Titkosított adatforgalomból is kiszűri a vírusokat a Cisco

​A Cisco bemutatta azt a védelmi technológiáját, amely a titkosított adatforgalomból, annak dekódolása nélkül képes kiszűrni a kártékony kódokat.
 

Ahogy az internetes adatforgalom egyre nagyobb hányada titkosítottan zajlik, úgy élnek vissza mind gyakrabban a kiberbűnözők a titkosítás adta lehetőségekkel. A Gartner legutóbbi jelentése szerint ezek a trendek tovább fognak folytatódni. 2019-re az internetes adatforgalom 80 százaléka titkosított lesz, miközben a kártékony programok terjesztése érdekében indított alvilági kampányok 50 százaléka https alapú (vagy különféle kódolással ellátott) megoldásokra fog épülni. Ezért nem csoda, hogy a hálózati és biztonsági cégek folyamatosan fejlesztik azokat a technológiáikat, amelyek révén a titkosított kommunikációból is kiszűrhetővé válhatnak az ártalmas kódok, tartalmak. Erre jelenleg is vannak már megoldások, de azok általában tanúsítványokkal „trükköznek” annak érdekében, hogy betekintést lehessen nyerni az adatforgalomba a biztonsági elemzések során. Persze mindez adatvédelmi aggályokat is felszínre hoz.
 
A Cisco úgy határozott, hogy egy olyan technológiát fejleszt ki, amely a titkosított adatforgalmat olyan módon képes védelmi szempontból minősíteni, hogy közben nem kell dekódolást végezni, azaz belehallgatni a kommunikációba. Az eljárást a vállalat néhány kiválasztott ügyfelénél már tavaly nyár óta teszteli. Az ETA (Encrypted Traffic Analytics) névre hallgató technológia mostanra érett be annyira, hogy éles, publikus bevetésre is készen áll.
 
Az ETA mélyreható működéséről a Cisco eddig viszonylag szűkszavúan nyilatkozott, de a technika alapvetően a gépi tanúlás vívmányaira épül, amiket több rétegben is felvonultat. Először ártalmatlan adatforgalmon zajlik a tanítási fázis, majd következhet az éles üzem. Ekkor a technológia számos paraméter, minta (valamint egyebek mellett a csomagméretek változása és időbelisége) alapján dönt arról, hogy az adott hálózati kapcsolat rejt-e veszélyeket.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A ClamAV kapcsán két biztonsági hiba javítására kell figyelmet fordítani.

  2. 3

    Az Apache Commons két biztonsági hibajavítással egészült ki.

  3. 3

    A Citrix Secure Access Client egy biztonsági hibajavítást kapott.

  4. 4

    A Google Chrome legfrsisebb kiadása két biztonsági hibajavítással érkezett.

  5. 4

    Az Apache Tomcathez több biztonsági hibajavítás érkezett.

  6. 4

    A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.

  7. 4

    A Tenable három biztonsági hibát javított az Agent alkalmazásban.

  8. 4

    A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.

  9. 3

    A Trend Micro Password Manager egy biztonsági hibát tartalmaz.

  10. 4

    Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség