{"id":78318,"date":"2020-04-18T13:42:43","date_gmt":"2020-04-18T11:42:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki"},"modified":"2020-04-18T13:42:43","modified_gmt":"2020-04-18T11:42:43","slug":"analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki","title":{"rendered":"Analiza traficului criptat f\u0103r\u0103 decriptare","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un sistem pentru analiza traficului f\u0103r\u0103 decriptare. Aceast\u0103 metod\u0103 se nume\u0219te simplu - \u201e\u00eenv\u0103\u021bare automat\u0103\u201d. S-a dovedit c\u0103, dac\u0103 se ofer\u0103 un volum foarte mare de trafic variat unui classifier specializat, sistemul poate detecta cu o mare probabilitate ac\u021biunile codului mali\u021bios \u00een cadrul traficului criptat.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/f1a9e086c6634e23fd7724e23955692d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Amenin\u021b\u0103rile cibernetice s-au schimbat \u0219i au devenit \u201emai inteligente\u201d. \u00cen ultima vreme, conceptul de atac \u0219i ap\u0103rare s-a schimbat. Num\u0103rul evenimentelor din re\u021bea a crescut exponen\u021bial. Atacurile au devenit mai sofisticate, iar hackerii au un domeniu de ac\u021biune mai larg.<\/p>\n<p><\/p>\n<p>Potrivit statisticilor Cisco, infractorii au triplicat \u00een ultimul an num\u0103rul programelor mali\u021bioase pe care le folosesc \u00een activitatea lor, mai exact pentru ascunderea acesteia - criptarea. Din teoria informaticii, se \u0219tie c\u0103 un algoritm de criptare \u201ecorect\u201d nu poate fi spart. Pentru a \u00een\u021belege ce se ascunde \u00een interiorul traficului criptat, trebuie fie s\u0103-l decript\u0103m av\u00e2nd cheia, fie s\u0103 \u00eencerc\u0103m s\u0103-l decript\u0103m prin diferite trucuri, fie prin atacuri brute, fie folosind anumite vulnerabilit\u0103\u021bi \u00een protocoalele criptografice.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/21b0378a45a91c6cbc0d880e86e5e45b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Imaginea amenin\u021b\u0103rilor cibernetice \u00een vremurile noastre<\/em><\/p>\n<p><\/p>\n<h3 id=\"mashinnoe-obuchenie\">\u00cenv\u0103\u021barea automat\u0103<\/h3>\n<p><\/p>\n<p>Cunoa\u0219te tehnologia! \u00cenainte de a discuta despre cum func\u021bioneaz\u0103 tehnologia de decriptare bazat\u0103 pe \u00eenv\u0103\u021barea automat\u0103, este necesar s\u0103 \u00een\u021belegem cum func\u021bioneaz\u0103 tehnologia re\u021belelor neuronale.<\/p>\n<p><\/p>\n<p>\u00cenv\u0103\u021barea automat\u0103 (Machine Learning) este un subdomeniu extins al inteligen\u021bei artificiale, care studiaz\u0103 metodele de dezvoltare a algoritmilor capabili s\u0103 \u00eenve\u021be. Aceast\u0103 \u0219tiin\u021b\u0103 se concentreaz\u0103 pe crearea de modele matematice de \u201e\u00eenv\u0103\u021bare\u201d a computerului. Scopul \u00eenv\u0103\u021b\u0103rii este predic\u021bia a ceva. \u00cen \u00een\u021belegerea uman\u0103, numim acest proces cuv\u00e2ntul <em>\u201e\u00een\u021belepciune\u201d<\/em>. \u00cen\u021belepciunea se manifest\u0103 la oamenii care au tr\u0103it suficient de mul\u021bi ani (un copil de 2 ani nu poate fi \u00een\u021belept). C\u00e2nd cerem sfaturi de la cei mai \u00een v\u00e2rst\u0103, le oferim ni\u0219te informa\u021bii despre eveniment (intrarea) \u0219i cerem ajutor. Ace\u0219tia, la r\u00e2ndul lor, \u00ee\u0219i amintesc toate situa\u021biile din via\u021ba lor care sunt legate cumva de problema dumneavoastr\u0103 (baza de cuno\u0219tin\u021be) \u0219i pe baza acestor cuno\u0219tin\u021be (date) ne ofer\u0103, \u00een esen\u021b\u0103, o predic\u021bie (sfat). Acest tip de sfaturi a fost numit predic\u021bie deoarece persoana care d\u0103 sfatul nu \u0219tie cu siguran\u021b\u0103 ce va urma, ci doar presupune. Experien\u021ba de via\u021b\u0103 arat\u0103 c\u0103 o persoan\u0103 poate avea dreptate, dar poate gre\u0219i \u0219i ea.<\/p>\n<p><\/p>\n<p>Nu ar trebui s\u0103 compar\u0103m re\u021belele neurale cu algoritmul de ramificare (if-else). Acestea sunt lucruri diferite \u0219i au diferen\u021be cheie. Algoritmul de ramificare are o \u201e\u00een\u021belegere\u201d clar\u0103 a ceea ce trebuie f\u0103cut. Voi ilustra cu exemple.<\/p>\n<p><\/p>\n<p>Sarcina. A determina distan\u021ba de fr\u00e2nare a unei ma\u0219ini \u00een func\u021bie de marc\u0103 \u0219i anul de fabrica\u021bie.<\/p>\n<p><\/p>\n<p>Exemplu de lucru al algoritmului de ramificare. Dac\u0103 ma\u0219ina este de marca 1 \u0219i a fost fabricat\u0103 \u00een 2012 \u2013 distan\u021ba sa de fr\u00e2nare este de 10 metri, altfel, dac\u0103 ma\u0219ina este de marca 2 \u0219i a fost fabricat\u0103 \u00een 2011 \u0219i a\u0219a mai departe.<\/p>\n<p><\/p>\n<p>Exemplu de lucru al re\u021belei neurale. Colect\u0103m date despre distan\u021bele de fr\u00e2nare a ma\u0219inilor din ultimii 20 de ani. Pe baza m\u0103rcii \u0219i anului, \u00eentocmim un tabel de tipul \u201emarca-anul de fabrica\u021bie-distan\u021ba de fr\u00e2nare\u201d. Oferim acest tabel re\u021belei neurale \u0219i \u00eencepem s\u0103 o \u00eenv\u0103\u021b\u0103m. \u00cenv\u0103\u021barea se desf\u0103\u0219oar\u0103 astfel: oferim date re\u021belei neurale, dar f\u0103r\u0103 distan\u021ba de fr\u00e2nare. Re\u021beaua \u00eencearc\u0103 s\u0103 prezic\u0103 ce distan\u021b\u0103 de fr\u00e2nare va fi, pe baza tabelului \u00eenc\u0103rcat. Face o predic\u021bie \u0219i pune \u00eentrebarea utilizatorului \u201eAm dreptate?