Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy

Rafitra famakafakana ny fifamoivoizana nefa tsy decryption azy. Ity fomba ity dia antsoina hoe "fianarana milina". Hita fa raha be dia be amin'ny fifamoivoizana isan-karazany no omena ny fidirana amin'ny fanasokajiana manokana, ny rafitra dia afaka mamantatra ny asan'ny kaody ratsy ao anatin'ny encryption ny fifamoivoizana amin'ny ambaratonga avo dia avo.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy

Niova ny fandrahonana an-tserasera ary lasa marani-tsaina kokoa. Vao haingana, niova ny foto-kevitry ny fanafihana sy ny fiarovana. Nitombo be ny isan'ny hetsika tao amin'ny tambajotra. Lasa be pitsiny ny fanafihana ary mivelatra kokoa ny mpijirika.

Araka ny antontan'isa Cisco, tamin'ny taon-dasa, ny mpanafika dia nampitombo avo telo heny ny isan'ny malware ampiasain'izy ireo amin'ny asany, na ny marimarina kokoa, ny fanafenana mba hanafenana azy ireo. Fantatra amin'ny teoria fa ny algorithm encryption "marina" dia tsy azo fehezina. Mba hahatakarana ny zavatra miafina ao anatin'ny fifamoivoizana miafina, dia ilaina ny mamadika azy amin'ny fahafantarana ny lakile, na manandrana manapaka azy amin'ny fampiasana tetika isan-karazany, na mijirika mivantana, na mampiasa karazana vulnerabilities amin'ny protocols cryptographic.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Sarin'ny fandrahonana tambajotra amin'izao androntsika izao

Fianarana milina

Fantaro ny teknolojia amin'ny olona! Alohan'ny hiresaka momba ny fomba fiasan'ny teknolojia decryption mifototra amin'ny fianarana milina dia ilaina ny mahatakatra ny fomba fiasan'ny teknolojian'ny tambajotra neural.

Machine Learning dia fizarana midadasika amin'ny faharanitan-tsaina artifisialy izay mandalina ny fomba fanamboarana algorithm izay afaka mianatra. Ity siansa ity dia mikendry ny hamorona modely matematika ho an'ny "fanofanana" solosaina. Ny tanjon'ny fianarana dia ny maminavina zavatra. Amin'ny fahatakarana ny olombelona dia antsoina hoe teny io dingana io "fahendrena". Ny fahendrena dia miseho amin'ny olona efa niaina ela be (tsy mety hendry ny zaza 2 taona). Rehefa mitodika any amin'ny mpiara-miasa zokiolona izahay mba hahazoana torohevitra, dia manome azy ireo fampahalalana sasantsasany momba ny hetsika izahay (angona fampidirana) ary mangataka fanampiana amin'izy ireo. Izy ireo kosa dia mahatsiaro ny toe-javatra rehetra eo amin'ny fiainana izay mifandray amin'ny olanao (fototry ny fahalalana) ary, mifototra amin'izany fahalalana izany (angona), manome antsika karazana faminaniana (toro-hevitra). Io karazana torohevitra io dia nanomboka nantsoina hoe faminaniana satria ilay olona manome torohevitra dia tsy mahafantatra tsara izay hitranga, fa mihevitra fotsiny. Asehon’ny traikefa eo amin’ny fiainana fa mety ho marina ny olona iray, na mety ho diso izy.

Tsy tokony hampitaha ny tambajotra neural amin'ny algorithm sampana ianao (raha tsy izany). Zavatra samy hafa ireo ary misy fahasamihafana lehibe. Ny algorithm sampana dia manana "fahatakarana" mazava ny tokony hatao. Hampiseho ohatra aho.

Asa. Famaritana ny halaviran'ny frein'ny fiara iray araka ny fanamboarana azy sy ny taona nanaovana azy.

Ohatra iray amin'ny algorithm branching. Raha misy fiara marika 1 ary nivoaka tamin'ny 2012 dia 10 metatra ny halaviran'ny frein, raha tsy izany, raha marika 2 ilay fiara ary nivoaka tamin'ny 2011, sy ny sisa.

