在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全態(tài)勢感知專家說第2期:人工智能技術(shù)在態(tài)勢感知的應(yīng)用

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-01-10 19:55 ? 次閱讀

5410730c-90dd-11ed-bfe3-dac502259ad0.jpg

一、行業(yè)挑戰(zhàn)

近年來,網(wǎng)絡(luò)對抗日益激烈,高危漏洞數(shù)量不斷增長,在野漏洞利用不斷增多,2022年超過70%新增在野漏洞被攻擊者武器化利用。高級持續(xù)性威脅(APT)組織濫用合法基礎(chǔ)設(shè)施隱匿攻擊行為,變形繞過檢測成為常態(tài)。目前,攻擊手法日益復(fù)雜,已很難通過單一固定的專家規(guī)則來進(jìn)行表征。面對當(dāng)下復(fù)雜多變的網(wǎng)絡(luò)攻擊現(xiàn)狀,僅基于傳統(tǒng)規(guī)則或失陷指標(biāo)(IOC)的檢測效果將大打折扣。

二、人工智能技術(shù)在安全領(lǐng)域的應(yīng)用與挑戰(zhàn)

為解決前述挑戰(zhàn),人工智能技術(shù)逐步被應(yīng)用于安全領(lǐng)域,比如入侵檢測、垃圾郵件檢測、惡意軟件識別等領(lǐng)域。應(yīng)用人工智能技術(shù)有助于識別新威脅,加強(qiáng)對未知逃逸攻擊的發(fā)現(xiàn),還可提升檢測與響應(yīng)效率,支撐平均檢測時間(MTTD)和平均響應(yīng)時間(MTTR)等運營關(guān)鍵指標(biāo),快速應(yīng)對不斷增加的在野漏洞利用。

但是,業(yè)界對于人工智能技術(shù)在安全領(lǐng)域的應(yīng)用效果也一直存在爭論,其面臨的挑戰(zhàn)如下:

● 安全場景問題發(fā)散,基于已知有限樣本集無法預(yù)測未知的未知

人工智能算法本質(zhì)是基于樣本抽象出特征,進(jìn)而基于特征表征問題,然后再用于新數(shù)據(jù)進(jìn)行推理判定。但安全領(lǐng)域中標(biāo)注樣本少,安全問題多樣,僅基于已知樣本構(gòu)建的人工智能算法模型難以表征所有攻擊場景。

● 通用人工智能安全算法模型不完全滿足所有應(yīng)用場景,導(dǎo)致無效告警產(chǎn)生

通過安全算法模型可以發(fā)現(xiàn)更多的安全問題,但不同的客戶場景業(yè)務(wù)、網(wǎng)絡(luò)和資產(chǎn)屬性不盡相同,會導(dǎo)致通用模型檢出的告警中存在一定的無效告警或誤報,如果算法模型不能自適應(yīng)優(yōu)化,就需要安全分析人員重復(fù)研判分析,這將會大大增加運營成本。

● 人工智能算法模型檢出告警的可解釋性難以支撐安全人員處置威脅

只有告警的可解釋性足夠高,安全分析人員才能從事件描述中了解攻擊詳情,對威脅進(jìn)行精準(zhǔn)處置。基于專家規(guī)則或IOC檢出的告警可以展示安全屬性的命中字符或IOC碰撞結(jié)果,產(chǎn)品會高亮顯示攻擊載荷片段,解釋性較高。但人工智能算法模型自身缺乏透明度,若其檢出的告警描述僅呈現(xiàn)如報文大小、概率值等特征原始數(shù)值,將很難支撐安全人員進(jìn)行告警處置。

三、我們的方案

541e1fca-90dd-11ed-bfe3-dac502259ad0.png

安全態(tài)勢感知系統(tǒng)的本地檢測與分析框架提供多維度智能檢測分析能力,業(yè)務(wù)白模型、異常檢測模型、攻擊檢測模型、關(guān)聯(lián)模型和事件自動研判模型互相配合,結(jié)合規(guī)則、Threat Intelligence等已知檢測能力,共同構(gòu)成一套具備場景化自適應(yīng)能力的智能威脅檢測體系,經(jīng)過多階段分層檢測,檢測結(jié)果逐步收斂,變得更加準(zhǔn)確。此外,安全模型也會利用本地反饋信息自演進(jìn),同時可與云端安全智能中心對接,實現(xiàn)Threat Intelligence、人工智能算法模型、專家規(guī)則庫等能力的快速升級。

1、業(yè)務(wù)白模型

針對有限的正常業(yè)務(wù)行為建模,利用時間序列、無監(jiān)督等模型構(gòu)建業(yè)務(wù)基線形成主動防御模型。在無法窮舉安全問題背景下,基于正常識別異常,解決威脅數(shù)據(jù)少的問題,并且還可以避免由正常業(yè)務(wù)的使用命中了攻擊特征而導(dǎo)致的誤報,在缺少先驗知識的情況下,也能發(fā)現(xiàn)威脅。