\u201d. \u00cenainte de \u00eentrebare creeaz\u0103 o a patra coloan\u0103 \u2013 coloana de presupunere. Dac\u0103 este corect\u0103 \u2013 atunci scrie 1 \u00een a patra coloan\u0103, dac\u0103 a gre\u0219it \u2013 0. Re\u021beaua neural\u0103 trece la urm\u0103torul eveniment (chiar dac\u0103 a gre\u0219it). A\u0219a se \u00eenva\u021b\u0103 re\u021beaua \u0219i c\u00e2nd \u00eenv\u0103\u021barea este finalizat\u0103 (atins un anumit criteriu de convergen\u021b\u0103), oferim datele despre ma\u0219ina care ne intereseaz\u0103 \u0219i, \u00een final, ob\u021binem r\u0103spunsul.<\/p>\n<p><\/p>\n<p>Pentru a clarifica \u00eentrebarea despre criteriul de convergen\u021b\u0103, men\u021bionez c\u0103 aceasta este o formul\u0103 derivat\u0103 matematic pentru statistic\u0103. Un exemplu izbitor a dou\u0103 formule diferite de convergen\u021b\u0103. Ro\u0219u \u2013 convergen\u021b\u0103 binar\u0103, albastru \u2013 convergen\u021b\u0103 normal\u0103.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/88f5b2a4419937c43002ec8d515d25dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Distribu\u021biile binomial\u0103 \u0219i normal\u0103 de probabilitate<\/em><\/p>\n<p><\/p>\n<p>Pentru a fi mai clar, pune\u021bi \u00eentrebarea \u201eCare este probabilitatea \u00eent\u00e2lnirii unui dinosaur?\u201d. Aici sunt dou\u0103 variante de r\u0103spuns. Varianta 1 \u2013 foarte mic\u0103 (graficul albastru). Varianta 2 \u2013 fie \u00eent\u00e2lnesc, fie nu (graficul ro\u0219u).<\/p>\n<p><\/p>\n<p>Desigur, computerul nu este o persoan\u0103 \u0219i \u00eenva\u021b\u0103 diferit. Se disting dou\u0103 tipuri de \u00eenv\u0103\u021bare pentru \u201ecalul de fier\u201d \u2013 <strong>\u00eenv\u0103\u021bare pe baza preceden\u021bilor<\/strong> \u0219i <strong>\u00eenv\u0103\u021bare deductiv\u0103<\/strong>.<\/p>\n<p><\/p>\n<p>\u00cenv\u0103\u021barea pe baza preceden\u021bilor este un mod de a \u00eenv\u0103\u021ba pe baza legilor matematice. Matematicienii colecteaz\u0103 tabele statistice, fac concluzii \u0219i \u00eencarc\u0103 \u00een re\u021beaua neuronal\u0103 rezultatul \u2013 formula de calcul.<\/p>\n<p><\/p>\n<p>\u00cenv\u0103\u021barea deductiv\u0103 \u2013 \u00eenv\u0103\u021barea se desf\u0103\u0219oar\u0103 complet \u00een re\u021beaua neuronal\u0103 (de la colectarea datelor p\u00e2n\u0103 la analiza acestora). Aici se formeaz\u0103 o tabel\u0103 f\u0103r\u0103 formul\u0103, dar cu statistic\u0103.<\/p>\n<p><\/p>\n<p>O revizuire ampl\u0103 a tehnologiei ar necesita \u00eenc\u0103 c\u00e2teva zeci de articole. P\u00e2n\u0103 acum, avem suficient din asta pentru o \u00een\u021belegere general\u0103.<\/p>\n<p><\/p>\n<h3 id=\"neyroplastichnost\">Neuroplasticitate<\/h3>\n<p><\/p>\n<p>\u00cen biologie exist\u0103 un termen \u2013 neuroplasticitate. Neuroplasticitatea este capacitatea neuronilor (celulele creierului) de a ac\u021biona \u201e\u00een func\u021bie de situa\u021bie\u201d. De exemplu, o persoan\u0103 care \u0219i-a pierdut vederea aude mai bine sunetele, simte mirosurile \u0219i percepe obiectele. Acest lucru se \u00eent\u00e2mpl\u0103 deoarece o parte a creierului (o parte a neuronilor) responsabil\u0103 pentru vedere \u00ee\u0219i redistribuie activitatea pentru o alt\u0103 func\u021bionalitate.<\/p>\n<p><\/p>\n<p>Un exemplu evident de neuroplasticitate \u00een via\u021b\u0103 este Dulcele BrainPort.<\/p>\n<p><\/p>\n<p>\u00cen 2009, Universitatea Wisconsin din Madison a anun\u021bat lansarea unui nou dispozitiv, care dezvolt\u0103 ideile \u201eecranului lingvistic\u201d, \u2013 a primit numele BrainPort. BrainPort func\u021bioneaz\u0103 dup\u0103 urm\u0103torul algoritm: semnalul video provine de la o camer\u0103 \u00een procesor, care controleaz\u0103 zoomul, luminozitatea \u0219i alte parametrii ai imaginii. De asemenea, transform\u0103 semnalele digitale \u00een impulsuri electrice, prelu\u00e2nd efectiv func\u021biile retinei.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/eb3b3a8c29ea2803b6e207db20df439f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Dulcele BrainPort cu ochelari \u0219i camer\u0103<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/73b1d347638666b2afc7639ab3fca613.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>BrainPort \u00een ac\u021biune<\/em><\/p>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"xNkw28fz9u0\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/xNkw28fz9u0\/hqdefault.jpg\" alt=\"Reda\u021bi video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p>La fel se \u00eent\u00e2mpl\u0103 \u0219i cu computerul. Dac\u0103 re\u021beaua neuronal\u0103 detecteaz\u0103 o schimbare \u00een proces, se adapteaz\u0103 la aceasta. Acesta este avantajul cheie al re\u021belelor neuronale \u00een compara\u021bie cu alte algoritmi \u2013 autonomia. O form\u0103 de umanitate.<\/p>\n<p><\/p>\n<h3 id=\"encrypted-traffic-analytics\">Analiza Traficului Criptat<\/h3>\n<p><\/p>\n<p>Analiza Traficului Criptat face parte din sistemul Stealthwatch. Stealthwatch este o solu\u021bie dezvoltat\u0103 de Cisco \u00een domeniul monitoriz\u0103rii \u0219i analizei securit\u0103\u021bii, folosind date de telemetrie din infrastructura de re\u021bea existent\u0103 a unei companii.<\/p>\n<p><\/p>\n<p>Stealthwatch Enterprise se bazeaz\u0103 pe instrumentele Flow Rate License, Flow Collector, Management Console \u0219i Flow Sensor.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/c4b236d40f337debbdf4eaff5923fb2f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Interfa\u021ba Cisco Stealthwatch<\/em><\/p>\n<p><\/p>\n<p>Problema cript\u0103rii a devenit extrem de urgent\u0103, av\u00e2nd \u00een vedere c\u0103 s-a crescut semnificativ criptarea traficului. \u00cen trecut, doar codul era criptat (\u00een principal), acum \u00eens\u0103 \u00eentregul trafic este criptat, iar separarea datelor \u201eclare\u201d de cele infectate a devenit mult mai dificil\u0103. Un exemplu elocvent este WannaCry, care a folosit Tor pentru a-\u0219i ascunde prezen\u021ba \u00een re\u021bea.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/ad3830bbf3e0f3d8f5167262d4991dd8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Vizualizarea cre\u0219terii cript\u0103rii traficului \u00een re\u021bea<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/f64247a8eaee27e58169aa8cd34c610e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Criptarea \u00een macroeconomie<\/em><\/p>\n<p><\/p>\n<p>Sistemul Encrypted Traffic Analytics (ETA) este necesar pentru a lucra cu traficul criptat f\u0103r\u0103 a-l decripta. Persoanele r\u0103u inten\u021bionate sunt inteligente \u0219i folosesc algoritmi de criptare rezisten\u021bi, iar a-i sparge nu este doar o problem\u0103, ci \u0219i o sarcin\u0103 costisitoare pentru organiza\u021bii.<\/p>\n<p><\/p>\n<p>Sistemul func\u021bioneaz\u0103 \u00een felul urm\u0103tor. Un anumit trafic intr\u0103 \u00een companie. Acesta ajunge \u00een TLS (transport layer security \u2014 protocol de securitate la nivel de transport). S\u0103 presupunem c\u0103 traficul este criptat. \u00cencerc\u0103m s\u0103 r\u0103spundem la o serie de \u00eentreb\u0103ri legate de conexiunea stabilit\u0103.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/fe1443a67aa4ab385f8a907574ec2667.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Principiul de func\u021bionare al sistemului Encrypted Traffic Analytics (ETA)<\/em><\/p>\n<p><\/p>\n<p>Pentru a r\u0103spunde la aceste \u00eentreb\u0103ri, folosim \u00eenv\u0103\u021barea automat\u0103 \u00een acest sistem. Se iau cercet\u0103rile companiei Cisco \u0219i pe baza acestora se creeaz\u0103 o tabel\u0103 cu dou\u0103 rezultate \u2013 trafic malign \u0219i trafic \u201ebun\u201d. Desigur, nu \u0219tim cu certitudine ce tip de trafic a intrat \u00een sistem \u00een momentul curent, dar putem urm\u0103ri istoricul traficului at\u00e2t \u00een companie, c\u00e2t \u0219i \u00een afara ei, apel\u00e2nd la datele de pe scena mondial\u0103. La finalul acestei etape, ob\u021binem o tabel\u0103 imens\u0103 cu date.<\/p>\n<p><\/p>\n<p>\u00cen urma cercet\u0103rii, se identific\u0103 caracteristici distincte \u2013 anumite reguli care pot fi exprimate \u00een form\u0103 matematic\u0103. Aceste reguli vor varia semnificativ \u00een func\u021bie de diferite criterii \u2013 dimensiunea fi\u0219ierelor transmise, tipul de conexiune, \u021bara din care provine acest trafic etc. Ca urmare a lucr\u0103rii, o mas\u0103 uria\u0219\u0103 s-a transformat \u00eentr-un set de formule. Num\u0103rul acestora a sc\u0103zut, dar este insuficient pentru o munc\u0103 confortabil\u0103.<\/p>\n<p><\/p>\n<p>\u00cen continuare, se aplic\u0103 tehnologia de \u00eenv\u0103\u021bare automat\u0103 \u2013 convergen\u021ba formulei \u0219i, ca rezultat al acestei convergen\u021be, ob\u021binem un declan\u0219ator \u2013 un comutator, unde la ie\u0219irea datelor ob\u021binem un \u00eentrerup\u0103tor (fag) \u00een pozi\u021bie ridicat\u0103 sau cobor\u00e2t\u0103.<\/p>\n<p><\/p>\n<p>Etapa rezultant\u0103 \u2013 ob\u021binerea unui set de declan\u0219atoare care acoper\u0103 99% din trafic.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/1ec0f757e86e4bb16ad873958d1e42fa.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Etapele verific\u0103rii traficului \u00een ETA<\/em><\/p>\n<p><\/p>\n<p>Ca rezultat al lucr\u0103rii, se rezolv\u0103 o alt\u0103 problem\u0103 \u2013 atacul din interior. Nu mai sunt necesari oameni care s\u0103 filtreze traficul manual (\u00een acest moment m\u0103 dezavantajez singur). \u00cen primul r\u00e2nd, nu mai este nevoie s\u0103 cheltuim mul\u021bi bani pe un administrator de sistem calificat (\u00eemi continui dezavantajul). \u00cen al doilea r\u00e2nd, nu mai exist\u0103 pericolul unui atac din interior (cel pu\u021bin par\u021bial).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/8075d534dcf1cd0d3b906b06d5e08896.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Conceptul \u00eenvechit de Man-in-the-Middle<\/em><\/p>\n<p><\/p>\n<p>Acum, s\u0103 analiz\u0103m pe ce se bazeaz\u0103 sistemul.<\/p>\n<p><\/p>\n<p>Sistemul func\u021bioneaz\u0103 pe 4 protocoale de comunicare: TCP\/IP \u2013 protocolul de transfer de date \u00een internet, DNS \u2013 server pentru numele de domeniu, TLS \u2013 protocolul de securitate la nivel de transport, SPLT (SpaceWire Physical Layer Tester) \u2013 tester pentru nivelul fizic de comunicare.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/35cdd602ad19742589f5e9b213d77baa.