Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya

Usoro maka nyochaa okporo ụzọ na-enweghị decrypting ya. A na-akpọ usoro a naanị "ịmụ igwe". Ọ tụgharịrị na ọ bụrụ na a na-enye nnukwu olu nke okporo ụzọ dị iche iche na ntinye nke nhazi ọkwa pụrụ iche, sistemụ ahụ nwere ike ịchọpụta omume nke koodu ọjọọ n'ime okporo ụzọ ezoro ezo na oke ohere.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya

Ihe iyi egwu n'ịntanetị agbanweela wee mara ihe karịa. N'oge na-adịbeghị anya, echiche nke mbuso agha na nchebe agbanweela. Ọnụọgụ ihe omume na netwọk abawanyela nke ukwuu. Mwakpo abụrụla ọkaibe nke ukwuu na ndị na-agba ọsọ na-erute nso.

Dị ka ọnụ ọgụgụ Cisco si kwuo, n'ime afọ gara aga, ndị na-awakpo amụbaala ọnụọgụ malware ha na-eji eme ihe omume ha, ma ọ bụ karịa, izo ya ezo iji zoo ha. A maara site na tiori na enweghị ike imebi algọridim nzuzo "ziri ezi". Iji ghọta ihe ezoro ezo n'ime okporo ụzọ ezoro ezo, ọ dị mkpa iji decrypt ya na ịmara igodo, ma ọ bụ gbalịa iji aghụghọ dị iche iche decrypt ya, ma ọ bụ hacking ozugbo, ma ọ bụ jiri ụfọdụ ụdị adịghị ike na protocol cryptographic.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Foto nke egwu netwọkụ nke oge anyị

Igwe mmụta

Mara nkà na ụzụ na mmadụ! Tupu ikwu maka otu teknụzụ decryption dabeere na mmụta igwe n'onwe ya si arụ ọrụ, ọ dị mkpa ịghọta ka teknụzụ netwọkụ neural si arụ ọrụ.

Ịmụ igwe bụ akụkụ sara mbara nke ọgụgụ isi nke na-amụ usoro maka iwu algọridim nwere ike ịmụta. Ebumnuche sayensị a bụ imepụta ụdị mgbakọ na mwepụ maka “ịzụ” kọmpụta. Ebumnuche nke mmụta bụ ịkọ ihe. Na nghọta mmadụ, anyị na-akpọ usoro a okwu "amamihe". Amamihe na-egosipụta onwe ya na ndị biworo ndụ ogologo oge (nwatakịrị dị afọ 2 enweghị ike ịma ihe). Mgbe ị na-atụgharị na nnukwu comrades maka ndụmọdụ, anyị na-enye ha ụfọdụ ozi gbasara ihe omume (data ntinye) ma rịọ ha maka enyemaka. Ha, n'aka nke ya, na-echeta ọnọdụ niile site na ndụ nke metụtara nsogbu gị n'ụzọ ụfọdụ (isi ihe ọmụma) na, dabere na ihe ọmụma a (data), nye anyị ụdị amụma (ndụmọdụ). A malitere ịkpọ ụdị ndụmọdụ a amụma n'ihi na onye na-enye ndụmọdụ ahụ amaghị nke ọma ihe ga-eme, ma ọ bụ naanị na-eche. Ahụmahụ ndụ na-egosi na mmadụ nwere ike ime ihe ziri ezi, ma ọ bụ na ọ nwere ike ime ihe ọjọọ.

I kwesịghị iji netwọkụ neural tụnyere algọridim alaka alaka (ma ọ bụrụ na ọ bụghị). Ihe ndị a bụ ihe dị iche iche ma enwere isi ihe dị iche. Algọridim alaka ụlọ ọrụ nwere "nghọta" doro anya nke ihe ị ga-eme. M ga-eji ihe atụ gosi.

Ọrụ. Kpebisie ike n'ebe ụgbọ ala ga-adị n'ebe braking dabere n'ụdị ya na afọ arụpụtara ya.

Ihe atụ nke alaka algọridim. Ọ bụrụ na ụgbọ ala bụ akara 1 ma wepụta ya na 2012, ebe nkwụsị ya dị mita 10, ma ọ bụghị ya, ọ bụrụ na ụgbọ ala ahụ bụ akara 2 ma wepụta ya na 2011, na ihe ndị ọzọ.