Ohatra amin'ny tambajotra neural. Manangona angona momba ny halaviran'ny frein fiara izahay nandritra ny 20 taona lasa. Amin'ny alalan'ny fanaovana sy ny taona, dia manangona latabatra amin'ny endrika "manao-taona amin'ny fanamboarana-braking distance". Mamoaka ity tabilao ity amin'ny tambajotra neural izahay ary manomboka mampianatra izany. Ny fanofanana dia atao toy izao manaraka izao: mamahana angon-drakitra amin'ny tamba-jotra neural izahay, saingy tsy misy lalan'ny braking. Ny neuron dia manandrana maminavina hoe inona ny halaviran'ny braking mifototra amin'ny latabatra entina ao anatiny. Maminavina zavatra ary manontany ilay mpampiasa hoe "Marina ve aho?" Alohan'ny fanontaniana dia mamorona tsanganana fahefatra izy, ny tsanganana maminavina. Raha marina izy dia manoratra 1 eo amin'ny tsanganana fahefatra, raha diso izy dia manoratra 0. Ny tamba-jotra neural dia mandroso amin'ny hetsika manaraka (na dia nanao fahadisoana aza). Toy izany no ianaran'ny tambajotra ary rehefa vita ny fiofanana (efa tratra ny criterion convergence iray), dia manolotra angon-drakitra momba ny fiara mahaliana anay izahay ary mahazo valiny farany.

Mba hanesorana ny fanontaniana momba ny criterion convergence dia hazavaiko fa raikipohy ara-matematika ho an'ny antontan'isa io. Ohatra iray miavaka amin'ny formula convergence roa samy hafa. Mena - convergence binary, manga - convergence ara-dalàna.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Fizarana mety binomial sy ara-dalàna

Mba hanazavana kokoa izany dia apetraho ny fanontaniana hoe "Inona no mety ho fihaonan'ny dinôzôra?" Misy valiny 2 azo atao eto. Safidy 1 - tena kely (sary manga). Safidy 2 - na fivoriana na tsia (sary mena).

Mazava ho azy fa tsy olona ny solosaina ary hafa ny fianarany. Misy karazany 2 ny fanofanana soavaly vy: fianarana mifototra amin'ny tranga и fianarana deductive.

Ny fampianarana amin'ny alalan'ny ohatra dia fomba fampianarana mampiasa lalàna matematika. Manangona tabilao statistika ny matematika, manatsoaka hevitra ary mampiditra ny valiny ao amin'ny tambajotra neural - raikipohy ho an'ny kajy.

Ny fianarana deductive - ny fianarana dia mitranga tanteraka ao amin'ny neuron (avy amin'ny fanangonana angona ka hatramin'ny famakafakana azy). Eto dia misy tabilao miforona tsy misy formula, fa misy statistika.

Ny fijerena midadasika momba ny teknolojia dia haka lahatsoratra am-polony roa. Amin'izao fotoana izao dia ampy ho an'ny fahatakarantsika ankapobeny izany.

Neuroplastika

Ao amin'ny biolojia dia misy hevitra toy izany - neuroplasticity. Ny neuroplasticity dia ny fahafahan'ny neurons (sela atidoha) miasa "araka ny zava-misy." Ohatra, ny olona iray very maso dia mandre feo sy fofona ary mahatsapa zavatra tsara kokoa. Mitranga izany noho ny zava-misy fa ny ampahany amin'ny atidoha (ampahan'ny neurons) tompon'andraikitra amin'ny fahitana dia mamerina mizara ny asany amin'ny fiasa hafa.

Ohatra iray miavaka amin'ny neuroplasticity eo amin'ny fiainana ny BrainPort lollipop.

Tamin'ny 2009, ny Oniversiten'i Wisconsin ao Madison dia nanambara ny famoahana fitaovana vaovao izay namolavola ny hevitry ny "fampisehoana fiteny" - antsoina hoe BrainPort. Ny BrainPort dia miasa araka ity algorithm manaraka ity: alefa avy amin'ny fakantsary mankany amin'ny processeur ny mari-pamantarana video, izay mifehy ny zoom, ny famirapiratana ary ny mari-pamantarana sary hafa. Izy io koa dia mamadika famantarana nomerika ho tsindrim-peo elektrika, indrindra ny maka ny asan'ny temimaso.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
BrainPort lollipop misy solomaso sy fakan-tsary

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
BrainPort any am-piasana

Toy izany koa amin'ny ordinatera. Raha mahatsapa fiovana eo amin'ny dingana ny tambajotra neural, dia mampifanaraka azy io. Ity no tombony lehibe amin'ny tambajotra neural raha oharina amin'ny algorithm hafa - fahaleovan-tena. Karazana maha-olombelona.

Fifamoivoizana Analyse

Ampahany amin'ny rafitra Stealthwatch. Ny Stealthwatch dia ny fidiran'ny Cisco amin'ny vahaolana fanaraha-maso fiarovana sy famakafakana izay mampiasa angon-drakitra telemetry amin'ny orinasa avy amin'ny fotodrafitrasa tambajotra efa misy.

Stealthwatch Enterprise dia mifototra amin'ny fahazoan-dàlana Flow Rate, Flow Collector, Management Console ary fitaovana Flow Sensor.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Cisco Stealthwatch Interface

Ny olana amin'ny encryption dia nanjary tena mafy noho ny zava-misy fa betsaka kokoa ny fifamoivoizana nanomboka nasiana encryption. Teo aloha, ny kaody ihany no nafenina (ankamaroan'ny ankamaroany), fa ankehitriny ny fifamoivoizana rehetra dia miafina ary ny fisarahana ny angona "madio" amin'ny viriosy dia nanjary sarotra kokoa. Ohatra iray manaitra ny WannaCry, izay nampiasa Tor hanafina ny fisiany an-tserasera.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Famantarana ny fitomboan'ny encryption fifamoivoizana amin'ny tambajotra

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Encryption amin'ny macroeconomics

Ny rafitra Encrypted Traffic Analytics (ETA) dia ilaina indrindra amin'ny fiasana amin'ny fifamoivoizana voafefy nefa tsy manafoana izany. Hendry ny mpanafika ary mampiasa algorithm encryption mahatohitra crypto, ary tsy olana fotsiny ny fandikana azy ireo, fa lafo be ho an'ny fikambanana ihany koa.

Ny rafitra dia miasa toy izao manaraka izao. Tonga any amin'ny orinasa ny fifamoivoizana sasany. Izy io dia tafiditra ao amin'ny TLS (fitaterana layer security). Andeha atao hoe encrypted ny fifamoivoizana. Miezaka mamaly fanontaniana maromaro momba ny karazana fifandraisana natao izahay.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Ny fomba fiasan'ny rafitra Encrypted Traffic Analytics (ETA).

Mba hamaliana ireo fanontaniana ireo dia mampiasa fianarana milina amin'ity rafitra ity izahay. Ny fikarohana avy amin'ny Cisco dia raisina ary mifototra amin'ireo fanadihadiana ireo dia misy latabatra noforonina avy amin'ny valiny 2 - fifamoivoizana ratsy sy "tsara". Mazava ho azy fa tsy fantatsika mazava tsara hoe inona ny karazana fifamoivoizana niditra mivantana tao amin'ny rafitra amin'izao fotoana izao, fa afaka manara-maso ny tantaran'ny fifamoivoizana na ao anatiny na ivelan'ny orinasa amin'ny fampiasana angona avy amin'ny sehatra manerantany. Amin'ny faran'ity dingana ity dia mahazo latabatra lehibe misy angona isika.

Miorina amin'ny vokatry ny fandinihana dia fantatra ny endri-javatra - fitsipika sasany izay azo soratana amin'ny endrika matematika. Ireo fitsipika ireo dia hiovaova be arakaraka ny fepetra samihafa - ny haben'ny rakitra nafindra, ny karazana fifandraisana, ny firenena niavian'ity fifamoivoizana ity, sns. Vokatry ny asa dia nivadika ho andiana raikipohy ny latabatra lehibe. Vitsy izy ireo, saingy tsy ampy ho an'ny asa mampiadana izany.

Manaraka, ny teknolojia fianarana milina dia ampiharina - convergence formula ary mifototra amin'ny vokatry ny convergence dia mahazo trigger - switch, izay rehefa mivoaka ny angona dia mahazo switch (saina) amin'ny toerana ambony na ambany.

