999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

WebShell的“大殺器”雷火引擎公測賽檢驗實力

2020-12-31 05:47:01趙志遠
網絡安全和信息化 2020年6期
關鍵詞:引擎產品檢測

■本刊記者 趙志遠

Webshell可以說是當今最流行的惡意攻擊方式之一,是網絡安全領域特別是威脅Web服務器安全的一大頑疾。攻擊者利用Webshell來控制企業網站服務器,會給企業帶來極大安全風險。

WebShell攻擊猖獗,檢測是難點

根據近期青藤云安全與中國產業互聯網發展聯盟、騰訊標準、騰訊安全共同發布的《2019中國主機安全服務報告》數據顯示,2019年,全國企業用戶服務器病毒木馬感染事件超百萬起,其中Webshell惡意程序感染事件占73.27%。

Webshell攻擊不僅對于客戶來說是個難題,對于專業安全廠商也是不小的挑戰。據青藤云安全創始人兼CEO張福介紹,在我國安全行業發展20年的歷程中,Webshell由于編碼簡單、使用便捷、千變萬化等特點,如何進行有效檢測始終是安全工作人員頭疼的難題。

當前針對Webshell的檢測方法無外乎靜態檢測、動態檢測,以及基于機器學習檢測,但從檢測效果來看,都不盡如人意。為了能夠更好地理解Webshell檢測的核心問題,讓我們先來看看這幾種檢測方法的問題所在:

其中靜態檢測方法中,通過正則方法無法有效識別Webshell的變形和混淆;而熵值分析準確度較差,而且很多業務會使用混淆來保護代碼;因為Webshell可以無限變形,相似度匹配方式檢測的命中率很低;抽象語法樹分析對于變形和混淆識別較差。

在動態檢測方法中,沙箱方式能有效解決變形或者混淆問題,但是分支執行不到,或者惡意數據沒有傳入就無法檢測;Web進程行為檢測對API調用無能為力,不調用System的檢測不了。

此外,無論采用機器學習還是深度學習,本質上還是靠已知樣本去學習樣本的特征,對于未見過的樣本識別較差,且解釋性差。

總而言之,傳統對Webshell的檢測方法都無法有效解決問題。張福表示,這些方法始終存在天花板,黑客只需要把樣本略做更改,就能夠輕易繞開檢測,傳統方法只能檢測到一部分的Webshell,但是做不到對抗,是屬于弱對抗的檢測。這是安全行業的現狀,這種現狀亟需改變。

雷火引擎,另辟蹊徑,抓住WebShell的“命門”

解決問題最關鍵的做法是抓住問題的本質,在經過青藤云安全專家們的頭腦風暴之后認為,Webshell之所以難以檢測,不就是因為它的動態混淆能力嗎?如果有一種方法可以裁減掉多余的分支,并將其等價還原成最簡化的形式,那么這個難題也不是不可能攻克的。于是,一種全新的Webshell檢測產品誕生了。

青藤云安全專門針對Webshell檢測研發出雷火引擎,將靜態檢測方法和動態檢測方法相結合,既能夠有效解決變形和混淆問題,又能夠解決執行分支路徑不確定問題,最終將Webshell進行有效的等價還原成最簡化的形式,然后根據AI推理發現Webshell中的可疑內容。

這里面涉及到三種技術。首先是做抽象語法樹解析找到腳本的所有可能執行路徑,這一步實現起來并不困難。第二步是做AI推理,這是雷火引擎的難點,也是核心價值所在。AI推理是把所有的代碼可能性全部推演出來,裁減掉認為跟惡意行為無關的代碼,化繁為簡,從多種執行路徑中找到最佳執行路徑。比如說,客戶的代碼可能有5000行,而Webshell可能就只有一行,往往難以被發現,AI推理能夠把5000行代碼裁減成只有幾行,通過這幾行代碼做第三步的虛擬運算,將腳本模擬真實環境中去運行,從而得到最終結果。

不同于傳統Webshell檢測產品給出模糊性結果,再由人工去判斷,雷火引擎輸出的是確定性判斷——只有“是”或“否”,而根據AI推理如同人的判斷邏輯,完全依據Webshell的定義進行判斷,也無需依賴黑樣本數量來提升檢測精確度。

張福這樣評價雷火引擎:“這是歷史性的突破,它使得我們對Webshell的檢測能力提升到全新的高度。”當然說出這樣的話是有底氣的。張福介紹,去年,青藤云安全首先嘗試做了4次內部的對抗測試,直到公司內部安全專家已經沒有辦法突破雷火引擎的防線。之后青藤云安全又定向邀請業內頂級白帽子,對目標發起Webshell攻擊,也少有能逃過雷火引擎的檢測。

