chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全態(tài)勢感知專家說第2期:人工智能技術在態(tài)勢感知的應用

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-01-10 19:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5410730c-90dd-11ed-bfe3-dac502259ad0.jpg

一、行業(yè)挑戰(zhàn)

近年來,網絡對抗日益激烈,高危漏洞數(shù)量不斷增長,在野漏洞利用不斷增多,2022年超過70%新增在野漏洞被攻擊者武器化利用。高級持續(xù)性威脅(APT)組織濫用合法基礎設施隱匿攻擊行為,變形繞過檢測成為常態(tài)。目前,攻擊手法日益復雜,已很難通過單一固定的專家規(guī)則來進行表征。面對當下復雜多變的網絡攻擊現(xiàn)狀,僅基于傳統(tǒng)規(guī)則或失陷指標(IOC)的檢測效果將大打折扣。

二、人工智能技術在安全領域的應用與挑戰(zhàn)

為解決前述挑戰(zhàn),人工智能技術逐步被應用于安全領域,比如入侵檢測、垃圾郵件檢測、惡意軟件識別等領域。應用人工智能技術有助于識別新威脅,加強對未知逃逸攻擊的發(fā)現(xiàn),還可提升檢測與響應效率,支撐平均檢測時間(MTTD)和平均響應時間(MTTR)等運營關鍵指標,快速應對不斷增加的在野漏洞利用。

但是,業(yè)界對于人工智能技術在安全領域的應用效果也一直存在爭論,其面臨的挑戰(zhàn)如下:

● 安全場景問題發(fā)散,基于已知有限樣本集無法預測未知的未知

人工智能算法本質是基于樣本抽象出特征,進而基于特征表征問題,然后再用于新數(shù)據(jù)進行推理判定。但安全領域中標注樣本少,安全問題多樣,僅基于已知樣本構建的人工智能算法模型難以表征所有攻擊場景。

● 通用人工智能安全算法模型不完全滿足所有應用場景,導致無效告警產生

通過安全算法模型可以發(fā)現(xiàn)更多的安全問題,但不同的客戶場景業(yè)務、網絡和資產屬性不盡相同,會導致通用模型檢出的告警中存在一定的無效告警或誤報,如果算法模型不能自適應優(yōu)化,就需要安全分析人員重復研判分析,這將會大大增加運營成本。

● 人工智能算法模型檢出告警的可解釋性難以支撐安全人員處置威脅

只有告警的可解釋性足夠高,安全分析人員才能從事件描述中了解攻擊詳情,對威脅進行精準處置?;趯<乙?guī)則或IOC檢出的告警可以展示安全屬性的命中字符或IOC碰撞結果,產品會高亮顯示攻擊載荷片段,解釋性較高。但人工智能算法模型自身缺乏透明度,若其檢出的告警描述僅呈現(xiàn)如報文大小、概率值等特征原始數(shù)值,將很難支撐安全人員進行告警處置。

三、我們的方案

541e1fca-90dd-11ed-bfe3-dac502259ad0.png

安全態(tài)勢感知系統(tǒng)的本地檢測與分析框架提供多維度智能檢測分析能力,業(yè)務白模型、異常檢測模型、攻擊檢測模型、關聯(lián)模型和事件自動研判模型互相配合,結合規(guī)則、Threat Intelligence等已知檢測能力,共同構成一套具備場景化自適應能力的智能威脅檢測體系,經過多階段分層檢測,檢測結果逐步收斂,變得更加準確。此外,安全模型也會利用本地反饋信息自演進,同時可與云端安全智能中心對接,實現(xiàn)Threat Intelligence、人工智能算法模型、專家規(guī)則庫等能力的快速升級。

1、業(yè)務白模型

針對有限的正常業(yè)務行為建模,利用時間序列、無監(jiān)督等模型構建業(yè)務基線形成主動防御模型。在無法窮舉安全問題背景下,基于正常識別異常,解決威脅數(shù)據(jù)少的問題,并且還可以避免由正常業(yè)務的使用命中了攻擊特征而導致的誤報,在缺少先驗知識的情況下,也能發(fā)現(xiàn)威脅。

