当前位置:首页 > 报告详情

华为:华为智简园区加密通信分析(ECA)技术白皮书(21页).pdf

上传人: 铅笔 编号:66688 2022-04-02 21页 1.03MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了华为智简园区加密通信分析(ECA)技术白皮书的内容。ECA技术不需要解密加密流量,而是基于加密流量之前的握手信息、加密流量的统计信息以及加密流量的背景流量信息,利用机器学习算法训练模型,对正常加密流量和恶意加密流量进行分类和识别。主要内容包括: 1. 产生背景:随着数字化转型的推进,企业大量采用加密技术,同时黑客也利用加密技术隐藏恶意活动。 2. 解决思路:通过分析加密流量的特征,利用机器学习算法对正常和恶意加密流量进行分类。 3. 实现原理:ECA检测方案分为前端ECA探针和后端ECA分析系统。ECA探针负责特征提取,后端ECA分析系统结合自研的检测模型进行恶意加密流量的识别。 4. 数据特征:主要使用了四大类数据特征,包括TLS握手信息特征、TCP统计特征、DNS信息特征和HTTP信息特征。 5. 典型场景:在敏捷园区场景下,ECA探针部署在总部出口或数据中心出口,提取加密流量特征;CIS系统作为威胁检测平台部署在总部的管理区。
加密通信分析技术如何识别恶意加密流量? 华为智简园区如何部署加密通信分析技术? 加密通信分析技术如何利用机器学习算法进行恶意流量识别?
客服
商务合作
小程序
服务号
折叠