Ihe atụ nke netwọk akwara. Anyị na-anakọta data na anya breeki ụgbọ ala n'ime afọ 20 gara aga. Site na ime na afọ, anyị na-achịkọta tebụl nke ụdị "mee afọ nke mmepụta-braking anya". Anyị na-enye tebụl a na netwọkụ akwara wee malite ịkụziri ya. A na-eme ọzụzụ dịka ndị a: anyị na-enye data na netwọkụ akwara ozi, mana na-enweghị ụzọ breeki. Neuron na-anwa ịkọ ihe anya breeki ga-adabere na tebụl etinyere n'ime ya. Na-ebu amụma ihe wee jụọ onye ọrụ "Enwere m eziokwu?" Tupu ajụjụ ahụ, ọ na-emepụta kọlụm nke anọ, kọlụm ịkọ nkọ. Ọ bụrụ na ọ ziri ezi, mgbe ahụ, ọ na-ede 1 na kọlụm nke anọ; ọ bụrụ na ọ na-ezighị ezi, ọ na-ede 0. Netwọk akwara na-aga n'ihu na ihe omume ọzọ (ọbụlagodi ma ọ bụrụ na ọ mehiere). Nke a bụ otú netwọk ahụ si amụta na mgbe ọzụzụ ahụ gwụchara (a na-enweta ụfọdụ njikota), anyị na-enyefe data gbasara ụgbọ ala anyị nwere mmasị na n'ikpeazụ nweta azịza.

Iji wepu ajuju banyere njikota nchikota, m ga-akọwa na nke a bụ usoro mgbakọ na mwepụ ewepụtara maka ọnụ ọgụgụ. Ihe atụ dị ịrịba ama nke usoro njikọta ọnụ abụọ dị iche iche. Uhie - ọnụọgụ ọnụọgụ abụọ, acha anụnụ anụnụ - mkpokọta nkịtị.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nkesa puru omume binomial na nkịtị

Iji mee ka ọ dokwuo anya, jụọ ajụjụ a "Gịnị bụ ihe gbasara omume nke izute dinosaur?" Enwere azịza 2 nwere ike ime ebe a. Nhọrọ 1 - pere mpe (eserese anụnụ anụnụ). Nhọrọ 2 - ma nzukọ ma ọ bụ na ọ bụghị (na-acha uhie uhie).

N'ezie, kọmputa abụghị mmadụ, ọ na-amụtakwa ihe dị iche. Enwere ụdị ọzụzụ ọzụzụ igwe 2: mmụta dabere na ikpe и mwepu mmụta.

Nkuzi site n'usoro bu uzo nkuzi site na iji iwu mgbakọ na mwepụ. Ndị na-ahụ maka mgbakọ na mwepụ na-anakọta tebụl ọnụ ọgụgụ, rụpụta nkwubi okwu ma buru nsonaazụ na netwọkụ akwara ozi - usoro maka mgbako.

Ịmụ ihe na-apụ apụ - mmụta na-apụta kpamkpam na neuron (site na nchịkọta data ruo na nyocha ya). N'ebe a, a na-emepụta tebụl na-enweghị usoro, ma na ọnụ ọgụgụ.

Nkọwa sara mbara nke teknụzụ ga-ewe akụkọ iri na abụọ ọzọ. Maka ugbu a, nke a ga-ezuru nghọta anyị n'ozuzu.

Neuroplasticity

Na bayoloji enwere echiche dị otú ahụ - neuroplasticity. Neuroplasticity bụ ikike nke neurons (ụbụrụ ụbụrụ) ime "dị ka ọnọdụ ahụ si dị." Dịka ọmụmaatụ, onye furu efu na-anụ ụda, na-esi ísì ma na-aghọta ihe nke ọma. Nke a na-eme n'ihi na akụkụ nke ụbụrụ (akụkụ nke neurons) na-ahụ maka ọhụụ na-ekesa ọrụ ya na ọrụ ndị ọzọ.

Ihe atụ pụtara ìhè nke neuroplasticity na ndụ bụ lollipop BrainPort.

