拿来就能用!如何用 AI 算法提高安全运维效率? | 技术头条(16)
但是在复杂的互联网环境和云环境 , 如果我们仔细分析日志 , 还是会发现有不少漏过的情况 。
正如我们前面提到的 , 除了Payload搜集和简单关键字提取外 , 常见的做法就是可疑请求打标 。 简单来讲就是将所有已经拦截过的请求的IP , 在一定时间需求内的请求都打上可疑的标签 , 当然IP维度还可以包含一些威胁情报的扫描IP , 或者是全量日志直接分析 。 这里 , 我们的目的就是从这些可疑或者全量日志中 , 提取出特定的攻击日志 , 以降低我们的人工分析量 。具体实例——XSS攻击日志挖掘 很多时候我们想提升我们WAF的拦截效果 , 降低漏报 , 就需要对日志进行分析和攻击行为提取 , 并转换为拦截规则 。 前面我们已经讲了使用K-Means可以帮助我们进行分类的方法 , 这里我们换一个思路 , 我们针对XSS这个类型的漏报日志进行提取 。 算法实践 1、样本搜集 在WAF的运维期间 , 已经搜集了很多XSS攻击的Payload和日志 , 这里我们再整理一些正常的请求日志 。 这样我们就已经有了正样本和负样本 , 可以尝试通过监督度学习 , 从请求日志中挖掘我们的漏网之鱼 。 2、特征提取 因为需要发现XSS攻击 , 所以我们首先需要简单地梳理一下XSS Payload的特征 , XSS攻击通常如下:
推荐阅读
- steam|何广智首秀金铲铲之战?上来就要PK神超红莲,这位是来搞笑的吧?
- edg战队|青史待留名!多么希望这些中国队员们能用我们中国人自己的名字
- 阴阳师|阴阳师:这几位看似过气实则偶尔确实能用 六星练度务必一直保留
- 原神|原神:托马培养方案一览,胡桃不来就算了,他总没那么大面子吧?
- 金泰相|LOL:Doinb知耻而后勇,直播苦练妖姬和佐伊,希望明年能用到
- ag战队|英雄联盟手游,拳头本来就懒得做,谁知道他怎么开窍了
- 赤色要塞|玩经典游戏《赤色要塞》魔改版:吉普车也能用激光炮,童年梦想实现了
- lpl|为什么LPL被淘汰的三支战队不能用“可惜”这个词?
- 剑网3|梦幻西游:龙宫的新经脉怪物能用吗?抗法爆属性的灵饰要涨价了
- 谛听|梦幻西游:涛哥千亿领须弥,12JN谛听合出来就是四轮车