Ny dingana vokatr'izany dia ny fahazoana andiana trigger izay nandrakotra ny 99% amin'ny fifamoivoizana.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Dingana fanaraha-maso ny fifamoivoizana ao amin'ny ETA

Vokatry ny asa dia misy olana hafa voavaha - fanafihana avy ao anatiny. Tsy ilaina intsony ny olona eo afovoany manivana ny fifamoivoizana amin'ny tanana (milentika ny tenako amin'izao fotoana izao). Voalohany, tsy mila mandany vola be intsony ianao amin'ny mpitantana ny rafitra mahay (manohy rendrika aho). Faharoa, tsy misy atahorana ny fijirihana avy ao anatiny (farafaharatsiny amin'ny ampahany).

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Hevitry ny olona lany andro

Ankehitriny, andeha hojerentsika hoe inona no fototry ny rafitra.

Ny rafitra dia miasa amin'ny protocols fifandraisana 4: TCP / IP - protocol transfer data Internet, DNS - server name server, TLS - protocole fiarovana fiarovana, SPLT (SpaceWire Physical Layer Tester) - tester layer fifandraisana ara-batana.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Protocols miasa amin'ny ETA

Ny fampitahana dia atao amin'ny fampitahana angona. Amin'ny fampiasana protocols TCP/IP dia voazaha ny lazan'ny tranokala (tsidiho ny tantara, tanjona amin'ny famoronana tranokala, sns.), Noho ny protocol DNS, afaka manary ny adiresy tranokala "ratsy" isika. Ny protocole TLS dia miasa miaraka amin'ny dian-tanana amin'ny tranokala iray ary manamarina ny tranokala amin'ny ekipa mpamaly vonjy maika amin'ny solosaina (cert). Ny dingana farany amin'ny fanamarinana ny fifandraisana dia ny fanamarinana amin'ny ambaratonga ara-batana. Ny antsipirian'ity dingana ity dia tsy voafaritra, fa ny teboka dia toy izao manaraka izao: manamarina ny curves sine sy cosine amin'ny curves fampitana data amin'ny fametrahana oscillographic, i.e. Noho ny firafitry ny fangatahana amin'ny sosona ara-batana, dia mamaritra ny tanjon'ny fifandraisana.

Vokatry ny fiasan'ny rafitra dia afaka mahazo angon-drakitra avy amin'ny fifamoivoizana miafina. Amin'ny fandinihana ny fonosana dia afaka mamaky fampahalalana betsaka araka izay tratra isika avy amin'ireo saha tsy voafehy ao amin'ny fonosana. Amin'ny fanaraha-maso ny fonosana amin'ny sosona ara-batana, dia hitantsika ny toetran'ny fonosana (ampahany na tanteraka). Aza hadino koa ny momba ny lazan'ny tranokala. Raha avy amin'ny loharano .onion ny fangatahana dia tsy tokony hatoky azy ianao. Mba hanamora ny fiasana amin'ity karazana angon-drakitra ity dia nisy sarintanin'ny risika noforonina.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Ny vokatry ny asan'ny ETA

Ary toa tsara daholo ny zava-drehetra, fa andao hiresaka momba ny fametrahana tambajotra.

Fampiharana ara-batana ny ETA

Misy nuances sy subtleties maromaro mipoitra eto. Voalohany indrindra, rehefa mamorona toy izany
tambajotra misy rindrambaiko avo lenta, ilaina ny fanangonana angon-drakitra. Manangona angona amin'ny tanana tanteraka
wild, fa ny fampiharana rafitra valinteny dia efa mahaliana kokoa. Faharoa, ny data
tokony ho be dia be, izay midika fa tsy maintsy miasa ny tambajotra sensors napetraka
tsy irery ihany, fa koa amin'ny fomba voarindra tsara, izay miteraka fahasahiranana maro.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Sensor sy rafitra Stealthwatch

Ny fametrahana sensor dia zavatra iray, fa ny fametrahana azy dia asa hafa tanteraka. Mba hanitsiana ny sensor dia misy complexe izay miasa araka ity topology manaraka ity - ISR = Cisco Integrated Services Router; ASR = Cisco Aggregation Services Router; CSR = Cisco Cloud Services Router; WLC = Cisco Wireless LAN Controller; IE = Cisco Industrial Ethernet Switch; ASA = Cisco Adaptive Security Appliance; FTD = Cisco Firepower Threat Defense Solution; WSA = Web Security Appliance; ISE = Identity Services Engine

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Fanaraha-maso feno amin'ny fijerena izay angon-drakitra telemetrika

Manomboka mahatsapa arrhythmia ny mpitantana ny tambajotra amin'ny isan'ny teny hoe "Cisco" ao amin'ny andalana teo aloha. Ny vidin'ity fahagagana ity dia tsy kely, fa tsy izany no resahina androany ...