2、檢測模型(異常檢測模型、攻擊檢測模型)

明確具體的待檢測場景,精細(xì)化檢測目標(biāo),基于攻擊技術(shù)打點。

異常檢測模型可基于流量異常(如請求頻次、響應(yīng)時間和大小關(guān)系、周期性異常等)和行為異常(如時間、地點、訪問行為異常等)進(jìn)行異常識別,持續(xù)感知未知威脅。攻擊檢測模型是基于對攻擊技術(shù)和真實數(shù)據(jù)的學(xué)習(xí)進(jìn)行建模,從而檢測攻擊,結(jié)合業(yè)務(wù)模型和異常檢測模型檢出的結(jié)果將更加完整和精準(zhǔn)。

華為HiSec Insight安全態(tài)勢感知系統(tǒng)涵蓋了攻擊鏈路檢測的全流程,囊括了信息搜集及準(zhǔn)備、入口突破、持續(xù)控制、數(shù)據(jù)回傳等階段的30多種攻擊場景,包括了近20種基于智能技術(shù)的檢測算法。其涉及的關(guān)鍵技術(shù)有:

語義分析引擎

語義分析引擎利用語義分析原理將繞過傳統(tǒng)規(guī)則檢測方法的攻擊還原,然后利用人工智能算法檢測進(jìn)行告警,提升繞過檢測攻擊的檢出率以及告警描述的可解釋性。

543aa2d0-90dd-11ed-bfe3-dac502259ad0.png

多維度檢測

檢測方案結(jié)合人工智能檢測、行為分析、專家規(guī)則、Threat Intelligence等不同檢測邏輯進(jìn)行檢測,實現(xiàn)優(yōu)勢互補。如C2流量檢測結(jié)合了網(wǎng)絡(luò)協(xié)議和加密兩個維度進(jìn)行檢測,分別從應(yīng)用層、傳輸層、網(wǎng)絡(luò)層以及內(nèi)容和通道是否加密等維度,把IOC檢測、規(guī)則檢測和人工智能算法檢測逐層分解覆蓋,最大化檢出覆蓋度和準(zhǔn)確度。

本地自演進(jìn)

不同客戶的環(huán)境和業(yè)務(wù)不同,通用模型無法解決客戶特定場景問題,檢測框架需要具備在本地環(huán)境中通過人工智能和反饋自主學(xué)習(xí)的能力,以逐步減少無效告警。

安全運營人員對告警進(jìn)行配置和標(biāo)記,如標(biāo)注誤報、配置場景化的白規(guī)則、配置研判邏輯等,配置和標(biāo)記的結(jié)果會反饋至檢測框架,檢測框架會結(jié)合本地資產(chǎn)、網(wǎng)絡(luò)等信息進(jìn)行自演進(jìn)。在經(jīng)過一段時間的運營分析后,檢測框架會自演進(jìn)并適應(yīng)特定場景,無效告警和誤報告警數(shù)量將大大減少。

3、關(guān)聯(lián)模型

通過關(guān)聯(lián)引擎、圖譜技術(shù)等能力,關(guān)聯(lián)模型基于邏輯、統(tǒng)計、時序、資產(chǎn)、Threat Intelligence、攻擊鏈等場景將多來源日志進(jìn)行關(guān)聯(lián),生成優(yōu)先級更高,取證信息更豐富的告警事件。這有助于識別有效攻擊,減少安全告警數(shù)量,幫助安全人員快速發(fā)現(xiàn)潛在風(fēng)險。

4、事件自動研判

基于歷史事件處置結(jié)果、安全運營人員研判經(jīng)驗,以及告警基礎(chǔ)信息、本地資產(chǎn)、網(wǎng)絡(luò)和業(yè)務(wù)屬性信息,構(gòu)建事件自動研判模型,以實現(xiàn)事件自動研判處置、優(yōu)先級調(diào)整以及攻擊是否有效的判定,降低人工運營成本。

案例說明

下圖展示的是一起現(xiàn)網(wǎng)攻擊案例,攻擊者利用某應(yīng)用的文件上傳漏洞發(fā)起攻擊、植入webshell,進(jìn)而進(jìn)行挖礦和內(nèi)部擴(kuò)散。

54465486-90dd-11ed-bfe3-dac502259ad0.png

針對該攻擊,首先,華為HiSec Insight安全態(tài)勢感知系統(tǒng)基于業(yè)務(wù)白模型基線算法在web日志中發(fā)現(xiàn)文件上傳接口的異常請求,該異常請求隨后被送往后端檢測模塊。然后,基于流量、主機(jī)日志的多種攻擊和異常檢測模型進(jìn)行檢測,產(chǎn)生多種告警,進(jìn)而提升告警事件的準(zhǔn)確度和可解釋性。最后,告警關(guān)聯(lián)模型將多個告警關(guān)聯(lián)聚合生成威脅事件,自動化研判模型對所有告警和事件進(jìn)行智能研判,自動進(jìn)行處置或提供處置建議,提升告警處置效率。

