新しい DGA 2.0 分類子
ドメイン生成アルゴリズム(DGA)は、攻撃者がホスト名をランダムに生成して、ブロッキング機能を備えたセキュリティ製品をバイパスするために使用されます。これらのアルゴリズムは、一般にボットネットやアドウェアの通信に使用されます。これらは動的に生成されるため、静的な署名ベースのウォッチリストに依存する、本来ならブロックする機能を果たすはずのセキュリティ製品がバイパスされてしまいます。
グローバル脅威アラートは 2015 年から DGA ドメインの検出をサポートしていますが、DGA 2.0 分類子は、古いランダムフォレストではなく、ニュートラルネットワーク(テキスト処理の最先端ソリューション)上に構築された新しいモデルです。このアーキテクチャの更新と新しく作成されたトレーニングセットにより、誤検出が少なくなり、再現率(偽陽性の数)が倍増しました。
これは、
で確認できます。