衛(wèi)星互聯(lián)網(wǎng)
產(chǎn)品及服務(wù)
重保方案
首頁(yè)
解決方案
安全研究

隱蔽信道潛伏發(fā)現(xiàn)方案
全面提升安全檢測(cè)能力,有效發(fā)現(xiàn)隱蔽信道與未知攻擊,防范因隱蔽隧道引發(fā)的安全風(fēng)險(xiǎn)
項(xiàng)目咨詢(xún)
Overview
方案概述
盛邦安全為重保活動(dòng)提供隱蔽隧道發(fā)現(xiàn)服務(wù),全面防御潛在安全威脅。在文件層面,依托多病毒檢測(cè)引擎,有效識(shí)別病毒、木馬等已知威脅,并通過(guò)基因圖譜檢測(cè)技術(shù)高效捕捉惡意代碼變種,結(jié)合沙箱(Sandbox)行為分析,深度挖掘未知威脅。在網(wǎng)絡(luò)隧道層面,融合APT檢測(cè)與機(jī)器學(xué)習(xí)能力,精準(zhǔn)識(shí)別DNS、ICMP、HTTP等多種隱蔽隧道通信,全面提升安全檢測(cè)能力,有效發(fā)現(xiàn)隱蔽信道與未知攻擊,防范因隱蔽隧道引發(fā)的安全風(fēng)險(xiǎn)。

Application value
應(yīng)用價(jià)值
-
發(fā)現(xiàn)隱蔽隧道通信行為
高效發(fā)現(xiàn)已知常用協(xié)議(DNS、ICMP、HTTP、HTTPS等)中的設(shè)計(jì)和校驗(yàn)漏洞,檢測(cè)利用合法字段嵌入機(jī)密數(shù)據(jù)并通過(guò)大量請(qǐng)求竊取信息的隱蔽攻擊行為,精準(zhǔn)定位受控主機(jī)。
-
阻斷隱蔽隧道通信行為
支持多種告警方式(郵件、Kafka、Syslog),及時(shí)通知安全事件。旁路部署可通過(guò)TCP RESET阻斷異常連接,并支持聯(lián)動(dòng)網(wǎng)關(guān)設(shè)備(FW、WAF等)實(shí)施IP封禁,有效遏制隱蔽隧道通信。
-
機(jī)器學(xué)習(xí)提高檢出率
基于指定時(shí)間窗口內(nèi)的異常通信特征(HTTP、DNS、ICMP),利用監(jiān)督學(xué)習(xí)與集成學(xué)習(xí)算法構(gòu)建檢測(cè)模型,提高隱蔽隧道的識(shí)別精度和檢出率。
Advantages
方案優(yōu)勢(shì)
便捷高效
高效服務(wù),旁路部署,無(wú)需改變網(wǎng)絡(luò)結(jié)構(gòu),不影響網(wǎng)絡(luò)性能。
簡(jiǎn)單直觀
告警分級(jí)詳細(xì)(攻擊成功、疑似成功、高價(jià)值告警、可疑攻擊等)、證據(jù)鏈完備、事件規(guī)??煽?、重點(diǎn)信息突出方便查看。
檢測(cè)準(zhǔn)確率高
通過(guò)人工智能賦能隱蔽隧道檢測(cè),實(shí)驗(yàn)交叉驗(yàn)證準(zhǔn)確率可達(dá)到90%以上。
項(xiàng)目咨詢(xún)
+