随着网络技术的进步和不断发展,让大规模的监控和数据收集行为变得越来越易,最近曝光的美国“棱镜”项目监就是非常典型的此类事件。从技术的角度来看,“棱镜”项目得以实施,除了跨国公司(google、微软、思科等)、政府提供支持以外,还有一项至关重要的技术,即近年被炒得火热的“大数据”技术,情报部门通过遍布全球的监控系统、设备系统0day漏洞、网络***等手段从世界各地获取海量的数据,通过数据仓库、数据安全、数据分析、数据挖掘等手段将这些碎片数据拼成“大数据”并进行利用,从而获取到有价值的数据和线索。

那么,对大数据进行利用的基础和前提是什么呢?肯尼思·丘基尔在《大数据:一次将改变我们生活、工作和思考方式的革命》一书中提出:大数据的价值在于存储后的再使用。也就是说,首先是要把这些数据存下来,并在存储过程中,为这些数据建立相应的关联依据,以方便用户查询使用。再说得直白点,就是将数据保存下来,用户可以对这些数据进行回溯查询、回溯分析、回溯挖掘,跟现在流行的网络回溯分析技术相类似。

网络回溯分析以数据包(Packet)为基础,依托TB、PB级的存储空间,在存储过程中对海量的数据包进行关联,用户可以随时分类查看及调用任意时间段的数据,当发现问题时,提供一定时间范围内的回溯分析,为迅速定位问题发生原因提供了更全面的分析依据,同时为网络安全提供了强有力的数据分析保障。通常情况下,网络回溯技术及产品可以广泛用于局域网、互联网、物联网、智能电网、工业控制系统等。下图为回溯技术的功能及原理图:

如上图所示,网络回溯分析技术适用于网络管理的很多方面,那么它的优势具体体现在哪些方面呢?

回溯分析设备分布式部署,集中管理,同时能够针对网络全局制定统一的安全策略,也可针对下属或分支网络分别制定不同的预警条件,一旦发生告警,则可提取该时段的告警数据进行深度分析,以此提前发现并解决安全隐患,防止安全事件的进一步扩大。

安全基线预警方式包括:流量预警,邮件敏感字预警,可疑域名预警,数据流特征值预警等,通过对安全基线的制定,能够准确判断网络的安全运行态势,及时防止可能发生的安全事件。

回溯警报以网络行为产生的数据包为依据,具有误报率低,查找源头方便等特点。

建立网络通讯模型,快速发现异常通讯

企业、通过对“大数据”的分析,可以获取用户的行为习惯、爱好,从而更高效的为用户提供服务,“棱镜”项目通过对“大数据”的分析利用,可以获取用户的联系方式、账号、行为模式、通话记录等。而利用回溯分析技术则可以对网络通讯建立模型,快速发现网络里的异常通讯和行为。

网络行为模式识别技术依靠对大量的网络数据分析,智能分析数据流的通讯行为特征并建立行为识别模型。主要针对源地址、目的地址、源端口、目地端口、协议、发送时间、接收时间、发送时间频率等信息进行综合分析,建立综合的识别模型,以作为对异常网络通讯的判断依据。

网络***自动分析、发现

回溯技术通过对大量的网络通讯特征,行为特征,行为模型以及OSI链路层到应用层的深入分析,系统能够检测各种网络安全通讯行为及可疑的异常通讯,包括:

  • 蠕虫病毒检测及其通讯特征分析;

  • ***检测及其特征分析

  • 网络***行为检测(ARP***/TCP 端口扫描/TCP SYN Flood/TCP ACK Flood/ICMP Flood/UDP Flood/MAC Flood等几十种安全事件)

  • 其它网络异常通讯检测分析

取证分析、责任界定

如果网络中出现了问题,可以对出现问题当时的所有访问流量和内部的通讯流量进行回溯分析,通过数据包级的分析能有效的定位问题点,帮助快速解决问题,保证网络正常运行。

问题的追溯分析:系统能长期记录保存所有访问运系统以及各业务系统各主机间的通讯数据,一旦出现异常,能够将存储的数据包提取出来进行分析,提供有效的分析依据。

问题的迅速定位:通过分析网络系统的访问通讯数据,进行数据包级的分析,能够迅速定位到问题点,是由于网络问题引起的还是应用问题引起的。

安全问题的分析取证:出现安全事件,可以通过详细的数据分析来对当时的网络访问和所有通讯数据进行深入分析,提供直接有效的分析依据和证据。

综上所述,随着网络不断的发展,网络监控、信息泄密、网络***等行为变得越来越容易,网络管理者必须不断的提高网络管理的办法,实践证明利用网络回溯分析技术能实时的监控分析网络运行情况,及时发现网络及应用系统的异常行为,并提供强大的安全分析功能,是保障网络安全高效持续运行的非常有效的手段。

转载于:https://blog.51cto.com/wangfen/1247106

从“棱镜门”看回溯技术的应用相关推荐

  1. 栈回溯技术arm_v5t_le版

    栈回溯技术arm_v5t_le版 From:韦东山 2007.04.03栈回溯技术及uClibc的堆实现原理.doc 1.    前言 段错误.非法地址访问等问题导致程序崩溃的现象屡屡发生,如果能找到 ...

