网易首页 > 网易科技 > 网易科技 > 正文

无源雷达,知道创宇网空“全面测绘”新技法

0
分享至

(原标题:无源雷达,知道创宇网空“全面测绘”新技法)

  【导语】“云端情报赋能,强网战力升级”知道创宇2021新品发布季第三场直播发布的产品是「ZoomEye无源雷达」,它是一款融合了知道创宇数十年的网空测绘基因所诞生的基于流量分析系统的产品,以被动测绘的方式帮助用户进行更全面的网络空间资产监控。「无源雷达」的“加入”能够帮助客户完善内部或者专有网络的测绘,那么“被动测绘”的无源雷达究竟与市面上现有的资产测绘产品有哪些不同呢?

  网络空间是动态化、虚拟化的,那么如何将网络空间和地理空间相互映射,从而使错综复杂、变化莫测的网络空间通过测绘形成一份动态、实时、精准、高效的网络空间地图,就引起了无限关注。

  近年来,“网络空间测绘”作为对网络空间进行真实描述和直观反映的一种创新技术,在刻画网络空间战略地图上起到了关键作用。“网络空间测绘”的概念得到了越来越多外界关注的同时,也让这一细分领域发展得如火如荼。

  网络空间资产安全管理之路,重重困境

  *资产普查存在困难

  包括诸如个人电脑、工业设备、服务器、网络路由器等等企业内部资产繁多复杂,资产的不直观、变化快、种类多的特性使得资产普查具有一定的难度。

  *资产管理无法有序开展

  资产发现不足、分类不清、归属不明使得资产管理无法有序开展。

  不走寻常路的无源雷达

  毫不夸张地讲,在国内探寻网络空间资产测绘这一话题,绕不开国内早期于这个方向布局的安全公司知道创宇,绕不开知道创宇自研的国际领先网空资产测绘搜索引擎ZoomEye。

  知道创宇通过全球范围内部署的上千台资产测绘雷达,持续对全球IPv4/v6地址进行探测,积累了十多年的网空资产数据,并对数据进行深度挖掘与多维度关联分析。无源雷达产品则是融合了知道创宇十余年的网空测绘基因所诞生的一款基于流量分析系统的被动测绘产品,帮助用户更全面的进行网络监控。

  无源雷达同时支持实时流量处理与离线流量数据处理两种模式,通过被动流量数据处理、流量类型分析、设备特征分析等实现对流量资产信息的分析识别,进而掌握流量关联的网络通信路径中各通信节点的网络资产情况。

  无源雷达功能盘点

  *全数据解析

  无源雷达不仅支持解析实时数据,而且支持解析离线数据,用户可以自定义上传pcap包进行解析,亦或者可以指定ftp服务器下特定的文件夹进行解析。

  *高性能流量处理能力

  无源雷达提供了超大容量的数据存储空间,最大支持1TB的内存用来存储原始数据流、会话数据、日志数据等信息,拥有着强大的数据处理能力。

  在流量处理性能方面,基于DPI的应用支持1g、10g、100g三个档次的吞吐,其他的简单应用支持1g、10g、100g、1t四个档次的吞吐。

  *识别资产信息类型

  无源雷达识别资产的信息类型丰富,它提供了丰富的资产识别指纹规则,可以识别出资产的多重信息,例如端口、协议、运营商等ip基础信息;设备类型、操作系统、数据库类型等ip指纹信息;域名、web框架、web数据库等web指纹信息。

  *网络风险感知

  无源雷达具有网络风险感知能力,在进行资产识别后,会根据资产操作系统、组件等关联Seebug库,进行脆弱性分析;同时也支持通过报文内容进行特征比对来识别可疑行为。

  无源雷达技术亮点提炼

  *支持解析单双边流量

  无源雷达不仅支持从双边流量中解析到资产信息,对于单边流量,即有发包无回包或者有回包无发包的流量,仍然可以做到正常解析,在一定程度上保证了资产探测的全面性。而实际场景中经常会有单边流量数据包的出现,所以此个亮点在客户的实际应用场景中,往往会发挥更大的作用。