N'afọ 2009, Mahadum Wisconsin dị na Madison kwupụtara mwepụta nke ngwaọrụ ọhụrụ nke mepụtara echiche nke "ngosipụta asụsụ" - a na-akpọ ya BrainPort. BrainPort na-arụ ọrụ dịka algọridim na-esonụ: a na-eziga mgbaàmà vidiyo site na igwefoto gaa na processor, nke na-achịkwa mbugharị, nchapụta na ihe ndị ọzọ foto. Ọ na-agbanwekwa akara dijitalụ ka ọ bụrụ mkpali eletriki, na-eweghara ọrụ nke retina.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Lollipop BrainPort nwere ugegbe na igwefoto

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
BrainPort na-arụ ọrụ

Otu na kọmputa. Ọ bụrụ na netwọk akwara ahụ na-ahụ mgbanwe na usoro ahụ, ọ na-adaba na ya. Nke a bụ isi uru nke netwọkụ neural ma e jiri ya tụnyere algọridim ndị ọzọ - autonomy. Ụdị mmadụ.

Nyocha okporo ụzọ ezoro ezo

Nyocha okporo ụzọ ezoro ezo bụ akụkụ nke sistemu elekere Stealthwatch. Stealthwatch bụ ntinye Cisco na nleba anya nchekwa yana ngwọta nyocha nke na-etinye data telemetry ụlọ ọrụ site na akụrụngwa netwọkụ dị ugbu a.

Enterprise Stealthwatch gbadoro ụkwụ na ikikere Flow Rate, Onye na-anakọta Flow, njikwa njikwa na ngwaọrụ ihe mmetụta Flow.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Cisco Stealthwatch Interface

Nsogbu nke izo ya ezo bịara buru ibu n'ihi na ọtụtụ okporo ụzọ malitere izo ya ezo. Na mbụ, ọ bụ naanị koodu ezoro ezo (karịsịa), ma ugbu a, okporo ụzọ niile ezoro ezo na ikewapụ data "dị ọcha" na nje aghọwo ihe siri ike karị. Ihe atụ pụtara ìhè bụ WannaCry, nke ji Tor zoo ọnụnọ ya n'ịntanetị.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nleta anya nke uto na nzuzo okporo ụzọ na netwọk

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Izo ya ezo na macroeconomics

Usoro nyocha okporo ụzọ ezoro ezo (ETA) dị mkpa maka ịrụ ọrụ na okporo ụzọ ezoro ezo na-enweghị imebi ya. Ndị na-awakpo ahụ nwere ọgụgụ isi ma na-eji algorithms nzuzo nzuzo nke crypto na-eguzogide, na imebi ha abụghị naanị nsogbu, kamakwa ọ dị oke ọnụ maka òtù dị iche iche.

Usoro na-arụ ọrụ dị ka ndị a. Ụfọdụ okporo ụzọ na-abịa na ụlọ ọrụ ahụ. Ọ dabara na TLS (nchekwa oyi akwa ụgbọ njem). Ka anyị kwuo na ezoro ezoro okporo ụzọ. Anyị na-agbalị ịza ọtụtụ ajụjụ gbasara ụdị njikọ e mere.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Ka usoro nyocha okporo ụzọ ezoro ezo (ETA) si arụ ọrụ

Iji zaa ajụjụ ndị a anyị na-eji mmụta igwe na sistemụ a. A na-ewere nyocha sitere na Cisco ma dabere na nyocha ndị a, a na-emepụta tebụl site na nsonaazụ 2 - ọjọọ na "ezigbo" okporo ụzọ. N'ezie, anyị amaghị n'ezie ụdị okporo ụzọ abanye na usoro ahụ ozugbo n'oge ugbu a, ma anyị nwere ike ịchọta akụkọ ihe mere eme nke okporo ụzọ ma n'ime ma n'èzí ụlọ ọrụ na-eji data sitere na ụwa. Na njedebe nke ọkwa a, anyị na-enweta nnukwu tebụl na data.

Dabere na nsonaazụ nke ọmụmụ ahụ, a na-achọpụta njirimara njirimara - ụfọdụ iwu nwere ike idetu n'ụdị mgbakọ na mwepụ. Iwu ndị a ga-adịgasị iche dị iche iche dabere na njirisi dị iche iche - nha faịlụ ebugharị, ụdị njikọ, obodo nke okporo ụzọ a si abịa, wdg. N'ihi ọrụ ahụ, nnukwu tebụl ahụ ghọrọ ihe nchịkọta nke usoro. E nwere ole na ole n'ime ha, ma nke a ezughị maka ọrụ dị ntụsara ahụ.

Ọzọ, igwe mmụta teknụzụ na-etinyere - usoro convergence na dabere na n'ihi convergence anyị na-enweta ihe na-akpalite - a mgba ọkụ, ebe mgbe data mmepụta anyị na-enweta a mgba ọkụ (ọkọlọtọ) na weliri ma ọ bụ wedata ọnọdụ.