Ny fihetsiky ny mpijirika dia ho modely toy izao manaraka izao. Ny Stealthwatch dia manara-maso tsara ny asan'ny fitaovana rehetra ao amin'ny tambajotra ary afaka mamorona endrika fitondran-tena mahazatra. Fanampin'izany, ity vahaolana ity dia manome fahatakarana lalina momba ny fihetsika tsy mendrika fantatra. Ny vahaolana dia mampiasa algorithm famakafakana na heuristika 100 eo ho eo izay mitodika amin'ny karazana fifamoivoizana isan-karazany toy ny scanning, rafitra fanairana mpampiantrano, fidirana mahery vaika, fisamborana angon-drakitra ahiana, fisintonana angona ahiana, sns. Ireo hetsika fiarovana voatanisa dia tafiditra ao anatin'ny sokajy fanairana lojika avo lenta. Mety hiteraka fanairana ho azy ihany koa ny hetsika fiarovana sasany. Noho izany, ny rafitra dia afaka mampifandray ireo tranga tsy fahita firy mitoka-monina ary mametraka azy ireo mba hamaritana ny karazana fanafihana mety hitranga, ary koa mampifandray izany amin'ny fitaovana sy mpampiasa iray manokana (sary 2). Amin'ny ho avy, ny zava-nitranga dia azo ianarana amin'ny fotoana ary amin'ny fiheverana ny angon-drakitra telemetry mifandraika amin'izany. Izany dia manome fampahalalana momba ny teny manodidina amin'ny tsara indrindra. Ny dokotera manadihady marary iray mba hahafantarana ny tsy mety dia tsy mijery ny soritr'aretina mitokana. Mijery ny sary lehibe izy ireo mba hanaovana fitiliana. Toy izany koa, ny Stealthwatch dia misambotra ny hetsika tsy fahita firy ao amin'ny tambajotra ary mandinika izany amin'ny ankapobeny mba handefasana fanairana mifanentana amin'ny toe-javatra, ka manampy ireo matihanina amin'ny fiarovana hanao laharam-pahamehana ny loza.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Famaritana ny anomaly amin'ny fampiasana modely amin'ny fitondran-tena

Ny fametrahana ara-batana ny tambajotra dia toa izao:

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Safidy fametrahana tambajotra sampana (tsotsotra)

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Safidy fametrahana tambajotra sampana

Napetraka ny tambajotra, saingy mbola misokatra ny fanontaniana momba ny neuron. Nandamina tambajotra fampitana angon-drakitra izy ireo, nametraka sensor teo amin'ny tokonam-baravarana ary nanangana rafitra fanangonana vaovao, saingy tsy nandray anjara tamin'io raharaha io ny neuron. veloma.

Tambajotra neural multilayer

Ny rafitra dia manadihady ny fitondran-tenan'ny mpampiasa sy ny fitaovana mba hamantarana ny areti-mifindra, ny fifandraisana amin'ny mpizara baiko sy ny fanaraha-maso, ny fivoahan'ny angona, ary ny fampiharana mety tsy ilaina mandeha ao amin'ny fotodrafitrasa ao amin'ny fikambanana. Misy sosona maromaro amin'ny fanodinana angon-drakitra izay ahitana fitambaran'ny faharanitan-tsaina artifisialy, fianarana milina, ary teknikan'ny antontan'isa matematika manampy ny tambajotra hianatra samirery ny asany mahazatra mba hahafahany mamantatra ny asa ratsy.

Ny fantsona famakafakana ny fiarovana amin'ny tambajotra, izay manangona angon-drakitra telemetry avy amin'ny faritra rehetra amin'ny tambajotra miitatra, ao anatin'izany ny fifamoivoizana miafina, dia singa tokana amin'ny Stealthwatch. Mampivelatra tsikelikely ny fahatakarana ny atao hoe "anomalous", avy eo manasokajy ireo singa tena misy ao amin'ny "hetsika fandrahonana", ary farany dia manao didim-pitsarana farany raha toa ka nisy nanimba ny fitaovana na ny mpampiasa. Ny fahafahana manambatra sombin-javatra madinidinika izay mitambatra ho porofo handraisana fanapahan-kevitra farany momba ny hoe nisy fananan-tany iray voatohintohina dia avy amin'ny famakafakana sy fifamatorana tsara.

