Titkosított adatforgalomból is kiszűri a vírusokat a Cisco

​A Cisco bemutatta azt a védelmi technológiáját, amely a titkosított adatforgalomból, annak dekódolása nélkül képes kiszűrni a kártékony kódokat.
 

Ahogy az internetes adatforgalom egyre nagyobb hányada titkosítottan zajlik, úgy élnek vissza mind gyakrabban a kiberbűnözők a titkosítás adta lehetőségekkel. A Gartner legutóbbi jelentése szerint ezek a trendek tovább fognak folytatódni. 2019-re az internetes adatforgalom 80 százaléka titkosított lesz, miközben a kártékony programok terjesztése érdekében indított alvilági kampányok 50 százaléka https alapú (vagy különféle kódolással ellátott) megoldásokra fog épülni. Ezért nem csoda, hogy a hálózati és biztonsági cégek folyamatosan fejlesztik azokat a technológiáikat, amelyek révén a titkosított kommunikációból is kiszűrhetővé válhatnak az ártalmas kódok, tartalmak. Erre jelenleg is vannak már megoldások, de azok általában tanúsítványokkal „trükköznek” annak érdekében, hogy betekintést lehessen nyerni az adatforgalomba a biztonsági elemzések során. Persze mindez adatvédelmi aggályokat is felszínre hoz.
 
A Cisco úgy határozott, hogy egy olyan technológiát fejleszt ki, amely a titkosított adatforgalmat olyan módon képes védelmi szempontból minősíteni, hogy közben nem kell dekódolást végezni, azaz belehallgatni a kommunikációba. Az eljárást a vállalat néhány kiválasztott ügyfelénél már tavaly nyár óta teszteli. Az ETA (Encrypted Traffic Analytics) névre hallgató technológia mostanra érett be annyira, hogy éles, publikus bevetésre is készen áll.
 
Az ETA mélyreható működéséről a Cisco eddig viszonylag szűkszavúan nyilatkozott, de a technika alapvetően a gépi tanúlás vívmányaira épül, amiket több rétegben is felvonultat. Először ártalmatlan adatforgalmon zajlik a tanítási fázis, majd következhet az éles üzem. Ekkor a technológia számos paraméter, minta (valamint egyebek mellett a csomagméretek változása és időbelisége) alapján dönt arról, hogy az adott hálózati kapcsolat rejt-e veszélyeket.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség