问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

网盾–高危网址检出引擎设计和构架

发布网友 发布时间:2023-04-29 06:59

我来回答

1个回答

热心网友 时间:2023-11-02 07:48

网盾 – 高危网址检出引擎设计和构架

1、 高危网址

        所谓高危网址,是指用户通过浏览器或类浏览器软件访问一个网址后,影响用户正常使用预期功能。传播方式一是将假冒网站地址发送到客户的电脑上或放在搜索网站上诱骗客户登录,窃取客户信息;二是通过手机短信、 邮箱等,冒充银行名义发送诈骗短信,诱骗客户登录假冒网站;三是建立假冒电子商务网站,通过假的支付页面窃取客户网上银行信息。包含且不完全包括以下两种情况:

        1) 钓鱼网站

         网站内容与被仿冒对象网站内容雷同或相似的,目的是窃取用户信息;网站内容存在误导访问者的可能性,且所使用域名与被仿冒对象所使用域名相同或相似,目的是窃取用户信息;网站内容存在误导访问者的可能性,且网站所使用域名为被仿冒对象的商号、标识或其他与被仿冒对象存在高度对应关系的内容,目的是窃取用户信息;

          2)传播病毒木马

        这里,分为主动的挂载木马和被动。主动是指,该网址上的木马是该网址后台拥有者内置的;被动是指,木马是网址服务器被攻击者攻破后被移植其中的。

          1.1 按作案方式分,高危网址分为

           1) 假冒

           假冒网站的主要表现形式有两种:一是假冒网站的网址与真 网站网址较为接近;二是假冒网 站的页面形式和内容与真网站较为相似。攻击对象较为随机,多数以直接获取经济利益为目的。

             2)诈骗

              诈骗的表现形式,一般是通过某个人的信息,伪装并获取其周围人的信任,从而达到其非法的目的。

            3)钓鱼

            钓鱼的表现形式一般是针对某些有固定行为特征的群体,比如网银、qq、视频聊天等网站的用户。除了直接获取经济利益外,钓鱼网站的站长还会将收集到的用户数据打包共享,或者直接拍卖。

        1.2 按行业种类分

             1) *

              2) 伪装qq

             3) 虚假医疗

             4) 在线*

             5) 行业在线

             6) 银行

             7) 其他

2、 检出系统1.0

3、 逃避查杀的主要方式

          3.1 屏蔽爬虫Ip

          3.2 有依赖的跳转

          3.3 文字内容图片化

           3.4 加密隐藏

            3.5 流媒体

            3.6 填充干扰

             3.7 云配置

            3.8 无线路由

4、 key

          4.1 浏览器和爬虫的差异

          4.2 人和机器的差异

          4.3 机器和机器环境的差异

5、 架构

          5.1 设计思路

          尽可能解决上述三个难点,并发、计算和存储资源的合理调度。

5.2 架构

         5.3 难点和瓶颈

                  爬虫:网页获取能力

                 引擎:网页判定能力

         5.4 爬虫

                  1)全规则爬虫

                  2)定点爬虫

6、 检测引擎

          6.1 种类

                  1)规则引擎

                  2)相似度引擎

                  3)算法引擎

                  4)云日志分析引擎  

                   5)协同引擎

         6.2 算法

                    1)样本

                    训练数据的获取(人工及人工规则检出, 第三方数据抓取)

                    2)降噪

                     人工

                     升维 - 过滤器

                    3)维度

                     网页内容特征

                      网页结构特征

                      网页行为特征

                      降维

                      4)模型

                       朴素贝叶斯

                         最大熵

                         相似度 ssdeep

                        svm

                         dnn

        6.3 风险

                1)误报

                2)热度回归

                3)舆情监控

热心网友 时间:2023-11-02 07:48

网盾 – 高危网址检出引擎设计和构架

1、 高危网址

        所谓高危网址,是指用户通过浏览器或类浏览器软件访问一个网址后,影响用户正常使用预期功能。传播方式一是将假冒网站地址发送到客户的电脑上或放在搜索网站上诱骗客户登录,窃取客户信息;二是通过手机短信、 邮箱等,冒充银行名义发送诈骗短信,诱骗客户登录假冒网站;三是建立假冒电子商务网站,通过假的支付页面窃取客户网上银行信息。包含且不完全包括以下两种情况:

        1) 钓鱼网站

         网站内容与被仿冒对象网站内容雷同或相似的,目的是窃取用户信息;网站内容存在误导访问者的可能性,且所使用域名与被仿冒对象所使用域名相同或相似,目的是窃取用户信息;网站内容存在误导访问者的可能性,且网站所使用域名为被仿冒对象的商号、标识或其他与被仿冒对象存在高度对应关系的内容,目的是窃取用户信息;

          2)传播病毒木马

        这里,分为主动的挂载木马和被动。主动是指,该网址上的木马是该网址后台拥有者内置的;被动是指,木马是网址服务器被攻击者攻破后被移植其中的。

          1.1 按作案方式分,高危网址分为

           1) 假冒

           假冒网站的主要表现形式有两种:一是假冒网站的网址与真 网站网址较为接近;二是假冒网 站的页面形式和内容与真网站较为相似。攻击对象较为随机,多数以直接获取经济利益为目的。

