一种流量分析对抗方法、装置、设备及存储介质制造方法及图纸

技术编号:40574801 阅读:16 留言:0更新日期:2024-03-06 17:15
本申请公开了一种流量分析对抗方法、装置、设备及存储介质,涉及计算机技术领域,包括:在基于预设沙箱进行样本分析的过程中,自动捕获预设沙箱发送的请求报文,并判断当前运行模式得到判断结果;当判断结果表明当前为自动模式时,基于预设请求报文匹配规则对请求报文进行匹配,以根据第一匹配结果对请求报文进行处理;若当前基于第一匹配结果对请求报文进行放行或修改后放行的报文处理操作,则将处理后请求报文发送至预设外网服务器;基于预设响应报文匹配规则对预设外网服务器返回的响应报文进行匹配,并根据第二匹配结果对响应报文进行处理,以完成流量分析对抗操作。能够在保证沙箱监控能力的条件下,有效实现准确且可靠的流量分析与对抗。

【技术实现步骤摘要】

本专利技术涉及计算机,特别涉及一种流量分析对抗方法、装置、设备及存储介质


技术介绍

1、沙箱分析样本(可执行文件、程序,例如:各种软件都是可执行文件)时,样本从外部服务器下载恶意程序并在沙箱中运行,样本可能会透过虚拟机污染沙箱服务器(又称沙箱宿主机,是计算机的一种,内部运行多个沙箱)或攻击整个局域网,如果发送本机中的系统信息给外部服务器,外部服务器根据系统信息判断样本所处环境是否为沙箱,而判断过程我们无法知晓也无法对抗。或者,沙箱中的样本会攻击自身所处服务器,则会导致服务器瘫痪,则整个产品都会宕机。这样一来,无法进行有效的流量分析与对抗,且无法保障分析以及对抗的准确性以及可靠性。

2、目前,针对上述问题主要的解决方案有两种:1.反向代理沙箱的流量。2.为沙箱连接防火墙。前者从根源处阻断所有流量,但会导致沙箱监控能力降低。后者对接waf防火墙,只能放行一部分非恶意的流量,恶意流量还是会被阻断的,同样会导致沙箱监控能力降低。


技术实现思路

1、有鉴于此,本专利技术的目的在于提供一种流量分析对抗方法、本文档来自技高网...

【技术保护点】

1.一种流量分析对抗方法,其特征在于,应用于预设代理服务器,包括:

2.根据权利要求1所述的流量分析对抗方法,其特征在于,所述基于预设响应报文匹配规则对所述预设外网服务器返回的对应的响应报文进行匹配之前,还包括:

3.根据权利要求1或2所述的流量分析对抗方法,其特征在于,所述基于预设请求报文匹配规则对所述请求报文进行匹配,以根据得到的第一匹配结果对所述请求报文进行处理,包括:

4.根据权利要求3所述的流量分析对抗方法,其特征在于,所述基于预设响应报文匹配规则对所述预设外网服务器返回的对应的响应报文进行匹配,包括:

5.根据权利要求4所述的流...

【技术特征摘要】

1.一种流量分析对抗方法,其特征在于,应用于预设代理服务器,包括:

2.根据权利要求1所述的流量分析对抗方法,其特征在于,所述基于预设响应报文匹配规则对所述预设外网服务器返回的对应的响应报文进行匹配之前,还包括:

3.根据权利要求1或2所述的流量分析对抗方法,其特征在于,所述基于预设请求报文匹配规则对所述请求报文进行匹配,以根据得到的第一匹配结果对所述请求报文进行处理,包括:

4.根据权利要求3所述的流量分析对抗方法,其特征在于,所述基于预设响应报文匹配规则对所述预设外网服务器返回的对应的响应报文进行匹配,...

【专利技术属性】
技术研发人员:李虹娇范渊
申请(专利权)人:杭州安恒信息技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1