  *自定义指纹规则

  无源雷达提供自定义指纹规则来针对性的解决特殊资产测绘,对于一些企业的专有设备,高校的自研设备等特殊资产,由于其保密性未对外公开,用户可以自定义资产指纹规则用于此类特殊资产的识别。

  自定义网络空间资产指纹规则功能,开放编写权限给用户,用户可以不依赖于产品现有指纹积累,可以根据自身的设备特征进行设备指纹的添加,实现专有设备的探测发现和安全管控。

  *IP-Rank目标价值标记

  提供IP-Rank目标价值标记,IP-Rank目标价值标记是针对IP的安全价值进行评估的功能模块,通过复杂的算法模型,从行业分类,历史存活,漏洞类型等多个维度进行评估,最终以分数的形式进行输出,可以作为目标是否有价值的判断。

  比如我们搜索相关ip地址,从发现的结果中根据一些价值指标,比如存活情况、组件价值等分析得出「target rank评分」,这个数字代表了目标ip的价值程度,用户就能直观地判断出该目标有没有价值,为下一步行动提供了最明确的方向。

  *绘制人物关系图谱

  无源雷达具备从邮件服务中获取人物关系图谱的能力,这也是产品的核心竞争能力之一。它能够图形化展示邮件收发关系,人物名称等。比如可以通过邮件的交互信息、称谓称呼分析出公司的组织架构,关键人物等,从而实现知识抽取及对实体和关系进行管理,以此判断威胁主体、攻击方法、防御手段等等内容。

  无源雷达产品力争全方位解决用户的痛点问题:

  政企客户内部资产普查困难,无源雷达可以通过监听流量对资产进行全面的梳理;

  政企客户内部资产管理无序,无源雷达则通过还原资产关系,对资产进行分层管理;

  客户重点目标发现困难,无源雷达可以通过提供了IP-Rank目标价值标记,对有价值的目标进行排序;

  客户数据多,人工处理难度大无源雷达可以帮助进行处理解析,性能高效。

  除此之外,无源雷达还可以进行人物关系绘制、资产拓扑绘制、资产脆弱性分析等,以此来为客户创造巨大的价值。

  知道创宇着眼于全球网络空间的互联网基础态势,致力于实现全球范围资源探测和攻击威胁监测,对全球网空态势数据实时更新,构建了永不过时的互联网安全基础态势测绘底图。“被动测绘”无源雷达的面世,标志着知道创宇的网络空间资产测绘产品将全面支持主动测绘及被动测绘,将进一步支持政府企业用户更全面、更准确、更实时的网络空间资产安全管理和安全事件响应。

相关推荐
热点推荐
鹿晗高清生图出炉,客观说,作为男明星,这状态什么水平?

鹿晗高清生图出炉,客观说,作为男明星,这状态什么水平?