Zava-dehibe io fahaiza-manao io satria mety hahazo fanairana be dia be isan'andro ny orinasa mahazatra, ary tsy azo atao ny manadihady ny tsirairay satria voafetra ny loharanon-karenan'ny mpitandro ny filaminana. Ny maodely fianarana milina dia manodina fampahalalana be dia be ao anatin'ny fotoana tena izy mba hamantarana ireo tranga manakiana miaraka amin'ny fahatokisana avo lenta, ary afaka manome hetsika mazava ho an'ny famahana haingana.

Andeha hojerentsika akaiky ireo teknika fianarana milina maro ampiasain'ny Stealthwatch. Rehefa misy tranga iray alefa amin'ny motera fianarana milina an'ny Stealthwatch, dia mandeha amin'ny famakafakana famakafakana fiarovana izay mampiasa teknika fianarana milina manara-maso sy tsy manara-maso.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Fahaiza-manao fianarana milina maromaro

Ambaratonga 1. Famaritana ny anomaly sy modely fitokisana

Amin'ity ambaratonga ity, ny 99% amin'ny fifamoivoizana dia ariana amin'ny alàlan'ny mpitsikilo anomaly statistika. Ireo sensor ireo dia miara-mamorona modely sarotra amin'ny zavatra mahazatra ary ny mifanohitra amin'izany, ny tsy mety. Na izany aza, tsy voatery hanimba ny tsy ara-dalàna. Maro amin'ireo zava-mitranga ao amin'ny tambajotranao no tsy misy ifandraisany amin'ny fandrahonana — hafahafa fotsiny izany. Zava-dehibe ny fanasokajiana ny dingana toy izany tsy misy fiheverana ny fihetsika mandrahona. Noho izany antony izany, ny vokatry ny detectors toy izany dia nodinihina bebe kokoa mba hisambotra fihetsika hafahafa izay azo hazavaina sy azo itokisana. Amin'ny farany, ampahany kely amin'ny kofehy sy ny fangatahana manan-danja indrindra no tonga amin'ny sosona 2 sy 3. Raha tsy misy ny fampiasana teknika fianarana milina toy izany, dia ho avo loatra ny vidin'ny fampandehanana ny fanasarahana ny famantarana amin'ny tabataba.

Famantarana ny anomaly. Ny dingana voalohany amin'ny fisavana anomalia dia mampiasa teknika fianarana milina statistika hanasaraka ny fifamoivoizana ara-dalàna amin'ny fifamoivoizana tsy ara-dalàna. Mpitsikilo tsirairay maherin'ny 70 no mikarakara ny angon-drakitra telemetry angonin'ny Stealthwatch amin'ny fifamoivoizana izay mandalo amin'ny perimeter tambajotrao, manasaraka ny fifamoivoizana anatiny amin'ny angon-drakitra mpizara proxy, raha misy. Ny fangatahana tsirairay dia karakarain'ny mpitsikilo mihoatra ny 70, miaraka amin'ny mpitsikilo tsirairay mampiasa ny algorithma statistika azy manokana mba hamoronana fanombanana ny tsy fetezana hita. Atambatra ireo isa ireo ary fomba statistika maro no ampiasaina hamokarana isa tokana ho an'ny fanontaniana tsirairay. Io isa fitambarana io dia ampiasaina hanasarahana ny fifamoivoizana ara-dalàna sy tsy ara-dalàna.

Modeling fahatokisana. Manaraka izany, mivondrona ny fangatahana mitovitovy amin'izany, ary faritana ho salanisa maharitra ny naoty anômaly mitambatra ho an'ireo vondrona ireo. Rehefa mandeha ny fotoana dia misy fanontaniana maro kokoa no anadihadiana mba hamaritana ny salan'isa maharitra, ka mampihena ny latsa-danja diso sy ny ratsy diso. Ny valin'ny modelim-pitokisana dia ampiasaina hisafidianana ampahany amin'ny fifamoivoizana izay mihoatra ny fe-potoana voafaritra mazava tsara mba hifindra any amin'ny ambaratonga fanodinana manaraka.

Ambaratonga 2. Fanasokajiana hetsika sy fanodinkodinana zavatra

Amin'ity ambaratonga ity, ny vokatra azo tamin'ny dingana teo aloha dia sokajiana ary omena amin'ny hetsika maloto manokana. Ny hetsika dia sokajiana mifototra amin'ny sanda omen'ny mpanasokajy fianarana milina mba hiantohana ny tahan'ny fahitsiana tsy miovaova mihoatra ny 90%. Anisan-dry zareo:

  • maodely tsipika mifototra amin'ny lemma Neyman-Pearson (ny lalàn'ny fizarana ara-dalàna avy amin'ny grafika eo am-piandohan'ny lahatsoratra)
  • manohana milina vector mampiasa fianarana multivariate
  • tambajotra neural sy ny algorithm ala ala.

Ireo hetsika fiarovana mitoka-monina ireo dia ampifandraisina amin'ny teboka tokana rehefa mandeha ny fotoana. Amin'io dingana io no amboarina ny famaritana fandrahonana, mifototra amin'ny famoronana sary feno momba ny fomba nahavitan'ny mpanafika mifandraika amin'ny vokatra sasany.

Fanasokajiana ny hetsika. Mizara ho sokajy 100 na mihoatra amin'ny alalan'ny fanasokajiana ny ampahan-javatra tsy fahita amin'ny statistika avy amin'ny ambaratonga teo aloha. Ny ankamaroan'ny fanasokajiana dia mifototra amin'ny fitondran-tenan'ny tsirairay, ny fifandraisan'ny vondrona, na ny fitondran-tena eo amin'ny sehatra manerantany na eo an-toerana, fa ny hafa kosa dia mety ho voafaritra tsara. Ohatra, ny mpanasokajy dia mety manondro fifamoivoizana C&C, fanitarana mampiahiahy, na fanavaozana rindrambaiko tsy nahazoana alalana. Miorina amin'ny valin'ity dingana ity, misy andiana hetsika tsy fahita firy ao amin'ny rafitra fiarovana, voasokajy ho sokajy sasany.

Modeling zavatra. Raha mihoatra ny fetra ara-materialy ny habetsahan'ny porofo manohana ny fiheverana fa manimba zavatra iray, dia misy fandrahonana iray. Ireo hetsika mifandraika izay nisy fiantraikany tamin'ny famaritana ny fandrahonana dia mifandray amin'ny fandrahonana toy izany ary lasa ampahany amin'ny modely maharitra maharitra an'ilay zavatra. Rehefa miangona ny porofo rehefa mandeha ny fotoana, dia mamaritra ny fandrahonana vaovao ny rafitra rehefa tratra ny fetra ara-materialy. Mihetsiketsika io sandan'ny tokonam-baravarana io ary amboarina amim-pahendrena arakaraka ny haavon'ny loza mitatao sy ny antony hafa. Aorian'izany, ny fandrahonana dia miseho eo amin'ny tontolon'ny fampahalalam-baovao amin'ny interface web ary afindra any amin'ny ambaratonga manaraka.

Ambaratonga faha-3. Modeling fifandraisana

Ny tanjon'ny modelin'ny fifandraisana dia ny hampifanaraka ny vokatra azo tamin'ny ambaratonga teo aloha amin'ny fomba fijery manerantany, tsy ny eo an-toerana ihany fa ny tontolon'ny zava-mitranga mifandraika amin'izany ihany koa. Amin'ity dingana ity no ahafahanao mamaritra hoe firy ny fikambanana niharan'ny fanafihana toy izany mba hahafantarana raha nikendry manokana ho anao ilay izy na tafiditra ao anatin'ny fampielezan-kevitra manerantany, ary vao tratra ianao.

