《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于威脅情報關聯的APT攻擊識別與溯源技術
基于威脅情報關聯的APT攻擊識別與溯源技術
網絡安全與數據治理
趙云龍,楊繼,于運濤,王紹杰
中國電子信息產業集團有限公司第六研究所
摘要: 網絡空間對抗形態正變得更加復雜,其中摻雜了人工智能、躲避逃逸、情報收集、社會工程、地緣政治等多種因素。目前威脅情報IOC特征主要被用來識別受控主機以及C&C終端連接行為;另外通過關聯拓展IOC進行黑客組織溯源。以全流量存儲、回溯和全球APT威脅情報監測為數據基礎,提出基于IOC拓展指標和TTP規則、模型關聯的APT攻擊識別和背景溯源方案,可以將傳統的基于時間點的檢測模式延伸到基于歷史時間窗的檢測模式,能夠更加充分地應對APT的持續性和長期性,同時也成為APT組織背景溯源的有效途徑之一。
關鍵詞: IOC特征 TTP 關聯分析
中圖分類號:TP181;TP393文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.08.003
引用格式:趙云龍,楊繼,于運濤,等.基于威脅情報關聯的APT攻擊識別與溯源技術[J].網絡安全與數據治理,2024,43(8):15-21,27.
APT attack identification and tracing technology based on threat intelligence correlation
Zhao Yunlong,Yang Ji, Yu Yuntao, Wang Shaojie
The 6th Research Institute of China Electronics Corporation
Abstract: The form of confrontation in cyberspace is becoming more complex, with artificial intelligence, evasion, intelligence gathering, social engineering, geopolitics and more. At present, IOC characteristics of threat intelligence are mainly used to identify controlled host and C&C terminal connection behavior. In addition, we can trace the hacker organization through the association extension IOC. Based on the data of full traffic storage, backtracking and global APT threat intelligence monitoring, an APT attack identification and background traceability scheme based on IOC extended index, TTP rules and model association is proposed, which can extend the traditional detection mode based on time point to the detection mode based on historical time window, and can more fully cope with the persistence and long-term nature of APT. At the same time, it also becomes one of the effective ways to trace the background of APT organization.
Key words : full traffic; threat intelligence; IOC characteristics; TTP; association analysis

引言

隨著網絡空間對抗愈演愈烈,網絡攻擊行為也不斷升級,已經不再局限于使用傳統的病毒、遠控程序,正逐步向0-day漏洞利用、嵌套式攻擊、木馬潛伏植入、隱蔽加密通信等更加復雜的攻擊形態演化。這些攻擊目標、攻擊目的高度確定的黑客行為,摻雜了人工智能、躲避逃逸、情報收集、社會工程、地緣政治等多種因素,無疑帶來了極大的危害。為了應對網絡安全日益嚴峻的形勢,各單位紛紛在安全合規監管制度要求下采用隔離、阻斷、加密、身份認證、訪問控制、備份等手段來保護自身業務信息系統的安全。但是這種被動防守并不能及時發現網絡中存在的安全威脅,尤其在面對手段多變、更新速度快、復雜度高的定向攻擊時顯得捉襟見肘。

威脅情報是從各類安全信息來源獲取的,用于對資產相關主體面對威脅或危害進行響應或處理決策提供支持。威脅情報數據不僅包括漏洞庫、惡意 IP/DNS/URL/郵箱等入侵威脅指標(Indicator Of Compromise,IOC)信息,還包括安全攻擊事件等信息,目前最主要的威脅情報IOC應用是識別受控主機C&C終端連接行為,或者通過人工經驗進行IOC關聯和拓線,實現對安全事件的黑客組織背景追溯[1]。其迭代層次多且過程繁瑣,并且對及時性和準確性有著非常高的要求。因為一旦高級持續性威脅(Advanced Persistent Threat,APT)組織的攻擊活動被披露,舊的攻擊基礎設施就會被棄用,這就導致發現新攻擊線索的能力大幅降低[2]。為了解決以上問題,本文在實現全流量存儲、回溯和全球APT情報監測的能力基礎上提出了基于拓展型入侵失陷指標(即IOC 拓展指標)和動態化攻擊模式規則、模型的APT攻擊識別和背景溯源方案,以達到精準識別和取證的目的。

