Как стать автором
Обновить
5
0
Руслан Иванов @RuIvanov

Старший технический архитектор по ИБ

Отправить сообщение

Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафике (без дешифровки)

Время на прочтение4 мин
Количество просмотров13K
В данной статье рассматривается работа группы исследователей компании Cisco, доказывающая применимость традиционных методов статистического и поведенческого анализа для обнаружения и атрибуции вредоносного ПО, использующего TLS в качестве метода шифрования каналов взаимодействия, без дешифровки или компрометации TLS-сессии, а также описание решения Encrypted Traffic Analytics, реализующая принципы, заложенные в данном исследовании.
Читать дальше →
Всего голосов 17: ↑16 и ↓1+15
Комментарии31

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность