当前位置:首页 > 报告详情

你的流量不会说谎:通过应用程序行为揭露供应链攻击.pdf

上传人: 竿*** 编号:981893 2025-11-29 66页 6.07MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,全文主要内容概括如下: - **研究背景**:文章探讨了供应链攻击,特别是通过应用程序行为来识别攻击。 - **研究方法**:Netskope Threat Labs开发了BEAM(Behavioral Evaluation of Application Metrics),通过分析网络流量和应用程序行为来检测异常。 - **核心数据**: - 分析了超过2000家组织的56亿笔交易。 - 使用了4.2百万个不同的设备和1.5百万个不同的应用程序。 - 通过XGBoost模型对每个应用程序进行检测。 - **关键点**: - BEAM能够检测到供应链攻击,如SolarWinds和3CX的攻击。 - 通过分析URL熵、路径深度等特征,BEAM能够识别异常流量。 - BEAM在检测Box、Asana等应用程序时表现出高准确率。 - BEAM能够检测到红队模拟的供应链攻击。 - **未来改进**: - 支持高熵应用程序。 - 引入更多归因方法。 - 进一步支持定制模型。
"BEAM如何识破供应链攻击?" "应用行为分析,揭秘恶意流量!" BEAM如何检测威胁?"
客服
商务合作
小程序
服务号
折叠