2、檢測模型(異常檢測模型、攻擊檢測模型)

明確具體的待檢測場景,精細化檢測目標,基于攻擊技術打點。

異常檢測模型可基于流量異常(如請求頻次、響應時間和大小關系、周期性異常等)和行為異常(如時間、地點、訪問行為異常等)進行異常識別,持續(xù)感知未知威脅。攻擊檢測模型是基于對攻擊技術和真實數(shù)據(jù)的學習進行建模,從而檢測攻擊,結合業(yè)務模型和異常檢測模型檢出的結果將更加完整和精準。

華為HiSec Insight安全態(tài)勢感知系統(tǒng)涵蓋了攻擊鏈路檢測的全流程,囊括了信息搜集及準備、入口突破、持續(xù)控制、數(shù)據(jù)回傳等階段的30多種攻擊場景,包括了近20種基于智能技術的檢測算法。其涉及的關鍵技術有:

語義分析引擎

語義分析引擎利用語義分析原理將繞過傳統(tǒng)規(guī)則檢測方法的攻擊還原,然后利用人工智能算法檢測進行告警,提升繞過檢測攻擊的檢出率以及告警描述的可解釋性。

543aa2d0-90dd-11ed-bfe3-dac502259ad0.png

多維度檢測

檢測方案結合人工智能檢測、行為分析、專家規(guī)則、Threat Intelligence等不同檢測邏輯進行檢測,實現(xiàn)優(yōu)勢互補。如C2流量檢測結合了網絡協(xié)議和加密兩個維度進行檢測,分別從應用層、傳輸層、網絡層以及內容和通道是否加密等維度,把IOC檢測、規(guī)則檢測和人工智能算法檢測逐層分解覆蓋,最大化檢出覆蓋度和準確度。

本地自演進

不同客戶的環(huán)境和業(yè)務不同,通用模型無法解決客戶特定場景問題,檢測框架需要具備在本地環(huán)境中通過人工智能和反饋自主學習的能力,以逐步減少無效告警。

安全運營人員對告警進行配置和標記,如標注誤報、配置場景化的白規(guī)則、配置研判邏輯等,配置和標記的結果會反饋至檢測框架,檢測框架會結合本地資產、網絡等信息進行自演進。在經過一段時間的運營分析后,檢測框架會自演進并適應特定場景,無效告警和誤報告警數(shù)量將大大減少。

3、關聯(lián)模型

通過關聯(lián)引擎、圖譜技術等能力,關聯(lián)模型基于邏輯、統(tǒng)計、時序、資產、Threat Intelligence、攻擊鏈等場景將多來源日志進行關聯(lián),生成優(yōu)先級更高,取證信息更豐富的告警事件。這有助于識別有效攻擊,減少安全告警數(shù)量,幫助安全人員快速發(fā)現(xiàn)潛在風險。

4、事件自動研判

基于歷史事件處置結果、安全運營人員研判經驗,以及告警基礎信息、本地資產、網絡和業(yè)務屬性信息,構建事件自動研判模型,以實現(xiàn)事件自動研判處置、優(yōu)先級調整以及攻擊是否有效的判定,降低人工運營成本。

案例說明

下圖展示的是一起現(xiàn)網攻擊案例,攻擊者利用某應用的文件上傳漏洞發(fā)起攻擊、植入webshell,進而進行挖礦和內部擴散。

54465486-90dd-11ed-bfe3-dac502259ad0.png

針對該攻擊,首先,華為HiSec Insight安全態(tài)勢感知系統(tǒng)基于業(yè)務白模型基線算法在web日志中發(fā)現(xiàn)文件上傳接口的異常請求,該異常請求隨后被送往后端檢測模塊。然后,基于流量、主機日志的多種攻擊和異常檢測模型進行檢測,產生多種告警,進而提升告警事件的準確度和可解釋性。最后,告警關聯(lián)模型將多個告警關聯(lián)聚合生成威脅事件,自動化研判模型對所有告警和事件進行智能研判,自動進行處置或提供處置建議,提升告警處置效率。

四、結束語

人工智能技術是自主化、智能化安全不可或缺的關鍵技術,但也不是拿來即用的靈丹妙藥。問題的解決大都始于場景的理解、簡單方法的嘗試以及與專家經驗的結合,要將人工智能更好地應用于安全領域,需要我們對安全業(yè)務有深入的理解,對應用場景、攻擊技術和安全數(shù)據(jù)有更全面的認識,同時還需要我們基于實驗數(shù)據(jù)、攻防演練和現(xiàn)網環(huán)境對算法模型不斷進行驗證和迭代優(yōu)化,建立一個能夠適應場景變化的智能系統(tǒng)。這是一項艱巨耗時且需要創(chuàng)新的工作,人工智能在安全領域的應用道阻且長,但行則將至。


原文標題:安全態(tài)勢感知專家說第2期:人工智能技術在態(tài)勢感知的應用

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    35802

    瀏覽量

    260767

原文標題:安全態(tài)勢感知專家說第2期:人工智能技術在態(tài)勢感知的應用

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰(zhàn)。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其
    的頭像 發(fā)表于 12-02 16:05 ?169次閱讀

    有方科技分享重慶市物聯(lián)感知體系建設

    基于一體化智能化公共數(shù)據(jù)平臺,依托“一網統(tǒng)管”總體架構,構建市區(qū)兩級物聯(lián)感知體系,實現(xiàn)全重慶市物聯(lián)感知類設備和數(shù)據(jù)的統(tǒng)一接入、統(tǒng)一管理、統(tǒng)一應用,形成市、區(qū)、鎮(zhèn)街物聯(lián)感知
    的頭像 發(fā)表于 11-14 09:03 ?465次閱讀
    有方科技分享重慶市物聯(lián)<b class='flag-5'>感知</b>體系建設

    Jtti設計網絡態(tài)勢感知測試海外VPS:安全評估與實施方案

    全球化網絡環(huán)境中,海外VPS的安全性能測試已成為企業(yè)網絡安全建設的核心環(huán)節(jié)。本文將系統(tǒng)解析如何通過設計網絡態(tài)勢感知測試方案,有效評估海外虛
    的頭像 發(fā)表于 10-11 11:48 ?312次閱讀

    華為攜手產業(yè)伙伴構建智能化城市感知體系

    華為全聯(lián)接大會2025間,感知網絡體系論壇上,華為攜手全國信標委城市感知專題組發(fā)布《城市感知體系研究報告2025》和《城市
    的頭像 發(fā)表于 09-25 11:32 ?605次閱讀

    中科創(chuàng)達旗下創(chuàng)通聯(lián)達即將舉辦RUBIK Pi 3端側人工智能技術巡演

    人工智能技術加速向端側滲透,驅動產業(yè)智能化轉型的戰(zhàn)略機遇,全球領先的智能物聯(lián)網產品和解決方案提供商Thundercomm(創(chuàng)通聯(lián)達)將于
    的頭像 發(fā)表于 08-15 15:56 ?940次閱讀

    挖到寶了!人工智能綜合實驗箱,高校新工科的寶藏神器

    和生態(tài)體系帶到使用者身邊 ,讓我們技術學習和使用上不再受制于人。 三、多模態(tài)實驗,解鎖AI全流程 它嵌入了2D視覺、深度視覺、機械手臂、語音識別、嵌入式傳感器等多種類AI模塊,涵蓋人工智能
    發(fā)表于 08-07 14:30

    挖到寶了!比鄰星人工智能綜合實驗箱,高校新工科的寶藏神器!