一場“有勇氣”的公開測評

實踐是檢驗真理的惟一標準,一項新產品是否具有突破性必須能經受住實踐檢驗。雷火引擎在經過內測階段之后,青藤云安全又做出更大膽的舉動——聯合國內22家企業SRC共同舉辦線上公開挑戰賽,并設置了100萬的獎金池。

從此次舉辦挑戰賽可以看出,青藤云安全不僅僅是產品測評這么簡單,更能突出一種勇氣。一般來說,一項產品的技術性問題交給專業測評機構去做,然后再拿測評結果推向市場,用數字證明自己的產品有多么優秀,而直接將產品拿到市場來做公開測評畢竟是有風險的。按青藤云安全自己的話說:“安全市場上的各類產品比比皆是,愿意接受公眾測評的卻鳳毛麟角”。

用實際攻防,而非冷冰冰的測評數字對產品進行驗證,是青藤云安全帶給安全圈的一大創舉。

另一方面,公開測評也是不斷完善自身產品的一次絕佳機會,通過與業界頂級白帽子合作,能夠很好地找出雷火引擎的不足。

張福表示:“青藤云安全是面向未來做產品,去解決當前安全領域中真正難以解決的問題,為推動安全產業的發展貢獻力量。”

猜你喜歡
引擎產品檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
藍谷: “涉藍”新引擎
商周刊(2017年22期)2017-11-09 05:08:31
小波變換在PCB缺陷檢測中的應用
2015產品LOOKBOOK直擊
Coco薇(2015年1期)2015-08-13 02:23:50
無形的引擎
河南電力(2015年5期)2015-06-08 06:01:46
基于Cocos2d引擎的PuzzleGame開發
新產品
玩具(2009年10期)2009-11-04 02:33:14
產品
個人電腦(2009年9期)2009-09-14 03:18:46
主站蜘蛛池模板: 亚洲欧美另类久久久精品播放的| 高清色本在线www| 伊人精品成人久久综合| 永久免费无码成人网站| 先锋资源久久| 亚洲成人网在线观看| 在线观看亚洲人成网站| 国产欧美一区二区三区视频在线观看| 欧美精品综合视频一区二区| 国产老女人精品免费视频| 天天干伊人| 婷婷99视频精品全部在线观看| 亚洲免费福利视频| 在线色综合| 全色黄大色大片免费久久老太| 亚洲天堂精品在线| 激情亚洲天堂| 尤物在线观看乱码| 2018日日摸夜夜添狠狠躁| 婷婷综合缴情亚洲五月伊| 91外围女在线观看| 亚洲人成亚洲精品| 欧美中文字幕一区| 亚洲男人在线天堂| 国产91线观看| 亚洲成人黄色在线| 国产精品手机在线播放| 国产黄色爱视频| 欧美啪啪视频免码| 国内黄色精品| 欧美一区二区三区香蕉视| 国产最爽的乱婬视频国语对白| 色综合综合网| 亚洲天堂视频在线观看免费| 国产系列在线| 国产一级毛片高清完整视频版| 国产99视频在线| 99久久精品视香蕉蕉| 国产激情无码一区二区免费| 亚洲国产系列| 伊人蕉久影院| 毛片手机在线看| 亚洲天堂啪啪| 熟女视频91| 成人国产精品视频频| 福利片91| 国产网站一区二区三区| 无码精品国产dvd在线观看9久 | 福利小视频在线播放| 国产jizz| 五月婷婷激情四射| 国产又大又粗又猛又爽的视频| 欧美人人干| 美女一级毛片无遮挡内谢| 不卡色老大久久综合网| 亚洲无码91视频| 日本黄色不卡视频| 久久精品欧美一区二区| 亚洲欧美自拍中文| 国产在线观看高清不卡| 成年人国产视频| 午夜老司机永久免费看片| 亚洲91精品视频| 国产成+人+综合+亚洲欧美| 99ri国产在线| 五月天丁香婷婷综合久久| 在线看国产精品| 国产精品不卡永久免费| 国产一区二区丝袜高跟鞋| 亚洲成人精品在线| 91国内外精品自在线播放| 国产精品九九视频| 午夜国产理论| 狠狠五月天中文字幕| julia中文字幕久久亚洲| 亚洲日韩精品无码专区97| 欧美A级V片在线观看| 亚洲婷婷在线视频| 九九久久99精品| 国产在线视频自拍| 日本a∨在线观看| 久久香蕉国产线看观看式|