娱乐的小灶
2024-04-25 21:15:09
江苏银行业绩发布会上 股价几近跌停 发生了什么

江苏银行业绩发布会上 股价几近跌停 发生了什么

金融界
2024-04-26 18:36:07
神十八航天员李广苏家庭曝光:母亲在家务农,母子俩已多年未见

神十八航天员李广苏家庭曝光:母亲在家务农,母子俩已多年未见

搞笑的阿票
2024-04-26 17:40:53
他是比肩钱钟书的天才,却被灌污水整死了

他是比肩钱钟书的天才,却被灌污水整死了

谢小楼
2024-04-22 16:19:01
如何面对九二共识?赖清德给出终极答案,台军方助威,国台办回应

如何面对九二共识?赖清德给出终极答案,台军方助威,国台办回应

DS北风
2024-04-25 18:00:11
中药又立功?蒲公英可杀死98%癌细胞、消除结节?揭开研究真相

中药又立功?蒲公英可杀死98%癌细胞、消除结节?揭开研究真相

荆变果
2024-04-24 14:25:40
入夏一定要补阳,不然一年都白忙,记得吃“暖阳3宝”。

入夏一定要补阳,不然一年都白忙,记得吃“暖阳3宝”。

今日养生之道
2024-04-25 00:37:11
英媒:曼联相信6000万-7000万英镑的报价足以签下布兰斯韦特

英媒:曼联相信6000万-7000万英镑的报价足以签下布兰斯韦特

懂球帝
2024-04-25 21:15:08
辛巴快手账号直播权限将于5月20日解封

辛巴快手账号直播权限将于5月20日解封

三言科技
2024-04-26 12:30:09
陈梦王楚钦恋情实锤?陈梦父母开豪车接机,看王楚钦举动就懂了

陈梦王楚钦恋情实锤?陈梦父母开豪车接机,看王楚钦举动就懂了

东球弟
2024-04-25 18:52:44
艾克森目前处境尴尬,夏窗是离开蓉城的最佳节点,潜在下家曝光

艾克森目前处境尴尬,夏窗是离开蓉城的最佳节点,潜在下家曝光

开心体育站
2024-04-26 16:42:54
3-1!广东淘汰广厦!赛后听听京媒,粤媒,辽媒和沪媒怎么说

3-1!广东淘汰广厦!赛后听听京媒,粤媒,辽媒和沪媒怎么说

邹维体育
2024-04-25 22:14:31
身上有这三种记号的人,多半人狠心黑,别深交

身上有这三种记号的人,多半人狠心黑,别深交

闻心品阁
2024-04-26 21:08:42
谭秦东:我就是个没有靠山的软柿子!

谭秦东:我就是个没有靠山的软柿子!

大众新闻报社记者
2024-04-25 10:22:33
拉黑汪小菲、抚养费不要,让孩子丢掉生日礼物,大S这次铁了心了

拉黑汪小菲、抚养费不要,让孩子丢掉生日礼物,大S这次铁了心了

七阿姨爱八卦
2024-04-25 16:59:55
新华社快讯:以色列25日宣布,美国在加沙地带开工建设码头,以军提供“安全和后勤支持”。

新华社快讯:以色列25日宣布,美国在加沙地带开工建设码头,以军提供“安全和后勤支持”。

新华社
2024-04-26 03:39:06
历史上功高震主的三位名将,完全可以取代皇帝,为何结局截然不同

历史上功高震主的三位名将,完全可以取代皇帝,为何结局截然不同

纪实社会百态
2023-12-01 11:22:21
还是柳岩以前比较大方自信!

还是柳岩以前比较大方自信!

曼妙观
2024-04-23 13:34:17
王庭惠辞职

王庭惠辞职

鲁中晨报
2024-04-26 18:41:12
皮奥利:国米过去4年阵容都是意甲最强 但也只拿了两次冠军

皮奥利:国米过去4年阵容都是意甲最强 但也只拿了两次冠军

直播吧
2024-04-26 18:00:27
2024-04-26 22:00:49

科技要闻

车展观察|德系日系绝不能放弃中国市场

头条要闻

德国驻华大使称被中国外交部召见 外交部回应

头条要闻

德国驻华大使称被中国外交部召见 外交部回应

体育要闻

库里当选最佳关键球员 10项数据联盟第一

娱乐要闻

金靖回应不官宣恋情结婚的原因

财经要闻

贾跃亭,真他娘是个人才

汽车要闻

2024北京车展 比亚迪的自驱力让对手紧追猛赶

态度原创

时尚
旅游
房产
艺术
军事航空

不建议50+女人戴的帽子!自以为洋气,实际大妈味十足,油腻老气

旅游要闻

白俄,中国人的快乐福地?

房产要闻

梅开三度!越秀底价拿下世界大观地块

艺术要闻

日居月諸:莊聲濤新墨作品展

军事要闻

以军称已完成对拉法地面军事行动准备工作

无障碍浏览 进入关怀版
×