四、結(jié)束語

人工智能技術(shù)是自主化、智能化安全不可或缺的關(guān)鍵技術(shù),但也不是拿來即用的靈丹妙藥。問題的解決大都始于場景的理解、簡單方法的嘗試以及與專家經(jīng)驗的結(jié)合,要將人工智能更好地應(yīng)用于安全領(lǐng)域,需要我們對安全業(yè)務(wù)有深入的理解,對應(yīng)用場景、攻擊技術(shù)和安全數(shù)據(jù)有更全面的認(rèn)識,同時還需要我們基于實驗數(shù)據(jù)、攻防演練和現(xiàn)網(wǎng)環(huán)境對算法模型不斷進(jìn)行驗證和迭代優(yōu)化,建立一個能夠適應(yīng)場景變化的智能系統(tǒng)。這是一項艱巨耗時且需要創(chuàng)新的工作,人工智能在安全領(lǐng)域的應(yīng)用道阻且長,但行則將至。


原文標(biāo)題:安全態(tài)勢感知專家說第2期:人工智能技術(shù)在態(tài)勢感知的應(yīng)用

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34911

    瀏覽量

    254657

原文標(biāo)題:安全態(tài)勢感知專家說第2期:人工智能技術(shù)在態(tài)勢感知的應(yīng)用

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    【「具身智能機(jī)器人系統(tǒng)」閱讀體驗】1.初步理解具身智能

    重要。 書中還詳細(xì)介紹了支持具身智能機(jī)器人的核心技術(shù)系統(tǒng),包括自主機(jī)器人計算系統(tǒng)、感知系統(tǒng)、定位系統(tǒng)及規(guī)劃和控制系統(tǒng)。 本書共分5個部分。 1部分(
    發(fā)表于 12-28 21:12

    嵌入式和人工智能究竟是什么關(guān)系?

    了重要作用。未來,隨著嵌入式系統(tǒng)和人工智能技術(shù)的不斷進(jìn)步,我們可以預(yù)見更多創(chuàng)新應(yīng)用的出現(xiàn),為社會發(fā)展和生活品質(zhì)的提升帶來更多可能性。
    發(fā)表于 11-14 16:39

    未來智慧建筑:人工智能技術(shù)的無限可能

    隨著科技的不斷發(fā)展,人工智能技術(shù)正逐漸滲透到各行各業(yè),其中,智能建筑領(lǐng)域的應(yīng)用備受矚目。智能建筑結(jié)合了傳統(tǒng)建筑與先進(jìn)科技的完美融合,提高
    的頭像 發(fā)表于 10-17 14:07 ?469次閱讀

    《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》6章人AI與能源科學(xué)讀后感

    幸得一好書,特此來分享。感謝平臺,感謝作者。受益匪淺。 閱讀《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》的6章后,我深刻感受到人工智能在能源科學(xué)領(lǐng)域中的巨大潛力和廣泛應(yīng)
    發(fā)表于 10-14 09:27

    AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》4章-AI與生命科學(xué)讀后感

    很幸運社區(qū)給我一個閱讀此書的機(jī)會,感謝平臺。 《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》4章關(guān)于AI與生命科學(xué)的部分,為我們揭示了人工智能技術(shù)在生命科學(xué)領(lǐng)域中的廣泛應(yīng)用和深遠(yuǎn)影響。
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》第一章人工智能驅(qū)動的科學(xué)創(chuàng)新學(xué)習(xí)心得

    ,無疑為讀者鋪設(shè)了一條探索人工智能(AI)如何深刻影響并推動科學(xué)創(chuàng)新的道路。閱讀這一章后,我深刻感受到了人工智能技術(shù)科學(xué)領(lǐng)域的廣泛應(yīng)用潛力以及其帶來的革命性變化,以下是我個人的學(xué)習(xí)
    發(fā)表于 10-14 09:12

    risc-v人工智能圖像處理應(yīng)用前景分析

    RISC-V和Arm內(nèi)核及其定制的機(jī)器學(xué)習(xí)和浮點運算單元,用于處理復(fù)雜的人工智能圖像處理任務(wù)。 四、未來發(fā)展趨勢 隨著人工智能技術(shù)的不斷發(fā)展和普及,RISC-V人工智能圖像處理領(lǐng)域的
    發(fā)表于 09-28 11:00

    名單公布!【書籍評測活動NO.44】AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新

    大力發(fā)展AI for Science的原因。 2章從科學(xué)研究底層的理論模式與主要困境,以及人工智能三要素(數(shù)據(jù)、算法、算力)出發(fā),對AI for Science的技術(shù)支撐進(jìn)行解讀。
    發(fā)表于 09-09 13:54

    FPGA人工智能中的應(yīng)用有哪些?