  2. deep deepfm wide 区别_个性化推荐如何满足用户口味?微信看一看的技术这样做

    原标题:个性化推荐如何满足用户口味?微信看一看的技术这样做 编辑导读:很多人每天都会习惯性地点开微信公众号阅读,除了朋友圈和转发等渠道以外,我们还可以通过看一看发现更多有趣的文章.那么,看一看是怎么实 ...

  3. 项目经验之谈--驱动崩溃分析之栈回溯技术与反汇编

    1.序言 驱动往往是芯片厂商提供的,而且是不开源的. 一旦崩溃很难查找原因,当然办法是有的,比如内核为此也提供栈回溯技术(低版本的好像没有实现)来定位分析驱动问题.再不济也可以反汇编ko文件. 2.栈 ...

  4. 看雪技术论坛加密与解密工具新年大礼包2007光盘

    看雪技术论坛加密与解密工具新年大礼包2007光盘 2009年10月30日 ├─Debuggers ;调试器 │ ├─OllyDbg │ │ ├─plugin ;各类OllyDbg插件 │ │ ├─Ol ...

  5. 快看世界技术VP安尝思:从漫画到视频,如何用技术赋能创作

    供稿 | 快看世界 2月25日,在火山引擎举办的视频云科技原力峰会上,快看世界技术VP安尝思受邀参加,并发表主题为<如何搭建轻量高效的视频技术体系>的演讲. 安尝思表示,快看视频内容的革命 ...

  6. 看人机对话技术一步步突破与发展

    哈尔滨工业大学刘挺教授:历经50年,看人机对话技术一步步突破与发展! | CCF-GAIR 本文作者:思颖 2017-07-21 09:09 导语:下一步,让机器分析你的言外之意 雷锋网按:2017 ...

  7. 从多媒体技术演进看AI技术

    (图片付费下载自视觉中国) 文 / LiveVideoStack主编 包研 在8月的LiveVideoStackCon2019北京开场致辞中,我分享了一组数据--把2019年和2017年两场LiveV ...

  8. 「技术综述」有三AI不得不看的技术综述

    https://www.toutiao.com/i6715153780863664653/ 文/编辑 | 言有三 最近遇到了很多新手来交流,网上资料甚多,筛选有时候是个大问题,一般遇到一个新方向,找技 ...

  9. 【AI有识境】如何掌握好图像分割算法?值得你看的技术综述

    大家好,这是专栏<AI有识境>的第二篇文章,讲述如何掌握好图像分割算法. 进入到有识境界,可以大胆地说自己是一个非常合格的深度学习算法工程师了,能够敏锐地把握自己研究的领域,跟踪前沿和能落 ...

  10. 【杂谈】篇篇精华,有三AI不得不看的技术综述(超过100篇核心干货)

    文/编辑 | 言有三 有三AI很少写零散的报导,因为我们的文章通常都是提炼与总结,一般遇到一个新方向,找技术综述读一读是最合适的开始,大家也可以拓展一下自己的知识边界,今天总结一下有三AI迄今为止发过 ...

最新文章

  1. 马斯克炮轰微软:OpenAI不是你的工具人
  2. R语言使用ggplot2包geom_jitter()函数绘制分组(strip plot,一维散点图)带状图(编写自定义函数添加均值、标准偏差)实战
  3. EMC助力广东福彩中心容灾系统建设
  4. Vue.js 学习笔记 第5章 内置指令
  5. webpack——解决当前 Web 开发面临的困境||webpack 概述
  6. 【转载】请问Silverlight 获取客户端网卡mac码
  7. tiny4412--linux驱动学习(2)
  8. 程序出Bug,一定是环境的锅!
  9. mysql binlog 统计_对MySQL binlog日志解析,统计每张表的DML次数
  10. 互联网日报 | 6月23日 星期三 | 苏宁置业否认破产及相关传闻;满帮集团正式登陆纽交所;百度公布2030碳中和目标...
  11. free命令里的buffers/cache
  12. 宝塔面板插件 sitemap生成器(附神马/百度主动推送)
  13. 微软通信winusb —— 不再为你的usb设备编写驱动
  14. 【Verilog HDL】2. 4选1数据选择器
  15. 数据集加载--load_digits
  16. Android如何 如何关闭 DM-verity
  17. 位图上下文 裁剪图片成一个圆形的头像
  18. 学习乔布斯的成功方法
  19. 记录一个看着比较顺眼的blockquote的css装饰
  20. php富强民主,鼠标点击网页爱国富强民主特效(附代码)

热门文章

  1. matlab中常微分方法,MATLAB常微分方程
  2. Python自动化之-DDT数据驱动
  3. Fifth season last two episodes,Vegas is an amazing place!!!Ross and Rachel got married???
  4. 即时通讯IM 与系统集成
  5. codelite14中文语言包_codelite中文版-codelite下载(开源的C++跨平台开发环境) 13.0.7 中文版 - 河东下载站...
  6. 伽卡他卡学生端找不到计算机,伽卡他卡学生端
  7. dede标签使用大全
  8. Github建立个人导航网站
  9. UE支持的Codec对比
  10. Computer Vision_3D Reconstruction_Point Cloud(计算机视觉三维重建点云点云配准)