加密流量分析:非织造部署指南

需积分: 9 0 下载量 27 浏览量 更新于2024-07-16 收藏 3.43MB PDF 举报
"eta-nonfab-deploy-guide-2019oct.pdf" 是一份关于加密流量分析(Encrypted Traffic Analytics, ETA)的非织物(Non-Fabric)预设部署指南,发布于2019年10月。该文档主要关注如何在日益增长的加密通信背景下,利用ETA技术来检测和识别加密流量中的恶意活动。 随着数字化转型的加速,越来越多的服务和应用采用加密来保障信息安全,加密流量年增长率超过90%。虽然加密技术为企业和个人提供了更高的隐私和安全性,但同时也被威胁行为者利用,以逃避检测并进行恶意活动。 传统的流监控,如Cisco NaaS解决方案和灵活的NetFlow,只能提供网络通信的高层视图,报告流的地址、端口以及字节和包计数。然而,对于加密流量,由于无法进行深度包检查,这些方法变得有限。为此,ETA引入了新的数据元素或遥测,如包的长度和到达时间,这些元素对加密和未加密流量同样适用,形成一种称为Intraflow Metadata的数据,用于分析加密流量。 ETA通过被动监控、相关数据元素提取和基于云端全球视野的监督机器学习,专注于在加密流量中识别恶意软件通信。该技术不依赖协议细节,可以有效应用于各种设备,包括Cisco Catalyst 9300和9400系列交换机、Cisco Cloud Services Router 1000v、Cisco Integrated Services Virtual Router等。 启用ETA的要求包括特定的Cisco Catalyst 9000系列交换机、Cisco IOS XE路由器,以及Cisco Cognitive Intelligence的集成。设计部分讨论了在园区有线、无线以及广域网环境下的需求。部署过程中,涉及Cognitive Intelligence的整合以及在Stealthwatch中安装Crypto Audit App的步骤。 这份文档提供了全面的指导,帮助网络管理员理解和实施ETA解决方案,以应对加密流量带来的安全挑战,提升网络的可视性和防护能力。
2023-03-22 上传