    定制化的硬件設(shè)計,提高了硬件的靈活性和適應(yīng)性。 綜上所述,F(xiàn)PGA人工智能領(lǐng)域的應(yīng)用前景廣闊,不僅可以用于深度學(xué)習(xí)的加速和云計算的加速,還可以針對特定應(yīng)用場景進(jìn)行定制化計算,為人工智能技術(shù)的發(fā)展提供有力支持。
    發(fā)表于 07-29 17:05

    又一家人工智能企業(yè)成功IPO,核心技術(shù)涉及感知、理解、執(zhí)行

    流程。主要服務(wù)于城市管理及行政、汽車及交通、通信、金融以及教育、醫(yī)療健康、電商及零售等行業(yè)。 ? 核心技術(shù)涉及感知、理解、執(zhí)行 ????????????????????????????????? 聲通科技核心技術(shù)包括交互式
    的頭像 發(fā)表于 07-17 00:16 ?3421次閱讀

    人工智能技術(shù)集成電路中的應(yīng)用

    隨著科技的飛速發(fā)展,人工智能(AI)與集成電路技術(shù)已成為推動現(xiàn)代電子工業(yè)進(jìn)步的重要力量。兩者相輔相成,共同推動著電子產(chǎn)品的智能化、高效化和可靠化。本文將從多個角度詳細(xì)探討人工智能技術(shù)
    的頭像 發(fā)表于 07-15 09:43 ?5845次閱讀

    人工智能大模型工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識別能力的深度學(xué)習(xí)模型,已經(jīng)多個領(lǐng)域展現(xiàn)了其獨特的優(yōu)勢和廣闊的應(yīng)用前景。工業(yè)網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-10 14:07 ?1369次閱讀

    華為政務(wù)HiSec Insight安全態(tài)勢感知系統(tǒng)促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展

    Insight安全態(tài)勢感知系統(tǒng)以出色的創(chuàng)新能力、領(lǐng)先的技術(shù)成熟度及強(qiáng)大的復(fù)制推廣能力,從200多個參賽作品中脫穎而出,在數(shù)字城市安全運營的
    的頭像 發(fā)表于 06-29 11:00 ?1057次閱讀
    華為政務(wù)HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態(tài)勢</b><b class='flag-5'>感知</b>系統(tǒng)促進(jìn)網(wǎng)絡(luò)<b class='flag-5'>安全</b>產(chǎn)業(yè)發(fā)展

    態(tài)勢數(shù)據(jù)可視化技術(shù)有哪些

    智慧華盛恒輝態(tài)勢數(shù)據(jù)可視化技術(shù)是一種將數(shù)據(jù)以圖形、圖像、動畫等視覺形式展現(xiàn)出來的技術(shù),特別是處理和分析態(tài)勢數(shù)據(jù)時,該
    的頭像 發(fā)表于 06-11 15:47 ?553次閱讀

    影響國家安全的十大新興技術(shù)感知技術(shù)

    來源:遠(yuǎn)望智庫開源情報中心,謝謝 編輯:感知芯視界 Link 近日,美Booz Allen Hamilton咨詢公司發(fā)布研究報告,提出影響國家安全的十大新興技術(shù),主要包括: 1.用于人工智能
    的頭像 發(fā)表于 05-20 09:23 ?548次閱讀
    主站蜘蛛池模板: 亚洲第一免费网站 | 亚洲天堂ww| 免费看三级黄色片 | 综合婷婷 | 黄色理伦| 伊人888| 成人精品视频一区二区三区 | 窝窝午夜在线观看免费观看 | 天天夜夜久久 | 精品美女在线 | 国产精品igao在线观看樱花日本 | 色多多免费观看在线 | 国产精品久久久久网站 | 亚欧美综合 | 久久久久久久久久免免费精品 | 色视频免费看 | www资源| 中文字幕1区 | 李老汉和小花的性生生活 | 欧美一级特黄视频 | 色网站在线播放 | 亚洲干综合 | 伊人婷婷色香五月综合缴激情 | 6080yy午夜不卡一二三区 | 久草资源网| 2019天天操天天干天天透 | 欧美夜夜操 | 五月激情电影 | 亚洲综合久久久 | 欧美精品videofree720p | dy天堂 | 精品国产三级在线观看 | 毛片又大又粗又长又硬 | 男人操女人在线观看 | 波多野结衣的毛片 | 亚洲人与牲动交xxxxbbbb | 四虎影院免费在线播放 | 怡红院黄色| a级黑粗大硬长爽猛视频毛片 | 午夜伦理片在线观看 | 国产精品女人在线观看 |