Ny zava-nitranga dia voamarina na fantatra. Ny trangan-javatra voamarina dia midika fahatokiana 99 ka hatramin'ny 100% satria ireo teknika sy fitaovana mifandraika amin'izany dia efa voamarika fa miasa amin'ny ambaratonga lehibe kokoa (maneran-tany). Ny trangan-javatra hita dia tsy manam-paharoa ho anao ary tafiditra ao anatin'ny fanentanana tena kendrena. Ny fikarohana taloha dia zaraina amin'ny hetsika fantatra, mitsitsy fotoana sy loharano ho valin'izany. Izy ireo dia miaraka amin'ireo fitaovana fanadihadiana ilainao hahafantarana hoe iza no nanafika anao sy ny halehiben'ny fanentanana nikendry ny orinasa nomerika anao. Araka ny azonao an-tsaina, ny isan'ny tranga voamarina dia mihoatra lavitra noho ny isan'ny hita noho ny antony tsotra fa ny tranga voamarina dia tsy mitaky vola be ho an'ny mpanafika, raha toa kosa ny tranga hita.
lafo satria tsy maintsy vaovao sy namboarina. Amin'ny alàlan'ny famoronana fahaizana mamantatra tranga voamarina, ny toe-karenan'ny lalao dia nivadika ho mpiaro tamin'ny farany, nanome tombony miavaka ho azy ireo.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Fanofanana ambaratonga maro momba ny rafi-pifandraisana neural mifototra amin'ny ETA

Sarintanin'ny risika maneran-tany

Ny sarintanin'ny risika manerantany dia noforonina amin'ny alàlan'ny famakafakana ampiharin'ny algorithm fianarana milina amin'ny iray amin'ireo angona lehibe indrindra amin'ny karazany ao amin'ny indostria. Izy io dia manome antontan'isa momba ny fitondran-tena momba ny lohamilina amin'ny Internet, na dia tsy fantatra aza izy ireo. Ireo mpizara toy izany dia mifandray amin'ny fanafihana ary mety ho tafiditra na ampiasaina ho ampahany amin'ny fanafihana amin'ny ho avy. Tsy "lisitra mainty" izany, fa sary feno momba ny lohamilina resahina amin'ny lafiny fiarovana. Ity fampahalalana momba ny teny manodidina momba ny asan'ireo mpizara ireo dia ahafahan'ny mpitsikilo fianarana milina an'ny Stealthwatch sy mpanasokajy mba haminavina marina ny haavon'ny risika mifandray amin'ny fifandraisana amin'ireo mpizara toy izany.

Azonao jerena ny karatra misy eto.

Famakafakana ny fifamoivoizana miafina nefa tsy decryption azy
Sarintanin'izao tontolo izao mampiseho adiresy IP 460 tapitrisa

Ankehitriny dia mianatra sy mitsangana hiaro ny tambajotranao ny tambajotra.

Farany, efa hita ny fanafody?

Indrisy anefa, tsy misy. Avy amin'ny traikefa niasa tamin'ny rafitra dia azoko lazaina fa misy olana 2 manerantany.

Olana 1. Vidiny. Ny tambajotra iray manontolo dia napetraka amin'ny rafitra Cisco. Sady tsara io no ratsy. Ny lafiny tsara dia ny tsy mila manelingelina sy mametraka andian-tsolika toy ny D-Link, MikroTik, sns. Ny lafy ratsiny dia ny vidin'ny rafitra. Raha jerena ny toe-karen'ny orinasa Rosiana, amin'izao fotoana izao, ny mpanankarena tompon'ny orinasa lehibe na banky iray ihany no afaka manao izany fahagagana izany.

Olana 2: Fiofanana. Tsy nosoratako tao amin'ilay lahatsoratra ny vanim-potoana fanofanana ho an'ny tamba-jotra neural, fa tsy noho ny tsy fisiany, fa noho izy dia mianatra amin'ny fotoana rehetra ary tsy afaka maminavina ny fotoana hianarana. Mazava ho azy fa misy ny fitaovana momba ny statistika matematika (mitovitovy amin'ny fandrafetana ny criterion convergence Pearson), fa ireo dia antsasaky ny fepetra. Azontsika ny mety hisian'ny fanivanana ny fifamoivoizana, ary na dia eo ambanin'ny fepetra ihany aza fa efa voafehy sy fantatra ny fanafihana.

Na dia eo aza ireo olana 2 ireo, dia nanao dingana lehibe izahay tamin'ny fampivoarana ny fiarovana ny fampahalalam-baovao amin'ny ankapobeny ary indrindra ny fiarovana ny tambajotra. Ity zava-misy ity dia mety handrisika ny fandalinana ny teknolojian'ny tambajotra sy ny tamba-jotra neural, izay tari-dalana tena mampanantena ankehitriny.

Source: www.habr.com

Add a comment