近年来,网络对抗日益突出,加密流量成为主流威胁。据统计,2020年全球网络攻击中有70%采用了加密技术,2021年60%的恶意软件已采用加密通信。顶级APT组织攻击产生的加密流量占比基本为100%,APT加密通信已成为主流威胁。
加密流量检测的技术路线之争主要集中在是否需要解密。过去,通常采用“中间人”方式先解密再检测,而现在则更多采用含AI在内的综合决策技术,在不解密的前提下检测。这种方法能够识别利用加密通信的恶意软件,识别非法的加密应用,以及识别变种/未知/高级加密威胁,并检测加密通信中的攻击行为。AI技术在加密流量检测中的应用可提高检测性能,但其可解释性较差,且部分加密威胁检测无法应用。
公司创新技术包括:
运营实践主要包括以下几个方面:
2022年HW加密威胁总结显示,今年HW中受控后95%以上都是加密通信方式,90%以上的检出都是独家首发。今年HW中发现的加密威胁(如TLS木马、DNS隧道、ICMP隧道等)几乎都是独家首发,表明观成科技的产品检测能力在HW中得到了充分发挥。此外,今年HW中多采用社交网络钓鱼、0 Day、迂回分支机构等攻击手段突破,被攻破的可能性变大,且大多数攻击手段都采用了加密通信方式。
北京观成科技有限公司致力于加密网络空间安全领域,通过技术创新和运营实践,不断提升加密流量检测的能力。