    和生態(tài)體系帶到使用者身邊 ,讓我們技術學習和使用上不再受制于人。 三、多模態(tài)實驗,解鎖AI全流程 它嵌入了2D視覺、深度視覺、機械手臂、語音識別、嵌入式傳感器等多種類AI模塊,涵蓋人工智能
    發(fā)表于 08-07 14:23

    CES Asia 2025同期低空智能感知與空域管理技術論壇即將啟幕

    安全、UTM/UAM管理系統(tǒng)發(fā)展與互操作性、人工智能在空域動態(tài)管理中的應用等前沿議題,將匯聚全球頂尖專家、企業(yè)代表,共同探索低空領域的未來發(fā)展方向。 低空通信導航監(jiān)視技術作為低空飛行的
    發(fā)表于 07-10 10:16

    CES Asia 2025聚焦低空智能感知與空域管理,論壇開啟行業(yè)新征程

    ,為管制員提供決策支持。本次論壇中,人工智能領域的專家和低空經濟從業(yè)者將共同探討人工智能在空域動態(tài)管理中的應用場景、技術難點和解決方案,推
    發(fā)表于 07-10 09:57

    龍芯中科與研祥智能發(fā)布全新態(tài)勢感知專用設備

    在數(shù)字產業(yè)蓬勃發(fā)展的浪潮中,保障業(yè)務系統(tǒng)安全穩(wěn)定運行已成為各行業(yè)的首要任務。為響應這一核心需求,龍芯中科與工業(yè)計算領域專家研祥智能強強聯(lián)手,深度洞察行業(yè)痛點,于近日正式推出基于龍芯3A5000
    的頭像 發(fā)表于 06-13 16:44 ?793次閱讀

    普強信息入選2025人工智能感知層創(chuàng)新榜單

    近日,由中國科學院主管、科學出版社主辦的商業(yè)期刊《互聯(lián)網周刊》(CIW)聯(lián)合德本咨詢(DBC)、中國社會科學院信息化研究中心(CIS)評選的“2025人工智能感知層創(chuàng)新排行”榜單揭曉發(fā)布。普強作為國內人工智能、語音交互行業(yè)領先的代表,成功入選50強。
    的頭像 發(fā)表于 05-10 10:45 ?862次閱讀

    智慧路燈如何應用人工智能技術

    叁仟智慧路燈通過整合人工智能(AI)技術,顯著提升了城市的智能化程度,為城市管理工作帶來了諸多便利。以下將詳細闡述叁仟智慧路燈應用人工智能技術
    的頭像 發(fā)表于 03-07 09:18 ?801次閱讀
    智慧路燈如何應用<b class='flag-5'>人工智能技術</b>

    【「具身智能機器人系統(tǒng)」閱讀體驗】1.初步理解具身智能

    重要。 書中還詳細介紹了支持具身智能機器人的核心技術系統(tǒng),包括自主機器人計算系統(tǒng)、感知系統(tǒng)、定位系統(tǒng)及規(guī)劃和控制系統(tǒng)。 本書共分5個部分。 1部分(
    發(fā)表于 12-28 21:12

    依圖“城市之眼感知系統(tǒng)融合平臺”獲人工智能先鋒案例

    ? 為加快突破人工智能基礎關鍵技術,推動人工智能全方位、深層次賦能新型工業(yè)化,不斷培育壯大產業(yè)生態(tài),由中國信息通信研究院主辦的2024人工智能賦能新型工業(yè)化大會12月27日
    的頭像 發(fā)表于 12-28 15:44 ?1583次閱讀

    什么是嵌入式人工智能

    嵌入式人工智能是指將人工智能技術應用于嵌入式系統(tǒng)中的一種技術。嵌入式系統(tǒng)是嵌入到其他設備或系統(tǒng)中的計算機系統(tǒng),通常用于控制、監(jiān)測或執(zhí)行特定任務,如智能手機、
    的頭像 發(fā)表于 12-11 09:23 ?1524次閱讀
    什么是嵌入式<b class='flag-5'>人工智能</b>