Usoro a na-esi na ya pụta bụ ịnweta usoro ihe na-akpali akpali nke kpuchiri 99% nke okporo ụzọ.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Usoro nyocha okporo ụzọ na ETA

N'ihi ọrụ ahụ, a na-edozi nsogbu ọzọ - ọgụ sitere n'ime. Ọ dịghịzi mkpa maka ndị nọ n'etiti na-eji aka na-enyocha okporo ụzọ (m na-eri onwe m n'oge a). Nke mbu, ịkwesighi imefu nnukwu ego na onye njikwa sistemụ ruru eru (M na-anọgide na-eri onwe m). Nke abuo, ọ dịghị ihe ize ndụ nke hacking si n'ime (ọ dịkarịa ala akụkụ).

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Echiche Nwoke-n'etiti etiti emechiela

Ugbu a, ka anyị chọpụta ihe usoro ahụ dabere na ya.

Usoro na-arụ ọrụ na 4 nkwurịta okwu protocols: TCP/IP - Internet data nyefe protocol, DNS - ngalaba aha server, TLS - transport oyi akwa protocol, SPLT (SpaceWire Physical Layer Tester) - anụ ahụ nkwurịta okwu oyi akwa tester.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Protocol na-arụ ọrụ na ETA

A na-eme ntụnyere site n'iji data atụnyere. N'iji usoro TCP/IP, a na-enyocha aha saịtị (nleta akụkọ ihe mere eme, nzube nke ịmepụta saịtị, wdg), ekele maka DNS protocol, anyị nwere ike tụfuo adreesị saịtị "ọjọọ". Usoro TLS na-eji akara mkpisiaka saịtị na-arụ ọrụ ma na-enyocha saịtị ahụ megide otu nzaghachi mberede kọmputa (cert). Nzọụkwụ ikpeazụ na ịlele njikọ ahụ bụ ịlele ọkwa anụ ahụ. A kọwapụtaghị nkọwa nke ọkwa a, mana isi ihe bụ nke a: ịlele sine na cosine curves nke ntụgharị nnyefe data na nrụnye oscillographic, ya bụ. Ekele maka nhazi nke arịrịọ ahụ na oyi akwa anụ ahụ, anyị na-ekpebi nzube nke njikọ ahụ.

N'ihi arụ ọrụ sistemụ, anyị nwere ike nweta data sitere na okporo ụzọ ezoro ezo. Site n'inyocha ngwugwu, anyị nwere ike ịgụ ozi dị ka o kwere mee site na mpaghara ezoro ezo na ngwugwu ahụ n'onwe ya. Site n'inyocha ngwugwu ahụ na oyi akwa anụ ahụ, anyị na-achọpụta njirimara nke ngwugwu ahụ (akụkụ ma ọ bụ kpamkpam). Ọzọkwa, echefula banyere aha saịtị ndị ahụ. Ọ bụrụ na arịrịọ ahụ sitere na isi iyi .onion, ị gaghị atụkwasị ya obi. Iji mee ka ọ dị mfe iji ụdị data a rụọ ọrụ, e mepụtala maapụ ihe egwu.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nsonaazụ nke ọrụ ETA

Na ihe niile yiri ka ọ dị mma, ma ka anyị kwuo banyere ntinye netwọk.

Mmejuputa aru nke ETA

Ọtụtụ nuances na aghụghọ na-ebilite ebe a. Nke mbụ, mgbe ị na-eke ụdị a
netwọk nwere ngwanrọ dị elu, achọrọ nnakọta data. Jiri aka na-anakọta data kpamkpam
anụ ọhịa, ma mmejuputa atumatu usoro nzaghachi na-adọrọ mmasị karị. Nke abụọ, data
ekwesịrị inwe ọtụtụ, nke pụtara na ihe mmetụta netwọk arụnyere ga-arụ ọrụ
ọ bụghị naanị n'onwe ya, kamakwa n'ọnọdụ dị mma nke ọma, nke na-emepụta ọtụtụ ihe isi ike.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Ihe mmetụta na sistemụ elekere elekere

Ịwụnye ihe mmetụta bụ otu ihe, mana ịtọlite ​​​​ya bụ ọrụ dị iche kpamkpam. Iji hazie sensọ, enwere mgbagwoju anya nke na-arụ ọrụ dịka topology na-esonụ - ISR = Cisco Integrated Services Router; ASR = Cisco Aggregation Services Router; CSR = Cisco Cloud Services Router; WLC = Cisco Wireless LAN Controller; IE = Cisco Industrial Ethernet Switch; ASA = Cisco nkwụnye nchekwa ngwa; FTD = Cisco Firepower Threat Defense Solution; WSA = Ngwa nchekwa Weebụ; ISE = Igwe ọrụ njirimara

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nleba anya zuru oke na-eburu n'uche data telemetric ọ bụla

Ndị nchịkwa netwọk na-amalite ịhụ arrhythmia site na ọnụ ọgụgụ okwu "Cisco" na paragraf gara aga. Ọnụ ego ọrụ ebube a abụghị obere, mana nke ahụ abụghị ihe anyị na-ekwu taa ...

