Analisis lalu lintas terenkripsi tanpa dekripsi

Sistem untuk analisis lalu lintas tanpa dekripsi. Metode ini hanya disebut "pembelajaran mesin." Ternyata jika volume lalu lintas yang sangat besar diumpankan ke input dari classifier khusus, sistem dengan tingkat probabilitas yang sangat tinggi dapat mendeteksi tindakan kode berbahaya di dalam lalu lintas terenkripsi.



Ancaman jaringan telah berubah dan menjadi lebih pintar. Baru-baru ini, konsep serangan dan pertahanan telah berubah. Jumlah acara di jaringan telah meningkat secara signifikan. Serangan menjadi lebih canggih, dan peretas memiliki jangkauan serangan yang lebih luas.


Menurut statistik Cisco, penjahat dunia maya selama setahun terakhir telah 3 kali meningkatkan jumlah program jahat yang mereka gunakan untuk kegiatan mereka, atau lebih tepatnya, untuk menyembunyikannya - enkripsi. Dari teori diketahui bahwa algoritma enkripsi "benar" tidak dapat diretas. Untuk memahami apa yang tersembunyi di dalam lalu lintas terenkripsi, Anda harus mendekripsi itu mengetahui kunci, atau mencoba mendekripsi dengan berbagai trik, baik dengan meretasnya di dahi, atau menggunakan beberapa kerentanan dalam protokol kriptografi.


Gambar ancaman jaringan zaman kita
Gambar ancaman jaringan zaman kita


Pembelajaran mesin


! , .


(Machine Learning) β€” , , . «» . – -. «». ( 2- ). , - ( ) . , - ( ) () , , (). - , , , , . , , .


(if-else). . «» . .


. .


. 1 2012 – 10 , , 2 2011 .


. 20 . Β«- - Β». . : , . , . - Β« ?Β». – . – 1 , – 0. ( ). ( ), .


, , . 2- . – , – .


Distribusi probabilitas binomial dan normal


, Β« ?Β». 2 . 1 – ( ). 2 – , ( ).


, . 2 – .


– . , – .


– ( , ). , .


. .



– . – ( ) Β« Β». , , . - , ( ), .


β€” BrainPort.


2009 , Β« Β», – BrainPort. BrainPort : , , . , .


Lollipop BrainPort dengan kacamata dan kamera
BrainPort


BrainPort sedang bekerja
BrainPort



. , . – . , .


Encrypted Traffic Analytics


Encrypted Traffic Analytics Stealthwatch. Stealthwatch β€” Cisco , .


Stealthwatch Enterprise Flow Rate License, Flow Collector, Management Console Flow Sensor.


Antarmuka Cisco Stealthwatch
Cisco Stealthwatch


, . ( ), «» . – WannaCry, Tor .


Visualisasi pertumbuhan enkripsi lalu lintas di jaringan


Enkripsi dalam Ekonomi Makro


Encrypted Traffic Analytics (ETA) . , .


. - . TLS (transport layer security β€” ). , . , .


Prinsip Analisis Lalu Lintas Terenkripsi (ETA)
Encrypted Traffic Analytics (ETA)


. Cisco 2 – «» . , , , . , .


– , . – , , , .. , . , .


, – – , () .


– , 99% .


Langkah-langkah untuk memeriksa lalu lintas di ETA
ETA


– . , ( ). -, ( ). -, ( , ).


Konsep Man-in-the-Middle Outdated
Man-in-the-Middle


, .


4 : TCP/IP – , DNS – , TLS – , SPLT (SpaceWire Physical Layer Tester) – .


Protokol yang bekerja dengan ETA
, ETA


. TCP/IP ( , ..), DNS , «» . TLS «» (fingerprint) (cert). – . , : , .. , .


, . , . , ( ). , . - .onion , . , .


Hasil Kerja ETA
ETA


, , , .


ETA


. -,
, .
, – . -,
, ,
, , .


Sensor dan Stealthwatch
Stealthwatch


– , – . , , – ISR = Cisco (Cisco Integrated Services Router); ASR = Cisco (Cisco Aggregation Services Router); CSR = Cisco (Cisco Cloud Services Router); WLC = Cisco (Cisco Wireless LAN Controller); IE = Ethernet- Cisco (Cisco Industrial Ethernet); ASA = Cisco (Cisco Adaptive Security Appliance); FTD = Cisco Firepower Threat Defense; WSA = - (Web Security Appliance); ISE = (Identity Services Engine)


Pemantauan komprehensif berdasarkan data telemetri apa pun


Β«CiscoΒ» . , …


. Stealthwatch . , . 100 , , , , , , .. . . , , , ( 2). . . , , , , . . , Stealthwatch , , .


Deteksi Anomali Menggunakan Pemodelan Perilaku


:


Opsi penyebaran jaringan cabang (disederhanakan)
()


Opsi penyebaran jaringan cabang


, . , , . .



, , , , . , , , .


, , , Stealthwatch. , «», « » , , , . , , .


, , β€” . , .


, Stealthwatch. Stealthwatch, , .


Kemampuan Pembelajaran Mesin Multi-Level


1 .


99 % . , , , , . , . β€” . . , , . 2 3 . .


. . 70 , Stealthwatch , , (DNS) - . 70 , , . , . .


. , . , - - . , , .


2 .


, , . , 90 %. :


  • - ( )
  • ,
  • Β« Β».

. , , .


. 100 . , , . , , . , .


. , . , , . , . . - .


3 .


β€” , , , , . , , , , Β« Β».


. 99 100 % , () . , . , , , . , , ,
, . , .


Pelatihan bertingkat dari sistem komunikasi saraf berdasarkan ETA
ETA



, . , . , . Β« Β», . , , Stealthwatch , .


.


Peta dunia menunjukkan 460 juta alamat IP
, 460 IP-


.


, ?


, . , , 2 .


1. . Cisco. , . , D-Link, MikroTik .. – . , .


2. . , - , , - , . , ( ), . , .


2 , . , .


All Articles