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Protocoale care func\u021bioneaz\u0103 cu ETA<\/em><\/p>\n<p><\/p>\n<p>Compara\u021bia se face prin coresponden\u021ba datelor. Protocolele TCP\/IP verific\u0103 reputa\u021bia site-urilor (istoricul vizitelor, scopul cre\u0103rii site-ului etc.), iar datorit\u0103 protocolului DNS, putem exclude \u201eadresele proaste\u201d ale site-urilor. Protocolul TLS func\u021bioneaz\u0103 cu \u201eamprentele\u201d site-ului (fingerprint) \u0219i verific\u0103 site-ul \u00een baza de date a grupului de reac\u021bie la situa\u021bii de urgen\u021b\u0103 (cert). Ultima etap\u0103 a verific\u0103rii conexiunii \u2013 controlul la nivel fizic. Detaliile acestui etap\u0103 nu sunt discutate, dar sensul const\u0103 \u00een urm\u0103toarele: verificarea sinusoidelor \u0219i cosinusoidelor curbelor de transfer de date pe instala\u021bii oscilografice, adic\u0103 datorit\u0103 structurii cererii la nivel fizic, determin\u0103m scopul conexiunii.<\/p>\n<p><\/p>\n<p>Ca urmare a func\u021bion\u0103rii sistemului, putem extrage date din traficul criptat. Datorit\u0103 analizei pachetelor, putem citi maximum de informa\u021bii din c\u00e2mpurile necriptate din pachet. Prin inspectarea pachetului la nivel fizic, afl\u0103m caracteristicile pachetului (par\u021bial sau complet). De asemenea, nu trebuie s\u0103 uit\u0103m de reputa\u021bia site-urilor. Dac\u0103 cererea provine dintr-o surs\u0103 .onion, nu este de \u00eencredere. Pentru a facilita lucrul cu acest tip de date, a fost creat\u0103 o hart\u0103 a riscurilor.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/4fc3977614cc1ca45baddeda264b1426.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Rezultatul func\u021bion\u0103rii ETA<\/em><\/p>\n<p><\/p>\n<p>\u0218i totul p\u0103rea bine, dar s\u0103 discut\u0103m despre desf\u0103\u0219urarea re\u021belei.<\/p>\n<p><\/p>\n<h3 id=\"fizicheskaya-realizaciya-eta\">Implementarea fizic\u0103 a ETA<\/h3>\n<p><\/p>\n<p>Aici apar o serie de nuan\u021be \u0219i detalii. \u00cen primul r\u00e2nd, la crearea unui astfel de<br \/>\nre\u021bele cu software de nivel \u00eenalt, este necesar\u0103 colectarea datelor. Colectarea datelor manual este complet<br \/>\nnepractic\u0103, iar implementarea unui sistem de reac\u021bie este deja mai interesant\u0103. \u00cen al doilea r\u00e2nd, datele<br \/>\ntrebuie s\u0103 fie abundente, ceea ce \u00eenseamn\u0103 c\u0103 senzorii instala\u021bi \u00een re\u021bea trebuie s\u0103 func\u021bioneze<br \/>\nnu doar autonom, ci \u0219i \u00eentr-un mod bine \u021binut sub control, ceea ce prezint\u0103 o serie de dificult\u0103\u021bi.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/d413752206a19ca4a6f018cad9b216ef.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Senzori \u0219i sistemul Stealthwatch<\/em><\/p>\n<p><\/p>\n<p>Instalarea unui senzor este una, iar configurarea acestuia este o sarcin\u0103 complet diferit\u0103. Pentru configurarea senzorilor, exist\u0103 un complex care func\u021bioneaz\u0103 conform urm\u0103toarei topologii \u2013 ISR = router cu integrarea serviciilor Cisco (Cisco Integrated Services Router); ASR = router cu agregarea serviciilor Cisco (Cisco Aggregation Services Router); CSR = router pentru servicii cloud Cisco (Cisco Cloud Services Router); WLC = controler pentru re\u021bele locale wireless Cisco (Cisco Wireless LAN Controller); IE = comutator industrial Ethernet Cisco (Cisco Industrial Ethernet); ASA = dispozitiv de ap\u0103rare adaptiv\u0103 Cisco (Cisco Adaptive Security Appliance); FTD = solu\u021bie de protec\u021bie \u00eempotriva amenin\u021b\u0103rilor Cisco Firepower Threat Defense; WSA = dispozitiv de securitate web (Web Security Appliance); ISE = modul de servicii de identificare (Identity Services Engine)<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/8c638730848e1582ef1324509a3c02e3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Monitorizare complex\u0103 av\u00e2nd \u00een vedere orice date de telemetrie<\/em><\/p>\n<p><\/p>\n<p>Re\u021belele administratorilor de re\u021bea sufer\u0103 de aritmie din cauza num\u0103rului de cuvinte \u201eCisco\u201d din paragraful anterior. Pre\u021bul acestei minuni nu este mic, dar nu despre asta discut\u0103m ast\u0103zi\u2026<\/p>\n<p><\/p>\n<p>Modelarea comportamentului hackerului se va desf\u0103\u0219ura astfel. Stealthwatch monitorizeaz\u0103 cu aten\u021bie activitatea fiec\u0103rui dispozitiv din re\u021bea \u0219i este capabil s\u0103 creeze un model de comportament normal. \u00cen plus, aceast\u0103 solu\u021bie ofer\u0103 o \u00een\u021belegere profund\u0103 a comportamentului necorespunz\u0103tor cunoscut. \u00cen cadrul acestei solu\u021bii sunt utilizate aproximativ 100 de algoritmi diferi\u021bi de analiz\u0103 sau reguli euristice, care vizeaz\u0103 diferite tipuri de comportament al traficului, cum ar fi scanarea, transmiterea cadrelor de alarm\u0103 dintr-un nod, accesul prin atac de tip brute force, captarea presupus\u0103 a datelor, scurgerile de date presupuse etc. Evenimentele de securitate enumerate se \u00eencadreaz\u0103 \u00een categoria alarmei logice de nivel \u00eenalt. Unele evenimente de securitate pot, de asemenea, s\u0103 declan\u0219eze alarme pe cont propriu. Astfel, sistemul este capabil s\u0103 coreleze numeroase incidente anormale izolate \u0219i s\u0103 le adune pentru a determina tipul posibil de atac, precum \u0219i a-l lega de un dispozitiv specific \u0219i de un utilizator (figura 2). Incidentul poate fi examinat ulterior \u00een dinamic\u0103, \u021bin\u00e2nd cont de datele de telemetrie asociate. Aceasta constituie informa\u021bia contextual\u0103 \u00een cea mai bun\u0103 form\u0103 a sa. Medicii, care analizeaz\u0103 un pacient pentru a \u00een\u021belege ce s-a \u00eent\u00e2mplat, nu consider\u0103 simptomele \u00een mod izolat. Ei studiaz\u0103 imaginea de ansamblu pentru a formula un diagnostic. \u00cen mod similar, Stealthwatch \u00eenregistreaz\u0103 fiecare activitate anormal\u0103 \u00een re\u021bea \u0219i o analizeaz\u0103 \u00een context pentru a trimite alerte \u021bin\u00e2nd cont de context, ajut\u00e2nd astfel speciali\u0219tii \u00een securitate s\u0103 stabileasc\u0103 priorit\u0103\u021bi \u00een ceea ce prive\u0219te riscurile.