A ga-eṅomi omume onye hacker ka ndị a. Stealthwatch na-eji nlezianya nyochaa ọrụ nke ngwaọrụ ọ bụla dị na netwọkụ ma nwee ike ịmepụta ụkpụrụ nke omume nkịtị. Ọzọkwa, ngwọta a na-enye nghọta miri emi banyere omume na-ekwesịghị ekwesị amaara. Ihe ngwọta na-eji ihe dị ka 100 dị iche iche analysis algọridim ma ọ bụ heuristics nke na-eleba anya dị iche iche nke omume okporo ụzọ dị ka scanning, ọbịa oti mkpu, brute-force logins, ndị a na-enyo enyo data ijide, a na-enyo enyo leaka data, wdg. Mmemme nchekwa ndị edepụtara dara n'okpuru ụdị mkpu mgbagha ezi uche dị elu. Ụfọdụ mmemme nchekwa nwekwara ike ịkpalite oti mkpu n'onwe ha. Ya mere, usoro ahụ nwere ike ịmekọrịta ọtụtụ ihe omume anomalous dịpụrụ adịpụ ma tinye ha ọnụ iji chọpụta ụdị ọgụ nwere ike ime, yana jikọta ya na otu ngwaọrụ na onye ọrụ (Nyocha 2). N'ọdịnihu, enwere ike ịmụ ihe merenụ ka oge na-aga ma na-eburu n'uche data telemetry metụtara. Nke a bụ ozi gbasara ọnọdụ na ya kacha mma. Ndị dọkịta na-enyocha onye ọrịa iji ghọta ihe na-adịghị mma anaghị ele akara ngosi ahụ iche. Ha na-ele anya na nnukwu foto iji mee nchọpụta. N'otu aka ahụ, Stealthwatch na-ewepụta mmemme ọ bụla na-adịghị mma na netwọkụ wee nyochaa ya nke ọma iji zipu mkpu ịma ọkwa gburugburu, si otú a na-enyere ndị ọkachamara nchekwa aka ibute ihe egwu ụzọ.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nchọpụta Anomaly site na iji ụdị omume

Nbugharị anụ ahụ nke netwọk dị ka nke a:

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nhọrọ ibunye netwọk alaka ụlọ ọrụ (dị mfe)

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Nhọrọ ibunye netwọk alaka alaka

Etinyela netwọkụ ahụ, mana ajụjụ gbasara neuron ka na-emeghe. Ha haziri netwọk mgbasa ozi data, tinye ihe mmetụta na ọnụ ụzọ ma malite usoro nchịkọta ozi, mana neuron esoghị n'okwu ahụ. Daalụ.

Multilayer neural netwọk

Sistemu ahụ na-enyocha omume onye ọrụ na ngwaọrụ iji chọpụta ọrịa ọjọọ, nkwukọrịta nwere iwu na sava njikwa, mwepu data, yana ngwa ndị nwere ike achọghị na-agba ọsọ na akụrụngwa nke ụlọ ọrụ. Enwere otutu nhazi data ebe nchikota nke ọgụgụ isi, mmụta igwe, na usoro mgbakọ na mwepụ na-enyere netwọk aka ịmụta ọrụ ya nke ọma ka ọ nwee ike ịchọpụta ọrụ ọjọọ.

Pipeline nchekwa nchekwa netwọkụ, nke na-anakọta data telemetry n'akụkụ niile nke netwọkụ agbasawanye, gụnyere okporo ụzọ ezoro ezo, bụ ihe pụrụ iche nke Stealthwatch. Ọ na-abawanye na-etolite nghọta nke ihe “na-adịghị mma,” wee wepụta ihe ndị dị n'otu n'otu nke “ọrụ egwu,” wee mee mkpebi ikpeazụ maka ma ngwaọrụ ahụ ma ọ bụ onye ọrụ emebiela ya. Ikike ikpokọta obere iberibe ndị ọnụ na-etolite ihe akaebe iji mee mkpebi ikpeazụ gbasara ma emebiela ihe bara uru na-abịa site na nleba anya nke ọma na mmekọrịta.

