- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WEB-APT-Defence
WEB 高级威胁检测系统
白皮书
WEB-APT-Defence 白皮书
| 产品简介
WEB-APT-Defence 白皮书
根据 Gartner (全球最具权威的IT 研究与顾问咨询公司)的必威体育精装版调查,在保护 Web 应用程序的
市场上 ,Firewalls、IPSs 的份额正在逐年递减 ,并且 Gartner 预测 :2018 年末 ,二者的市场份额
会从现在的 40%降到不足 20%。
如今 ,随着互联网和云计算技术的高速发展,黑客们已将注意力从以往对网络服务器的攻击逐步
转移到了对 Web 应用的攻击上 ,利用先进的攻击手段对特定目标进行长期持续性网络攻击,而且
经常使用 0day 漏洞来发起未知攻击。
WEB-APT-Defence WEB 高级威胁检测系统(WAD )是百度安全基于 “全流量镜像技术”及
“大数据处理技术”研发的一套智能 Web 入侵检测与威胁感知系统,专注于识别 Web 应用攻击,
能够深度挖掘黑客针对 Web 的拖库、远程命令执行、敏感文件泄露、Webshell 后门等攻击事件并
发出准确的报警。
WEB-APT-Defence 白皮书
| 产品架构
WEB-APT-Defence 白皮书
WEB 高级威胁检测系统(WAD )的核心价值是
| 产品特色 运用先进的沙箱、机器学习以及人工智能等技
术,为客户及时发现危害严重的数据库盗取、敏
感文件下载、系统受控等攻击事件,并发出准确
的报警。
1、精准
1.1 双向流量,精准规则
WEB 高级威胁检测系统(WAD )基于全流量镜像技术部署于交换机的镜像端口 ,实时获取目标
服务器的所有 HTTP 请求及响应的双向数据包 ,包含爬虫无法覆盖的移动端 APP 流量数据。
WEB 高级威胁检测系统基于百度十六年甲方安全经验积累的精准规则,完整还原用户访问的整
个过程,双向分析请求与应答内容,力求精准检测 ,并聚合同一黑客的同一次攻击行为,大大减少
报警量。
WEB-APT-Defence 白皮书
1.2 沙箱技术
WEB 高级威胁检测系统在特殊的文件行为识别上采用了沙箱技术 ,百度自研的 PHP、JSP 沙箱
都已获得专利 ,可以在支持的沙箱中 ‘引爆’文件,通过文件行为识别恶意攻击。
WEB-APT-Defence 白皮书
2、智能
WAD 在攻击识别上不再依赖于传统的规则检测,通过机器学习,结合由百度安全专家及百度
IDL 专家共同构建的异常数据神经网络数据分析模型 ,分析异常数据,识别出黑客攻击,甚至是未
知攻击。目前,分析模型日处理数据达数十 TB ,产出异常十几MB ,准确率达90%以上。
在 2015 年 ,WAD 所采用的异常数据神经网络数据分析模型,通过全网百万级访问行为分析,
发现一起大规模的地下 CC 攻击团伙,并发布了《从异常挖掘到 CC 攻击的地下团伙》报告。在文章
发布三天之后,同行业公司报出同样的监测结果。
WEB-APT-Defence 白皮书
3、漏洞被动感知 (PVS )
WEB 高级威胁检测系统(WAD ) 内置了Web 漏洞指纹库,通过分析 HTTP 双向数据包 ,有效
识别数百种 Web 漏洞 ,整个过程不会产生任何流量。当黑
您可能关注的文档
- 02-附件第三届青年教师教学竞赛实施方案.doc
- 08—09学年第一学期公共选修课开课情况一览表.doc
- 102学年度第一学期导师座谈会资料手册-正修科技大学学生事务处.PDF
- 103健促辅导访视纪录表.doc
- 104学年度南华大学财务金融学系学程说明手册-南华大学教务处.PDF
- 104年第一次专门职业及技术人员高等考试医师中医师考试分阶段考试.PDF
- 104年第二次专门职业及技术人员高等考试中医师考试分阶段考试.PDF
- 107四技精神科护理学实习计划-慈济科技大学护理学院护理系.PDF
- 107年度教育部国民及学前教育署补助改善偏远地区宿舍计画.PDF
- 107年度校园学生自我伤害防治研习实施计画一、目的强化大专校院.doc
文档评论(0)