本文主要貢獻如下:

(1) 提出基于圖的疑似線索遍歷和回溯算法,實現了IOC多維度智能關聯和拓展,獲得更多未被披露線索。利用更加豐富的高可信IOC資源,提高情報檢測的成功率。

(2) 將適合作為流量檢測的TTP(Tactics Techniques & Procedures)特征,轉換為TTP規則和TTP模型兩部分,TTP規則用于可疑通信會話的初篩,TTP模型用于可疑會話的全量存儲數據報文的復雜計算分析,從而實現對APT攻擊行為流量的精準檢測,提高發現未知威脅的能力。

(3) 在充分發揮IOC在溯源方面價值的基礎上,基于安全事件TTP特征的關聯和利用,通過統計和機器學習等方法實現線索閉合性加權評估,更加精準地實現針對APT攻擊行為的溯源、評估。


本文詳細內容請下載:

http://www.cowatch.cn/resource/share/2000006100


作者信息:

趙云龍,楊繼,于運濤,王紹杰

(中國電子信息產業集團有限公司第六研究所,北京 100083)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美性大战xxxxx久久久| 国产九九视频一区二区三区| 欧美电影在线观看| 亚洲一区二区四区| 欧美视频一区二区三区四区| 久久综合网hezyo| 国产精品露脸自拍| 久久婷婷色综合| 欧美在线播放高清精品| 中文亚洲欧美| 欧美国产精品中文字幕| 男男成人高潮片免费网站| 国产一区视频在线看| 欧美精品七区| 国产在线视频不卡二| 欧美 日韩 国产 一区| 午夜精品一区二区在线观看| 亚洲精品免费在线观看| 亚洲专区一二三| 国产精品久久激情| 午夜视频久久久久久| 一区二区三区 在线观看视频| 伊人久久久大香线蕉综合直播| 久久久久九九视频| 欧美日韩精品免费看| 国产亚洲一区在线播放| 国产精品免费aⅴ片在线观看| a91a精品视频在线观看| 亚洲在线观看免费视频| 国产一区二区三区免费不卡| 欧美久久久久久久久| 免费一区视频| 国产精品高潮久久| 美日韩精品免费观看视频| 午夜免费久久久久| 亚洲精品久久久久久一区二区| 欧美成年人视频网站| 国产精品久久久久久久久久ktv| 欧美一区二区三区另类| 狠久久av成人天堂| 欧美日韩综合精品| 在线亚洲一区观看| 久久久久中文| 亚洲电影第1页| 国产日韩在线播放| 久久免费一区| 欧美福利视频一区| 欧美一区深夜视频| 久久综合色天天久久综合图片| 久久久久国色av免费观看性色| 久久久久一区| 国产女优一区| 亚洲第一在线综合网站| 亚洲无毛电影| 女女同性女同一区二区三区91| 欧美日本中文| 午夜视频在线观看一区| 亚洲每日在线| 欧美jizzhd精品欧美喷水| 亚洲精品久久| 欧美在线在线| 欧美二区在线看| 欧美波霸影院| 免播放器亚洲一区| 欧美日韩在线综合| 亚洲欧美日韩综合| 欧美亚州韩日在线看免费版国语版| 亚洲国产另类精品专区| 欧美日韩国产综合视频在线观看中文| 久久久精品国产免大香伊| 欧美日韩视频一区二区| 国产女人18毛片水18精品| 两个人的视频www国产精品| 亚洲老司机av| 欧美成人蜜桃| 欧美高清免费| 久热精品视频在线观看| 亚洲欧美在线免费| 伊人男人综合视频网| 亚洲美女视频在线观看| 国产在线欧美| 国产精品久久久久久久久婷婷| 在线观看日韩一区| 久久久99久久精品女同性| 国产综合欧美| 精品99视频| 亚洲国产精品成人综合色在线婷婷| 欧美电影免费网站| 新67194成人永久网站| 免费不卡亚洲欧美| 亚洲国产乱码最新视频| 免费h精品视频在线播放| 欧美三级电影精品| 久久九九免费| 久久精品女人的天堂av| 亚洲一区日韩| 久久免费少妇高潮久久精品99| 亚洲一区二区在线视频| 欧美午夜在线| 亚洲欧洲日本专区| 国产视频在线观看一区二区三区| 亚洲第一网站免费视频| 欧美精品国产| 国产精品久久一区主播| 亚洲一区中文字幕在线观看| 久久久久久久999| 怡红院av一区二区三区| 亚洲欧美在线视频观看| 久久久久女教师免费一区| 在线欧美日韩国产| 国内精品久久久久久久果冻传媒| 免费成人你懂的| 欧美国产一区二区三区激情无套| 欧美一区二区三区喷汁尤物| 国内成人精品2018免费看| 麻豆精品视频在线观看| 亚洲黄网站黄| 国产精品亚洲一区二区三区在线| 欧美精品免费观看二区| 国产欧美 在线欧美| 国产自产精品| 国产精品男女猛烈高潮激情| 女女同性精品视频| 亚洲精品国久久99热| 激情校园亚洲| 久久精品系列| 亚洲国内在线| 日韩视频国产视频| 午夜精品久久久久久| 亚洲欧美偷拍卡通变态| 国产精品福利av| 在线观看日韩www视频免费| 麻豆精品视频在线| 久久综合色一综合色88| 欧美一级专区免费大片| 欧美一级久久久久久久大片| 国产精品视频自拍| 亚洲天堂视频在线观看| 亚洲欧美国产日韩天堂区| 国产精品每日更新| 欧美精品18videos性欧美| 欧美破处大片在线视频| 欧美日韩国产bt| 91久久精品国产91久久性色tv| 两个人的视频www国产精品| 亚洲一区二区三区午夜| 久久久夜色精品亚洲| 中文一区二区| 国产日韩在线一区| 国产自产女人91一区在线观看| 欧美视频日韩| 欧美黄色一区| 嫩草成人www欧美| 亚洲激情六月丁香| 亚洲午夜一二三区视频| 国产在线不卡视频| 欧美紧缚bdsm在线视频| 欧美国产视频日韩| 欧美精品成人一区二区在线观看| 亚洲自拍啪啪| 久久综合给合久久狠狠狠97色69| 欧美性猛交xxxx免费看久久久| 日韩亚洲不卡在线| 亚洲国产成人久久综合一区| 欧美日韩亚洲系列| 国产视频精品免费播放| 亚洲精品久久嫩草网站秘色| 国产精品区一区二区三区| 欧美专区在线播放| 国产精品视频久久| 午夜精品成人在线| 999在线观看精品免费不卡网站| 久久免费国产精品1| 亚洲天堂av在线免费观看| 国产精品一区在线观看你懂的| 午夜精品三级视频福利| 亚洲国产欧美一区二区三区久久| 欧美日韩一区二区在线视频| 欧美aⅴ99久久黑人专区| 夜夜爽夜夜爽精品视频| 午夜在线精品| 久久九九国产精品怡红院| 亚洲欧美日韩一区在线| 午夜精彩视频在线观看不卡| 欧美高清自拍一区| 久久青草欧美一区二区三区| 亚洲国产精品视频| 性久久久久久| 亚洲影视九九影院在线观看| 国产亚洲精品成人av久久ww| 亚洲人成亚洲人成在线观看图片| 欧美在线地址| 好吊一区二区三区| 欧美激情免费观看| 亚洲二区在线| 欧美日韩和欧美的一区二区| 亚洲新中文字幕| 久久se精品一区二区| 国产午夜精品理论片a级探花| 一区二区三区回区在观看免费视频| 一本色道婷婷久久欧美| 亚洲视频欧洲视频| 一区二区欧美在线观看| 欧美高清成人| 一区二区三区在线免费视频| 欧美视频在线一区| 欧美日韩一二三区| 亚洲精品一二三区| 一区二区三区日韩欧美精品| 欧美激情影院| 日韩亚洲视频在线| 亚洲尤物精选| 中文精品99久久国产香蕉| 国产一区二区三区直播精品电影| 欧美国产欧美综合| 亚洲精品小视频在线观看| 久热成人在线视频| 麻豆精品传媒视频| 在线综合视频| 亚洲高清视频在线| 亚洲视频在线视频| 日韩五码在线| 一区二区三区四区五区精品| 亚洲图片在线观看| 亚洲天堂成人在线视频| 亚洲第一偷拍| 欧美精品日韩| 欧美日韩第一区| 中国成人黄色视屏| 亚洲欧美国产另类| 久久深夜福利免费观看| 国产噜噜噜噜噜久久久久久久久| 久久久久国产精品人| 亚洲欧美999| 久热爱精品视频线路一| 亚洲精品裸体| 欧美精品一区二区三区久久久竹菊| 在线视频亚洲一区| 久久久无码精品亚洲日韩按摩| 亚洲女性裸体视频| 欧美日韩国产在线播放| 欧美精品国产精品| 午夜视频一区| 久久久综合精品| 亚洲第一黄网| 欧美电影在线播放| 久久精品99国产精品酒店日本| 免费黄网站欧美| 亚洲欧美日韩在线不卡| 正在播放亚洲| 国产农村妇女毛片精品久久麻豆| 欧美电影在线| 亚洲国产99精品国自产| 日韩午夜激情电影| 久久成人免费日本黄色| 欧美一站二站| 欧美四级在线观看| 国产精品试看| 欧美承认网站| 久久精品国产2020观看福利| 91久久久久久国产精品| 国产精品日韩二区| 国产日产精品一区二区三区四区的观看方式| 欧美一区二区三区久久精品茉莉花| 欧美日韩大陆在线| 久久福利电影| 久久福利视频导航| 国产一区激情| 欧美日韩精品伦理作品在线免费观看| 女人色偷偷aa久久天堂| 欧美日本不卡高清| 久久久久国产精品午夜一区| 小处雏高清一区二区三区| 欧美在线1区| av成人天堂| 亚洲电影免费观看高清完整版在线观看| 伊人色综合久久天天五月婷| 亚洲激情国产精品| 两个人的视频www国产精品| 91久久国产综合久久蜜月精品| 久久久噜噜噜久久| 国产日韩亚洲欧美综合| 99国产精品国产精品久久| 在线观看一区二区精品视频| 欧美一区二区三区在线免费观看| 午夜性色一区二区三区免费视频| 91久久国产综合久久| 国产精品三上| 亚洲电影免费在线| 欧美黄色精品| 久久一区二区三区四区| 欧美在线高清| 精品二区视频| 国产一区二区在线观看免费播放| 欧美激情一区二区三区蜜桃视频| 国产欧美va欧美不卡在线| 亚洲免费网站| 欧美激情一二三区| 亚洲成人直播| 亚洲精品影院在线观看| 欧美成人免费播放| 有码中文亚洲精品| 亚洲精品五月天| 亚洲精品在线一区二区| 久久精选视频| 欧美一区日本一区韩国一区| 一区二区视频欧美| 欧美日韩亚洲高清一区二区| 国产欧美精品一区二区色综合| 亚洲品质自拍| 久久9热精品视频| 一本大道久久精品懂色aⅴ| 国产日韩欧美| 久久不射网站| 亚洲欧美日韩视频二区| 国产欧美视频一区二区| 国产精品毛片大码女人| 国产午夜亚洲精品不卡| 欧美一区二区三区在线看| 先锋a资源在线看亚洲| 欧美一区午夜视频在线观看| 伊人夜夜躁av伊人久久| 久久蜜桃香蕉精品一区二区三区| 亚洲一区bb| 国产精品igao视频网网址不卡日韩| 欧美午夜精品电影| 国产农村妇女精品一二区| 久久精品国产第一区二区三区最新章节|