機制,隱藏在加密中,并成功完成攻擊。


責任編輯:華軒 來源: 今日頭條
相關推薦

2022-04-14 08:21:48

微服務項目多模塊

2024-01-15 12:37:13

2012-09-07 11:19:21

SNMPNetFlow虛擬網絡

2015-08-17 14:40:46

Linux安裝Darkstat

2021-11-14 15:11:57

云安全加密云計算

2013-09-17 18:11:56

2016-01-14 11:40:13

2009-07-04 21:19:04

2011-04-06 11:36:28

MRTG流量

2011-10-13 17:06:44

SonicWALL應用流量

2020-10-26 10:37:25

邊緣計算

2017-06-26 12:43:03

2015-07-28 15:58:26

2017-06-26 13:41:02

2024-11-26 08:09:40

2019-08-09 08:43:02

2023-01-17 07:35:00

2013-06-03 10:24:30

2022-01-10 14:09:47

供應鏈安全分析技術網絡安全

2025-03-12 06:00:00

加密流量安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品国产一区二区三区 | 日韩精品视频网 | 亚洲精品片| 欧美日高清视频 | 久久亚洲欧美日韩精品专区 | 欧美性网| 日韩精品二区 | 超碰人人91 | 成人高清视频在线观看 | 日韩精品在线网站 | 国产精品久久久久久吹潮 | 亚洲午夜精品一区二区三区他趣 | 国产精品.xx视频.xxtv | 亚洲免费在线 | 久久国产欧美日韩精品 | 精品一二三区 | 国产综合久久久久久鬼色 | av夜夜操 | 久久国产一区二区三区 | 久久视频精品在线 | 欧美中文字幕在线 | 亚洲综合99 | 中文字幕日韩一区 | 成年无码av片在线 | 一级a毛片 | 成人av一区 | 亚洲一区二区三区在线视频 | 亚洲欧洲日韩精品 中文字幕 | 国产亚洲精品久久久久久牛牛 | 精品久久国产老人久久综合 | 成人精品国产免费网站 | 99这里只有精品 | 欧美 视频 | 神马久久久久久久久久 | 成人在线视频免费观看 | 国产精品a一区二区三区网址 | 国产成人精品一区二区三 | 欧美a在线 | 一区二区三区亚洲 | 国产精品午夜电影 | 国产精品免费看 |