您好,登錄后才能下訂單哦!
最近,Cisco重返網絡安全的一個標志性收購就是買下了位于捷克的Cognitive Security公司。這家由捷克一所大學老師創立的startup公司有啥看家的本領呢?呵呵,原來就是DFI,或者說是基于流量的異常檢測技術。
Cognitvie的目標很明確,就是檢測APT,還有0-day***,以及其他多態惡意代碼。
Cognitive用到了以下基于異常的檢測算法,不是什么新的算法,但是他們做到了實用化。
Cognitive Analyst's products and services utilize a multi-stage detection algorithm to generate a Cognitive Trust Score (CTS), which is effectively a measure of ''Trustfulness' to the data which is being analyzed. Currently eight stages are used to increase the detection and accuracy of threats, and collectively generate an accurate CTS for an analyst to action and subsequently mitigate against an attack. A selection of these algorithms are summarized as follows:
其實,對于這類技術,我已經多次提到過了。我們也在這方面做出了很多努力和工作,并且也已經用到了我們的產品之中。
【參考】
基于異常的檢測技術
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。