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/dec30a4e60e7acac740a9c84ba1a3717.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Detectarea anomaliilor prin modelarea comportamentului<\/em><\/p>\n<p><\/p>\n<p>Dezvoltarea fizic\u0103 a re\u021belei arat\u0103 astfel:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/2ea7140cd748491b6450f5ed068d94b8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Varianta de desf\u0103\u0219urare a re\u021belei filialelor (simplificat\u0103)<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/f46a53385d9c71fef3b955fd93950b8e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Varianta de desf\u0103\u0219urare a re\u021belei filialelor<\/em><\/p>\n<p><\/p>\n<p>Re\u021beaua este desf\u0103\u0219urat\u0103, dar exist\u0103 o \u00eentrebare deschis\u0103 despre re\u021beaua neuronal\u0103. S-a organizat o re\u021bea de transfer de date, s-au instalat senzori pe praguri \u0219i a fost lansat\u0103 o sistem\u0103 de colectare a informa\u021biilor, dar re\u021beaua neuronal\u0103 nu a fost implicat\u0103 deocamdat\u0103.<\/p>\n<p><\/p>\n<h3 id=\"mnogourovnevaya-neyronnaya-set\">Re\u021bea neuronal\u0103 multilayer<\/h3>\n<p><\/p>\n<p>Sistemul analizeaz\u0103 comportamentul utilizatorului \u0219i al dispozitivului pentru a identifica infect\u0103rile r\u0103u inten\u021bionate, comunica\u021biile cu serverele de comand\u0103, scurgerile de date, precum \u0219i aplica\u021biile poten\u021bial nedorite care func\u021bioneaz\u0103 \u00een infrastructura organiza\u021biei. Exist\u0103 mai multe niveluri de procesare a datelor, la care combina\u021bia de metode de inteligen\u021b\u0103 artificial\u0103, \u00eenv\u0103\u021bare automat\u0103 \u0219i statistic\u0103 matematic\u0103 ajut\u0103 re\u021beaua s\u0103 se autoeduca asupra activit\u0103\u021bii sale normale, astfel \u00eenc\u00e2t s\u0103 poat\u0103 determina activit\u0103\u021bile r\u0103u inten\u021bionate.<\/p>\n<p><\/p>\n<p>Conveyorul de analiz\u0103 a securit\u0103\u021bii re\u021belei, care adun\u0103 date de telemetrie din toate p\u0103r\u021bile re\u021belei extinse, inclusiv din traficul criptat, este o caracteristic\u0103 unic\u0103 a Stealthwatch. Acesta dezvolt\u0103 treptat \u00een\u021belegerea a ceea ce este considerat \u00abanormal\u00bb, apoi clasific\u0103 efectiv elementele individuale ale \u00abactivit\u0103\u021bii amenin\u021b\u0103toare\u00bb \u0219i, \u00een cele din urm\u0103, ia o decizie final\u0103 cu privire la faptul c\u0103 dispozitivul sau utilizatorul au fost, de fapt, compromise. Capacitatea de a integra p\u0103r\u021bile mici, care \u00eempreun\u0103 formeaz\u0103 dovada pentru a lua o decizie final\u0103 cu privire la compromiterea obiectului, este asigurat\u0103 printr-o analiz\u0103 \u0219i corelare foarte atent\u0103.<\/p>\n<p><\/p>\n<p>Aceast\u0103 capacitate este deosebit de important\u0103, deoarece o \u00eentreprindere standard poate primi zilnic un num\u0103r uria\u0219 de alerte, iar investigarea fiec\u0103rei dintre ele este imposibil\u0103 \u2014 resursele speciali\u0219tilor \u00een securitate sunt limitate. Modulul de \u00eenv\u0103\u021bare automat\u0103 proceseaz\u0103 o cantitate imens\u0103 de informa\u021bii aproape \u00een timp real pentru a identifica incidentele critice cu un nivel ridicat de \u00eencredere, av\u00e2nd, de asemenea, capacitatea de a oferi un plan clar de ac\u021biune pentru remedierea operativ\u0103.<\/p>\n<p><\/p>\n<p>S\u0103 examin\u0103m mai \u00een detaliu numeroasele metode de \u00eenv\u0103\u021bare automat\u0103 utilizate de Stealthwatch. Atunci c\u00e2nd un incident este trimis modulului de \u00eenv\u0103\u021bare automat\u0103 Stealthwatch, acesta trece printr-un funnel de analiz\u0103 a securit\u0103\u021bii, \u00een cadrul c\u0103ruia se folose\u0219te o combina\u021bie de metode de \u00eenv\u0103\u021bare automat\u0103 cu supervizare \u0219i f\u0103r\u0103 supervizare.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/5cfdc2d72d5217cdf0d33746d1ca5644.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Capacit\u0103\u021bile \u00eenv\u0103\u021b\u0103rii automate multilayer<\/em><\/p>\n<p><\/p>\n<h3 id=\"1-uroven-obnaruzhenie-anomaliy-i-modelirovanie-doveriya\">Nivelul 1. Detectarea anomaliilor \u0219i modelarea \u00eencrederii<\/h3>\n<p><\/p>\n<p>La acest nivel, 99 % din trafic este eliminat cu ajutorul detectoarelor statistice de anomalii. Aceste senzori colaboreaz\u0103 pentru a forma modele complexe ale ceea ce este normal \u0219i al ceea ce, invers, este anormal. Cu toate acestea, anomalia nu este neap\u0103rat mali\u021bioas\u0103. Multe dintre evenimentele care au loc \u00een re\u021beaua dumneavoastr\u0103 nu au nicio leg\u0103tur\u0103 cu o amenin\u021bare - sunt pur \u0219i simplu ciudate. Este, a\u0219adar, important s\u0103 se claseze aceste procese f\u0103r\u0103 a \u021bine cont de comportamentul amenin\u021b\u0103tor. Din acest motiv, rezultatele acestor detectoare sunt supuse unei analize suplimentare pentru a \u00eenregistra comportamente ciudate care pot fi explicate \u0219i c\u0103rora li se poate acorda \u00eencredere. \u00cen cele din urm\u0103, doar o mic\u0103 parte dintre cele mai importante fluxuri \u0219i solicit\u0103ri trec la nivelurile 2 \u0219i 3. F\u0103r\u0103 utilizarea unor astfel de metode de \u00eenv\u0103\u021bare automat\u0103, costurile opera\u021bionale de separare a semnalului de zgomot ar fi fost prea mari.<\/p>\n<p><\/p>\n<p><strong>Detectarea anomaliilor.<\/strong> \u00cen prima etap\u0103, detectarea anomaliilor implic\u0103 utilizarea metodelor statistice de \u00eenv\u0103\u021bare automat\u0103 pentru a separa traficul statistic normal de cel anormal. Peste 70 de detectoare separate proceseaz\u0103 datele de telemetrie colectate de Stealthwatch despre traficul care trece prin perimeterul re\u021belei dumneavoastr\u0103, separ\u00e2nd traficul intern al sistemului de nume de domenii (DNS) \u0219i datele serverului proxy, atunci c\u00e2nd este cazul. Fiecare solicitare este procesat\u0103 de peste 70 de detectoare, fiecare dintre acestea folosind propriul algoritm statistic pentru a forma o evaluare a anomaliilor detectate. Aceste evalu\u0103ri sunt consolidate, iar rezultatul aplic\u0103rii mai multor metode statistice duce la o evaluare unic\u0103 pentru fiecare solicitare \u00een parte. Apoi, aceast\u0103 evaluare cumulat\u0103 este utilizat\u0103 pentru a separa traficul normal de cel anormal.<\/p>\n<p><\/p>\n<p><strong>Modelarea \u00eencrederii.<\/strong> Apoi, cererile similare sunt grupate, iar evaluarea cumulat\u0103 a anomaliilor pentru aceste grupuri este definit\u0103 ca fiind media pe termen lung. Pe parcursul timpului, mai multe cereri sunt supuse analizei pentru a determina media pe termen lung, ceea ce permite reducerea alarmelor false pozitive \u0219i false negative. Rezultatele model\u0103rii \u00eencrederii sunt utilizate pentru a selecta un subset de trafic, evaluarea anomaliilor c\u0103ruia dep\u0103\u0219e\u0219te o anumit\u0103 valoare limit\u0103 definit\u0103 dinamic, pentru a fi mutat la un nivel superior de procesare.<\/p>\n<p><\/p>\n<h3 id=\"2-uroven-klassifikaciya-sobytiy-i-modelirovanie-obekta\">Nivelul 2. Clasificarea evenimentelor \u0219i modelarea obiectelor<\/h3>\n<p><\/p>\n<p>La acest nivel, are loc clasificarea rezultatelor ob\u021binute \u00een etapele anterioare, asociind acestea unor evenimente mali\u021bioase specifice. Clasificarea evenimentelor se efectueaz\u0103 pe baza valorilor atribuite de clasificatoarele \u00eenv\u0103\u021b\u0103rii automate, av\u00e2nd ca scop men\u021binerea unui indicator constant de precizie peste 90%. Acestea includ:<\/p>\n<p><\/p>\n<ul>\n<li>modele liniare bazate pe lemma lui Neyman-Pearson (legea distribu\u021biei normale din graficul de la \u00eenceputul articolului)<\/li>\n<li>ma\u0219ini cu vectori de suport, care utilizeaz\u0103 \u00eenv\u0103\u021barea multimodal\u0103<\/li>\n<li>re\u021bele neuronale \u0219i algoritmul \u201ep\u0103dure aleatorie\u201d.<\/li>\n<\/ul>\n<p><\/p>\n<p>Apoi, aceste evenimente de securitate izolate sunt legate \u00een timp de un singur dispozitiv final. Anume \u00een aceast\u0103 etap\u0103 se formeaz\u0103 descrierea amenin\u021b\u0103rii, pe baza c\u0103reia se creeaz\u0103 o imagine complet\u0103 despre modul \u00een care un anumit atacator a reu\u0219it s\u0103 ob\u021bin\u0103 rezultatele dorite.<\/p>\n<p><\/p>\n<p><strong>Clasificarea evenimentelor.<\/strong> Un subset statistic anormal de la nivelul anterior este distribuit \u00een 100 sau mai multe categorii prin intermediul clasificatoarelor. Cele mai multe clasificatoare sunt bazate pe comportamentul individual, rela\u021biile din grup sau comportamentul la scar\u0103 global\u0103 sau local\u0103, \u00een timp ce altele pot fi foarte specifice. De exemplu, un clasificator poate indica traficul serverelor de comand\u0103, extensii suspicioase sau actualiz\u0103ri neautorizate ale software-ului. La finalul acestei etape, se formeaz\u0103 un set de evenimente anomale din sistemul de securitate, atribuite unor categorii specifice.<\/p>\n<p><\/p>\n<p><strong>Modelarea obiectului.<\/strong> Dac\u0103 volumul dovezilor \u00een favoarea ipotezei despre d\u0103unarea unui anumit obiect dep\u0103\u0219e\u0219te pragul semnifica\u021biei, se determin\u0103 amenin\u021barea. Evenimentele relevante care au influen\u021bat determinarea amenin\u021b\u0103rii sunt asociate cu aceast\u0103 amenin\u021bare \u0219i devin parte a modelului de durat\u0103 discret al obiectului. Pe m\u0103sur\u0103 ce dovezile se acumuleaz\u0103 \u00een timp, sistemul identific\u0103 noi amenin\u021b\u0103ri atunci c\u00e2nd se atinge pragul semnifica\u021biei. Acest prag are un caracter dinamic \u0219i sufer\u0103 ajust\u0103ri inteligente pe baza nivelului de risc al amenin\u021b\u0103rii \u0219i altor factori. Apoi, amenin\u021barea apare pe tabloul de bord al interfe\u021bei web \u0219i este mutat\u0103 la urm\u0103torul nivel.<\/p>\n<p><\/p>\n<h3 id=\"3-uroven-modelirovanie-otnosheniy\">Nivelul 3. Modelarea rela\u021biilor<\/h3>\n<p><\/p>\n<p>Scopul model\u0103rii rela\u021biilor este de a sintetiza rezultatele ob\u021binute la nivelurile anterioare dintr-o perspectiv\u0103 global\u0103, av\u00e2nd \u00een vedere nu doar contextul local, ci \u0219i pe cel global al incidentului relevant. Anume \u00een aceast\u0103 etap\u0103 pute\u021bi determina c\u00e2te organiza\u021bii s-au confruntat cu un astfel de atac, pentru a \u00een\u021belege dac\u0103 acesta a fost direc\u021bionat specific c\u0103tre dumneavoastr\u0103 sau face parte dintr-o campanie global\u0103, iar dumneavoastr\u0103 a\u021bi fost doar \u201eun collateral damage\u201d.<\/p>\n<p><\/p>\n<p>Incidentele sunt confirmate sau detectate. Un incident confirmat implic\u0103 o \u00eencredere de 99 p\u00e2n\u0103 la 100%, deoarece metodele \u0219i instrumentele relevante au fost observate anterior \u00een ac\u021biune la o scar\u0103 mai ampl\u0103 (global\u0103). Incidentele detectate sunt unice pentru dumneavoastr\u0103 \u0219i fac parte dintr-o campanie direc\u021bionat\u0103. Rezultatele ob\u021binute anterior sunt transmise cu precizarea unui set cunoscut de ac\u021biuni, ceea ce permite economisirea timpului \u0219i resurselor dumneavoastr\u0103 \u00een r\u0103spuns. Acestea sunt furnizate \u00eempreun\u0103 cu instrumentele de investigare de care ve\u021bi avea nevoie pentru a \u00een\u021belege cine v-a atacat, precum \u0219i c\u00e2t de direc\u021bionat\u0103 este campania \u00eempotriva afacerii dumneavoastr\u0103 digitale. A\u0219a cum v\u0103 pute\u021bi imagina, num\u0103rul incidentelor confirmate dep\u0103\u0219e\u0219te cu mult num\u0103rul celor detectate din simplul motiv c\u0103 incidentele confirmate nu sunt asociate cu costuri mari pentru atacatori, \u00een timp ce incidentele detectate implic\u0103 costuri.<br \/>\ncostisitor, deoarece trebuie s\u0103 fie noi \u0219i personalizate. Prin crearea unei oportunit\u0103\u021bi de identificare a incidentelor confirmate, economiile de joc s-au mutat \u00een sf\u00e2r\u0219it \u00een favoarea ap\u0103r\u0103torilor, oferindu-le un avantaj anumit.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/a6e5401ecaf0803c2c2246a8e5529f9d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>\u00cenv\u0103\u021barea profund\u0103 a sistemelor neuronale bazat\u0103 pe ETA<\/em><\/p>\n<p><\/p>\n<h3 id=\"globalnaya-karta-riskov\">Harta global\u0103 a riscurilor<\/h3>\n<p><\/p>\n<p>Harta global\u0103 a riscurilor este creat\u0103 \u00een urma analizei aplicate de algoritmii de \u00eenv\u0103\u021bare automat\u0103 la unele dintre cele mai mari seturi de date din industrie. Aceasta ofer\u0103 date statistice extinse despre comportamentul serverelor online, chiar \u0219i atunci c\u00e2nd acestea sunt necunoscute. Aceste servere sunt legate de atacuri \u0219i pot fi implicate sau folosite \u00een cadrul unui atac \u00een viitor. Nu este un \u201elista neagr\u0103\u201d, ci o imagine complex\u0103 a serverului \u00een cauz\u0103 din perspectiva securit\u0103\u021bii. Astfel, informa\u021biile despre activitatea serverelor indicate, preg\u0103tite \u00een context, permit detectoarelor \u0219i clasificatoarelor de \u00eenv\u0103\u021bare automat\u0103 Stealthwatch s\u0103 prezic\u0103 cu precizie nivelul de risc asociat comunic\u0103rilor cu aceste servere.<\/p>\n<p><\/p>\n<p>Pute\u021bi vizualiza h\u0103r\u021bile disponibile <noindex><a rel=\"nofollow\" href=\"http:\/\/census2012.sourceforge.net\/images.html\">aici<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Analiza traficului criptat f\u0103r\u0103 decriptare\" src=\"\/wp-content\/uploads\/2020\/04\/d57ea71e5995bf80d5968d1a9235a387.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Harta lumii, ar\u0103t\u00e2nd 460 de milioane <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/ro\/lir\/ipv4\/\"   title=\"adreselor IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"813\">adreselor IP<\/a><\/em><\/p>\n<p><\/p>\n<p>Acum re\u021beaua \u00eenva\u021b\u0103 \u0219i \u00ee\u0219i asum\u0103 protec\u021bia re\u021belei dumneavoastr\u0103.<\/p>\n<p><\/p>\n<h3 id=\"nakonec-naydena-panaceya\">\u00cen sf\u00e2r\u0219it, s-a g\u0103sit panaceul?<\/h3>\n<p><\/p>\n<p>Din p\u0103cate, <strong>nu<\/strong>. Din experien\u021ba de lucru cu sistemul, pot spune c\u0103 exist\u0103 2 probleme globale.<\/p>\n<p><\/p>\n<p>Problema 1. Pre\u021bul. \u00centreaga re\u021bea este desf\u0103\u0219urat\u0103 pe sistemul Cisco. Este at\u00e2t bine, c\u00e2t \u0219i r\u0103u. Partea bun\u0103 este c\u0103 nu trebuie s\u0103 te complice cu tot felul de dispozitive, cum ar fi D-Link, MikroTik etc. Minusul \u2013 costul uria\u0219 al sistemului. Av\u00e2nd \u00een vedere starea economic\u0103 a afacerilor din Rusia, \u00een acest moment, numai un proprietar \u00eenst\u0103rit al unei mari firme sau b\u0103nci \u00ee\u0219i poate permite aceast\u0103 minune.<\/p>\n<p><\/p>\n<p>Problema 2. \u00cenv\u0103\u021barea. Nu am men\u021bionat \u00een articol perioada de \u00eenv\u0103\u021bare a re\u021belei neuronale, dar nu din cauza c\u0103 nu exist\u0103, ci pentru c\u0103 aceasta \u00eenva\u021b\u0103 \u00een permanen\u021b\u0103 \u0219i nu putem prezice c\u00e2nd va \u00eenv\u0103\u021ba efectiv. Bine\u00een\u021beles, exist\u0103 instrumente de statistic\u0103 matematic\u0103 (de exemplu, aceea\u0219i formulare a criteriului de convergen\u021b\u0103 Pearson), dar acestea sunt doar m\u0103suri temporare. Ob\u021binem o probabilitate de filtrare a traficului, \u0219i aceasta doar cu condi\u021bia ca atacul s\u0103 fi fost deja \u00eenv\u0103\u021bat \u0219i cunoscut.<\/p>\n<p><\/p>\n<p>\u00cen ciuda acestor 2 probleme, am realizat un salt semnificativ \u00een dezvoltarea securit\u0103\u021bii informa\u021biei \u00een general \u0219i a protec\u021biei re\u021belei \u00een special. Acest fapt poate fi un stimulent pentru studiul tehnologiilor de re\u021bea \u0219i al re\u021belelor neuronale, care reprezint\u0103 acum o direc\u021bie foarte promi\u021b\u0103toare.<\/p>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/497658\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u0441\u0442\u0435\u043c\u0430 \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0431\u0435\u0437 \u0435\u0433\u043e \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438. \u042d\u0442\u043e\u0442 \u043c\u0435\u0442\u043e\u0434 \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0441\u0442\u043e \u2014 \u00ab\u043c\u0430\u0448\u0438\u043d\u043d\u043e\u0435 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u00bb. \u041e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c, \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0445\u043e\u0434 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430 \u043f\u043e\u0434\u0430\u0442\u044c \u043e\u0447\u0435\u043d\u044c \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u043e\u0431\u044a\u0451\u043c \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u0441 \u043e\u0447\u0435\u043d\u044c \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u044c\u044e \u0432\u0435\u0440\u043e\u044f\u0442\u043d\u043e\u0441\u0442\u0438 \u043c\u043e\u0436\u0435\u0442 \u0434\u0435\u0442\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430. \u0421\u0435\u0442\u0435\u0432\u044b\u0435 \u0443\u0433\u0440\u043e\u0437\u044b \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u0438\u0441\u044c \u0438 \u0441\u0442\u0430\u043b\u0438 \u00ab\u0443\u043c\u043d\u0435\u0435\u00bb. \u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043c\u0435\u043d\u044f\u043b\u0430\u0441\u044c \u0441\u0430\u043c\u0430 \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u0438 \u0437\u0430\u0449\u0438\u0442\u044b. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78319,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u0441\u0442\u0435\u043c\u0430 \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0431\u0435\u0437 \u0435\u0433\u043e \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438. \u042d\u0442\u043e\u0442 \u043c\u0435\u0442\u043e\u0434 \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0441\u0442\u043e \u2014 \u00ab\u043c\u0430\u0448\u0438\u043d\u043d\u043e\u0435 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u043d\u0430\u043b\u0438\u0437 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0431\u0435\u0437 \u0435\u0433\u043e \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u0441\u0442\u0435\u043c\u0430 \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0431\u0435\u0437 \u0435\u0433\u043e \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438. \u042d\u0442\u043e\u0442 \u043c\u0435\u0442\u043e\u0434 \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0441\u0442\u043e \u2014 \u00ab\u043c\u0430\u0448\u0438\u043d\u043d\u043e\u0435 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-18T11:42:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-18T11:42:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Analiza traficului criptat f\u0103r\u0103 decriptare | ProHoster","description":"Sistem pentru analiza traficului f\u0103r\u0103 decriptare. Aceast\u0103 metod\u0103 este cunoscut\u0103 pur \u0219i simplu ca \u201e\u00eenv\u0103\u021bare automat\u0103\u201d.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u043d\u0430\u043b\u0438\u0437 \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0431\u0435\u0437 \u0435\u0433\u043e \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 | ProHoster","og:description":"\u0421\u0438\u0441\u0442\u0435\u043c\u0430 \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0431\u0435\u0437 \u0435\u0433\u043e \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438. \u042d\u0442\u043e\u0442 \u043c\u0435\u0442\u043e\u0434 \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0441\u0442\u043e \u2014 \u00ab\u043c\u0430\u0448\u0438\u043d\u043d\u043e\u0435 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u00bb.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/analiz-zashifrovannogo-trafika-bez-ego-rasshifrovki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-18T11:42:43+00:00","article:modified_time":"2020-04-18T11:42:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78318","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:26:26","updated":"2026-02-08 20:40:11","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/78318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=78318"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/78318\/revisions"}],"predecessor-version":[{"id":158004,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/78318\/revisions\/158004"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/78319"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=78318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=78318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=78318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}