無需解密:在TLS加密連接中揭開惡意軟件的面紗

本文講的是無需解密:在TLS加密連接中揭開惡意軟件的面紗,思科一組研究員認爲,TLS(傳輸層安全)隧道中的惡意流量可在不解密用戶流量的情況下,被檢測並封鎖。 企業環境下,這可謂是個大好消息,因爲當今的防護都依賴於終止加密來檢查流量這種爭議性的方法。 在文章中,幾位研究員解釋稱,惡意軟件會在TLS流中留下可識別的痕跡。 他們的研究涵蓋了18類惡意軟件的幾千個樣本,從某企業網絡中捕獲的數百萬加密數據流
相關文章
相關標籤/搜索