             2)诈骗

              诈骗的表现形式,一般是通过某个人的信息,伪装并获取其周围人的信任,从而达到其非法的目的。

            3)钓鱼

            钓鱼的表现形式一般是针对某些有固定行为特征的群体,比如网银、qq、视频聊天等网站的用户。除了直接获取经济利益外,钓鱼网站的站长还会将收集到的用户数据打包共享,或者直接拍卖。

        1.2 按行业种类分

             1) *

              2) 伪装qq

             3) 虚假医疗

             4) 在线*

             5) 行业在线

             6) 银行

             7) 其他

2、 检出系统1.0

3、 逃避查杀的主要方式

          3.1 屏蔽爬虫Ip

          3.2 有依赖的跳转

          3.3 文字内容图片化

           3.4 加密隐藏

            3.5 流媒体

            3.6 填充干扰

             3.7 云配置

            3.8 无线路由

4、 key

          4.1 浏览器和爬虫的差异

          4.2 人和机器的差异

          4.3 机器和机器环境的差异

5、 架构

          5.1 设计思路

          尽可能解决上述三个难点,并发、计算和存储资源的合理调度。

5.2 架构

         5.3 难点和瓶颈

                  爬虫:网页获取能力

                 引擎:网页判定能力

         5.4 爬虫

                  1)全规则爬虫

                  2)定点爬虫

6、 检测引擎

          6.1 种类

                  1)规则引擎

                  2)相似度引擎

                  3)算法引擎

                  4)云日志分析引擎  

                   5)协同引擎

         6.2 算法

                    1)样本

                    训练数据的获取(人工及人工规则检出, 第三方数据抓取)

                    2)降噪

                     人工

                     升维 - 过滤器

                    3)维度

                     网页内容特征

                      网页结构特征

                      网页行为特征

                      降维

                      4)模型

                       朴素贝叶斯

                         最大熵

                         相似度 ssdeep

                        svm

                         dnn

        6.3 风险

                1)误报

                2)热度回归

                3)舆情监控
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
64岁的老头感冒了,还喝一瓶啤酒,又喝3包感冒药,吃了3个阿莫西林消炎药... ...今天中午12点喝了一瓶啤酒,不会有反应死了吧? 喝一瓶啤酒吃药没事吧 养育孩子有哪些正确的方式? 联想电脑一开机就蓝屏怎么解决 光遇冥想任务怎么完成_冥想任务攻略 光遇 光遇云野的锦鲤池冥想怎么做? 光遇 光遇在滑冰场旁冥想的任务怎么做? 光遇在仙乡的金塔下冥想任务怎么做 任务达成方法介绍 光遇 光遇在禁阁的神坛旁冥想怎么做? 双色球2011025期开奖号码是多少 为什么会有这样的举动? 曼城vs拜仁谁将胜出 马龙VS邓肯,谁是历史第一大前锋?3项数据对比,答案一目了然 哈登和艾弗森谁是历史第三分卫?23项数据对比,结果悬殊太大了 对比了近十年的历史数据,得出母猪存栏量创十年最低的观点 问大雁什么时候飞走的诗句 房子补差价相关规定 k60下载网速慢 首发集团生态理念是什么 信用卡逾期3个月会不会影响贷款买车? 信用卡逾期了一个月可以贷款吗? 学校寝室出现了大面积发霉的情况墙壁角落和天花板长了霉菌怎么办 功放机拍它有声音是怎么回事 仓鼠知道主人在拍它吗 哈弗h6显示屏怎么操作 摩托车油改气问题,急求高手指点! 油改气转速信号线接在哪 今世缘603369今日价格走势今世缘股票的行业分析603369今世缘雪球 今世缘为什么会大跌?今世缘年度财务报表?像今世缘一样的好股票还有哪些? 如何软件系统设计(软件系统设计流程) 京东白条分期自动还款里面的全额还款是还分期的全额还是还总价 大学生毕业证丢失怎么补办 故事光投影仪坏了在哪里可以修 汉寿县哪里可维修米家投影仪 无锡维修投影仪的地方 未泡水弹保质期多久 市场风险可以分为( )。 披麻杀是什么意思 很抱歉这是已更换产品的序列号请检查您的信息然后重新输入序列号 很抱歉这是已更换产品的序列号建议去官网继续查询是什么意思 沾串和辣鸭脖一起开需要什么证 太原开化寺沾串具体在什么地方 影音先锋缓冲不动大家知道的说说谢谢了 免费看言情小说的软件推荐自动阅读言情小说的软件 免费听书软件 全免费 智慧语音是华为的语音助手功能 - 智慧语音是什么功能 远嫁外地的女人是不是相当于白养了? 妈说:我白养你了! 女儿嫁到远地方去是白养了吗