Ikike a dị mkpa n'ihi na azụmahịa a na-ahụkarị nwere ike ịnata ọnụ ọgụgụ dị ukwuu nke mkpu kwa ụbọchị, ọ gaghị ekwe omume nyochaa nke ọ bụla n'ihi na ndị ọkachamara nchekwa nwere oke ego. Modul mmụta igwe na-ahazi ozi dị ukwuu n'oge dị nso iji chọpụta ihe omume dị oke egwu na ntụkwasị obi dị elu, ma nwee ike ịnye usoro mmemme doro anya maka mkpebi ngwa ngwa.

Ka anyị lebakwuo anya n'ọtụtụ usoro mmụta igwe nke Stealthwatch na-eji. Mgbe etinyere ihe merenụ na igwe mmụta igwe Stealthwatch, ọ na-aga na ebe nyocha nchekwa nke na-eji nchikota usoro mmụta igwe na-elekọta yana anaghị elekọta ya.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Multi-larịị igwe ike mmụta ike

Ọkwa 1. Nchọpụta Anomaly na ịre ahịa ntụkwasị obi

N'ọkwa a, a na-atụfu 99% nke okporo ụzọ site na iji ihe nchọpụta ọnụọgụgụ. Ihe mmetụta ndị a ọnụ na-etolite ụdị mgbagwoju anya nke ihe nkịtị na ihe, n'ụzọ megidere nke ahụ, bụ ihe na-adịghị mma. Otú ọ dị, ihe na-adịghị mma adịchaghị emerụ ahụ. Ọtụtụ ihe na-eme na netwọkụ gị enweghị ihe jikọrọ ya na iyi egwu - ọ bụ ihe dị egwu. Ọ dị mkpa ịhazi usoro ndị dị otú ahụ n'agbanyeghị omume egwu. N'ihi nke a, a na-enyochakwa nsonaazụ nke ndị nchọpụta dị otú ahụ iji jide àgwà dị iche iche nke a pụrụ ịkọwa na ntụkwasị obi. N'ikpeazụ, ọ bụ naanị obere akụkụ nke eriri na arịrịọ kachasị mkpa na-eme ka ọ bụrụ ọkwa 2 na 3. Na-enweghị iji usoro mmụta igwe dị otú ahụ, ụgwọ ọrụ nke ikewapụta mgbaàmà na mkpọtụ ga-adị oke elu.

Nchọpụta anomaly. Nzọụkwụ mbụ na nchọpụta anomaly na-eji usoro mmụta igwe mgbakọ na mwepụ iji kewapụta okporo ụzọ agụmagụ nkịtị na okporo ụzọ na-adịghị mma. Ihe karịrị ndị nchọpụta mmadụ 70 na-ahazi data telemetry Stealthwatch na-anakọta na okporo ụzọ na-agafe na netwọk netwọk gị, na-ekewa okporo ụzọ ngalaba aha (DNS) na data nkesa proxy, ọ bụrụ na ọ dị. A na-ahazi arịrịọ ọ bụla site n'aka ihe nchọpụta 70 karịa, onye ọ bụla na-achọpụta ihe na-eji algọridim ọnụ ọgụgụ nke ya iji mepụta ntule nke anomalies achọpụtara. A na-ejikọta akara ndị a ma na-eji ọtụtụ usoro ndekọ ọnụ ọgụgụ iji mepụta otu akara maka ajụjụ onye ọ bụla. A na-eji nchịkọta nchịkọta a kewaa okporo ụzọ nkịtị na nke na-adịghị mma.

Ịtụkwasị ntụkwasị obi. Na-esote, a na-achịkọta arịrịọ ndị yiri ya, a na-ekpebikwa akara nchikota anomaly maka otu dị otú ahụ dị ka nkezi ogologo oge. Ka oge na-aga, a na-enyocha ajụjụ ndị ọzọ iji chọpụta ogologo oge dị ogologo, si otú a na-ebelata ihe ndị na-ezighị ezi na ndị na-adịghị mma. A na-eji nsonaazụ nlegharị anya ntụkwasị obi họrọ mpaghara nke okporo ụzọ nke akara nrịbama ya gafere ụfọdụ oke ekpebisiri ike ịkwaga n'ọkwa nhazi na-esote.

