MENU
2023.07.12 / 活動

日本JANOG52大會會後報導

第52屆JANOG技術研討展會在上週圓滿落幕,每年舉辦兩次的JANOG大會,是日本電信網路運營產業最重要的技術論壇之一,本屆活動吸引了近兩千名包含網路工程、維運人員及技術專家的線上和實體參與,現場展出的廠商包含眾多日本與國際一線的電信運營商及網通大廠。威睿科技身為本次大會的金級贊助商,也在攤位上展示其兩大主力產品 – GenieATM網路流量監控及DDoS偵測系統和GenieAnalytics大數據網路流量分析平台,以及如何運用這些產品於Botnet C&C 伺服器威脅分析及各種網路相關的商業營運分析。

Botnet C&C (命令與控制,Command and Control) 伺服器威脅是近年來盛行的網路攻擊手段,利用botnet(殭屍網路)發起各種攻擊,其中以分散式阻斷服務攻擊 (DDoS) 最為常見。在本次大會中,威睿科技展示如何以 GenieATM 網絡流量分析及安全防護系統如何進行Botnet C&C 伺服器威脅分析:

  1. 收集全網網路流量數據及已知的C&C伺服器資訊。
  2. 透過收集到的數據資料,識別 Botnet 主機地址,並建立 Bot主機 IP信譽名單。
  3. 持續針對收集到的正常網路流量、已知C&C伺服器流量及Bot主機流量進行數據特徵提取用以訓練系統內建的機器學習模型。
  4. 利用GenieATM內建的機器學習模型,找出尚未被檢測到的C&C伺服器,並可透過雲端分享將此未知C&C伺服器資訊即時更新分享予其他GenieATM系統。
  5. 透過機器學習檢測到的C&C伺服器資訊,將能更有效地對Botnet C&C採取防禦手段,如切斷主機與C&C伺服器之間的連線等等,讓針對Botnet C&C的攻擊,不再是被動式的防堵,而是主動地有效預防。

隨著OTT、IoT、AI等多元創新應用服務的崛起,皆為新世代的網路流量分析帶來更進一步的技術挑戰。新世代的網路流量分析應具備針對OTT(Over-the-top)應用服務、CDN(Content Delivery Network, 內容傳遞網路)資訊、及用戶身分(Subscriber identity)等關鍵資訊的追蹤辨識能力,以應用於更多元的商業營運分析上。GenieAnalytics Deep Trace能將網路流量資料與威睿的對應資料庫進行關聯分析,自動辨識出各類OTT相關服務(包含影音串流、網頁、遊戲、電商等應用)、全網CDN流量的流向分布狀況、及用戶身份等資訊。這些分析能幫助電信運營商更精確地規劃貼近市場趨勢的產品及服務、分析各類應用服務的成本效益、挖掘潛在高價值用戶、及測量傳輸效能以瞭解客戶體驗及滿意度等。

威睿科技日本區總經理流博昭表示:「感謝JANOG主辦單位以及現場與會者的熱情支持,我們很榮幸能向各位展示GenieATM和GenieAnalytics產品在網路流量分析和資安防護方面的創新解決方案,相信這次展會的成功將進一步鞏固我們在日本市場的既有地位,並為未來開啟更多合作機會。」

 

RELATED

2024.04.30 / 活動
威睿科技將於資安大會展示AI智慧化DDoS防禦
了解更多
2024.03.12 / 活動
威睿科技於波蘭Peering Days年會展示BGP運營優化、互連分析等多項應用
了解更多
2024.02.22 / 活動
威睿科技將參加波蘭Peering Days網路互連年會
了解更多