使用随机森林、LSTM、隐式马尔科夫等算法,分别对加密协议中传输的加密原始流量与元数据字段(JA3指纹、证书链、证书链个数、加密套件个数、扩展长度、协议版本、证书组织、证书颁发者等)建立黑白模型,使用黑白模型分别判定黑白,然后对结果集进行交叉比对。结合行为模式与隐蔽信道的检测结果进行恶意行为判断。 目前科来产品已内置一系列加密流量检测规则和模型,可对常见黑客工具通讯、隐蔽隧道通讯、可疑或非法加密通讯行为进行实时检测和历史回溯,可以快速、高效、准确发现加密流量中的恶意访问,保护用户网络及数据的安全,在通信加密盛行的今天,为提高用户的网络安全提供了有效的防护手段。 - End -