Ọkwa 2. Nhazi ihe omume na nhazi ihe

N'ọkwa a, a na-ekewapụta nsonaazụ enwetara na ọkwa ndị gara aga ma kenye ya na ihe omume ọjọọ ụfọdụ. A na-ekewa mmemme dabere na uru nke igwe mmụta igwe kenyere iji hụ na ọnụego ziri ezi na-agbanwe agbanwe karịa 90%. N'etiti ha:

  • ụdị nke linear dabere na Neyman-Pearson lemma (iwu nke nkesa nkịtị site na eserese dị na mbido isiokwu)
  • kwadoro igwe vector site na iji mmụta multivariate
  • netwọkụ akwara na usoro ohia na-enweghị usoro.

A na-ejikọta ihe omume nchekwa ndị a dịpụrụ adịpụ na otu njedebe n'ime oge. Ọ bụ n'oge a ka a na-emepụta nkọwa egwu egwu, nke dabeere na nke a na-emepụta foto zuru ezu nke otu onye na-awakpo ahụ dị mkpa jisiri ike nweta nsonaazụ ụfọdụ.

Nhazi nke ihe omume. A na-ekesa obere ihe ndekọ ọnụ ọgụgụ na-adịghị ahụkebe sitere na ọkwa gara aga n'ime otu narị ma ọ bụ karịa site na iji ọkwa ọkwa. Ọtụtụ nhazi ọkwa dabere na omume onye ọ bụla, mmekọrịta otu, ma ọ bụ omume n'ogo zuru ụwa ọnụ ma ọ bụ mpaghara, ebe ndị ọzọ nwere ike ịkọwapụta nke ọma. Dịka ọmụmaatụ, classifier nwere ike igosi okporo ụzọ C&C, ndọtị enyo enyo, ma ọ bụ mmelite ngwanrọ na-akwadoghị. Dabere na nsonaazụ nke ọkwa a, a na-emepụta ihe omume na-adịghị mma na sistemụ nchekwa, nkewapụtara n'ụdị ụfọdụ.

Nhazi ihe. Ọ bụrụ na ọnụ ọgụgụ ihe akaebe na-akwado echiche na otu ihe na-emerụ ahụ gafere oke ihe onwunwe, a na-ekpebi ihe iyi egwu. Ihe omume ndị dị mkpa nke metụtara nkọwa nke ihe iyi egwu na-ejikọta ya na ihe iyi egwu dị otú ahụ wee ghọọ akụkụ nke ihe nlereanya ogologo oge dị iche iche nke ihe ahụ. Dị ka ihe akaebe na-agbakọta ka oge na-aga, usoro ahụ na-achọpụta ihe egwu ọhụrụ mgbe njedebe ihe onwunwe ruru. Ọnụ ahịa ọnụ ụzọ a dị ike ma jiri amamihe na-edozi ya dabere na ọkwa nke ihe egwu egwu na ihe ndị ọzọ. Mgbe nke a gasịrị, egwu ahụ na-egosi na panel ozi nke interface weebụ ma nyefee ya na ọkwa ọzọ.

Ọkwa 3. Nlereanya mmekọrịta

Ebumnuche nke ịmekọrịta mmekọrịta bụ iji mepụta nsonaazụ enwetara na ọkwa ndị gara aga site n'echiche zuru ụwa ọnụ, na-eburu n'uche ọ bụghị naanị mpaghara kamakwa gburugburu ụwa nke ihe omume dị mkpa. Ọ bụ n'oge a ka ị nwere ike ikpebi ole otu ụlọ ọrụ zutere ụdị mwakpo ahụ iji ghọta ma ọ bụ gị ka ọ bụ akụkụ nke mkpọsa zuru ụwa ọnụ, ma ị ka jidere gị.

Ekwenyere ma ọ bụ chọpụta ihe omume. Ihe omume enwetara nke ọma na-egosi ntụkwasị obi 99 ruo 100 n'ihi na achọpụtala usoro na ngwaọrụ ejikọtara na mbụ n'omume n'ọtụtụ buru ibu (ụwa). Ihe omume achọpụtara bụ ihe pụrụ iche nye gị ma bụrụ akụkụ nke mkpọsa ezubere iche nke ukwuu. A na-ekekọrịta nchoputa gara aga site na usoro amaara ama, na-azọpụta gị oge na akụrụngwa na nzaghachi. Ha na-eji ngwa nyocha nke ịchọrọ ịghọta onye wakporo gị yana oke mgbasa ozi ahụ na-eche maka azụmahịa dijitalụ gị. Dị ka ị nwere ike iche n'echiche, ọnụ ọgụgụ ndị ekwenyesiri ike karịa ọnụ ọgụgụ ndị achọpụtara n'ihi na ọ dị mfe ihe mere na nkwenye adịghị emetụta ndị na-awakpo ego dị ukwuu, ebe achọpụtara na-eme.
ọnụ n'ihi na ha ga-adị ọhụrụ na ahaziri. Site n'ịmepụta ikike iji chọpụta ihe ndị ekwenyesiri ike, akụ na ụba egwuregwu ahụ emesịa gbanwee maka ndị na-agbachitere ya, na-enye ha ohere dị iche iche.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Ọzụzụ ọtụtụ ọkwa nke usoro njikọ akwara dabere na ETA

Maapụ ihe egwu zuru ụwa ọnụ

A na-emepụta maapụ ihe egwu zuru ụwa ọnụ site na nyocha nke igwe mmụta algọridim tinye n'otu n'ime nnukwu dataset nke ụdị ya na ụlọ ọrụ. Ọ na-enye ọnụ ọgụgụ omume dị ukwuu gbasara sava na ịntanetị, ọbụlagodi na amabeghị ha. A na-ejikọta sava ndị dị otú ahụ na mwakpo ma nwee ike itinye aka ma ọ bụ jiri ya dịka akụkụ nke mbuso agha n'ọdịnihu. Nke a abụghị "ndepụta ojii", mana foto zuru oke nke ihe nkesa a na-ajụ site na echiche nchekwa. Ozi gbasara ọnọdụ a gbasara ọrụ nke sava ndị a na-enye ohere ịchọpụta igwe mmụta igwe Stealthwatch na ọkwa ọkwa n'ụzọ ziri ezi n'ọkwa nke ihe egwu jikọtara ya na nkwukọrịta yana ụdị nkesa.

Ị nwere ike ịlele kaadị dị ebe a.

Nyocha nke okporo ụzọ ezoro ezo na-enweghị decrypting ya
Map ụwa na-egosi adreesị IP nde 460

Ugbu a netwọk na-amụta ma guzoro iji chebe netwọk gị.

N'ikpeazụ, a chọtala panacea?

O di nwute, ọ dịghị. Site na ahụmahụ na-arụ ọrụ na usoro ahụ, enwere m ike ịsị na enwere nsogbu 2 zuru ụwa ọnụ.

Nsogbu 1. Ahịa. A na-etinye netwọkụ niile na sistemụ Cisco. Nke a bụ ma ihe ọma na ihe ọjọọ. Akụkụ dị mma bụ na ịkwesighi inye nsogbu ma wụnye ụyọkọ plọg dị ka D-Link, MikroTik, wdg. Ihe dị ala bụ nnukwu ego nke usoro ahụ. N'ịtụle ọnọdụ akụ na ụba nke azụmahịa Russia, n'oge ugbu a ọ bụ naanị onye ọgaranya nke nnukwu ụlọ ọrụ ma ọ bụ ụlọ akụ nwere ike imeli ọrụ ebube a.

Nsogbu 2: Ọzụzụ. Edeghị m n'isiokwu ahụ oge ọzụzụ maka netwọk neural, ma ọ bụghị n'ihi na ọ dịghị, ma n'ihi na ọ na-amụta mgbe niile na anyị enweghị ike ịkọ mgbe ọ ga-amụta. N'ezie, e nwere ngwá ọrụ nke mgbakọ na mwepụ ọnụ ọgụgụ (were otu usoro nke Pearson convergence criterion), ma ndị a bụ ọkara jikoro. Anyị na-enweta ihe gbasara nke puru omume nke nzacha okporo ụzọ, na ọbụna mgbe ahụ naanị n'okpuru ọnọdụ na agha ahụ abanyelarị ma mara ya.

N'agbanyeghị nsogbu 2 ndị a, anyị emeela nnukwu ọganihu na mmepe nke nchekwa ozi n'ozuzu yana nchebe netwọk karịsịa. Eziokwu a nwere ike ịbụ ihe na-akpali akpali maka ọmụmụ nke teknụzụ netwọkụ na netwọkụ akwara ozi, nke bụ ugbu a ntụziaka na-ekwe nkwa.

isi: www.habr.com

Tinye a comment