999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用AI 威脅情報工具改善攻擊檢測

2020-09-19 08:02:42
網絡安全和信息化 2020年9期
關鍵詞:利用檢測信息

編者按: 他山之石,可以攻玉。威脅情報服務和工具可以從AI 尤其是機器學習等高級技術中獲得很大提升。如何利用AI 改善攻擊檢測的過程從而提升安全性呢?

對于利用威脅情報的企業而言,下一步的發展是以機器學習技術的形式增加人工智能(AI)的威脅情報功能,用以提高攻擊檢測能力。

機器學習是可以使計算機分析數據并學習其意義的一種人工智能形式。將機器學習結合威脅情報使用的根本原因是,在攻擊發生之前,使計算機能夠以比人更快的速度檢測并阻止攻擊。此外,由于威脅情報的體量如此巨大,傳統的檢測技術不可避免地會產生很多虛假的情報。機器學習可以分析威脅情報并將其濃縮為更細小的要點,因而可以減少一些虛假情報的數量。

這聽起來似乎很令人激動,但還存在問題。期望AI極大地提升安全性也不現實,而且在沒有準備和后續支持的情況下部署機器學習可能使事情更糟。

企業可以采取哪些步驟才能更好地利用具有機器學習功能的AI 情報工具,從而提高攻擊的檢測能力呢?

利用高質量的威脅情報源

利用機器學習的AI 威脅情報產品是通過接收、分析輸入并產生輸出而工作的。對于攻擊檢測來說,機器學習的輸入包括威脅情報,而其輸出可能是指示攻擊正在發生的警告,或者是阻止攻擊的自動操作。如果威脅情報有錯誤,機器學習將把錯誤信息交給攻擊檢測工具,所以工具化的機器學習算法可能產生錯誤的結果。

很多企業都訂閱了多個威脅源,其中包括機器可讀取的攻擊跡象的數據源,如發動攻擊的計算機的IP 地址和惡意軟件使用的文件名等。其他的威脅情報源是服務,它一般提供可由人讀取的描述最新威脅的文本信息。機器學習可以利用情報源,但無法使用服務。

企業應當將最高質量的威脅情報源用于機器學習。不妨從如下方面考慮如何選擇威脅情報源。

首先,情報源多久更新一次?威脅的變化非常快,所以情報源應當持續更新。其次,情報源的數據準確性如何?例如,一個被報告稱正在發動攻擊的IP 地址是否確實?第三,情報源的全面性如何?是否覆蓋了全世界范圍的威脅?是否包括了企業的檢測工具所需威脅的信息類型?

直接評估威脅情報的質量是很難的,但是根據因使用威脅情報而導致的虛假情報的數量進行間接評估卻是可行的。在直接由檢測工具使用而無需機器學習時,高質量的威脅情報應當帶來最少量的虛假信息。

給予機器學習所需的場景,使虛假情報最少化

如果將威脅情報用于機器學習執行諸如自動阻止攻擊等操作,虛假或錯誤情報可能是一個現實問題。錯誤可以破壞正常的活動,并有可能對運營產生負面影響。

從根本上說,威脅情報僅僅是評估風險的一部分而已。另一個部分是理解環境或場景,如角色、每臺電腦的重要性和運營特性等。將環境信息提供給機器學習有助于從威脅情報中獲得更多價值。假如威脅情報表明一個特定的外部IP 地址是惡意的,那么檢測從一個內部的數據庫服務器向外傳輸到這個地址的網絡通信,與檢測一個每天將文件發送給訂閱者的服務器向這個同一IP地址發出的網絡通信相比,將產生不同的操作。

使用機器學習的最困難部分是提供真實的學習。機器學習需要知道哪些是好的,哪些是不好的,并且在犯錯誤時也能夠從中學習。這就要求熟練技術人員的持續關注。向機器傳授學習技術的一種常見方法是將其置于一個僅有監視的模式中,其中的機器可以識別惡意的東西但并不阻止任何操作。人類檢查機器學習工具的警告,并加以驗證,使其知道哪些是錯誤的。沒有來自人的反饋,機器學習就不能改正錯誤和提升自身。

利用威脅情報和機器學習補充和提升對威脅的獵殺

傳統理念是要避免依靠使用機器學習來檢測攻擊的AI 威脅情報,主要是擔心虛假情報問題。在有些環境中這是對的,但在其他環境中就是錯的。較老的檢測技術更有可能遺漏最新的攻擊,因為它無法跟上這些攻擊技術的新模式。機器學習有助于安全團隊發現最新的攻擊,但是可能存在較高的誤報率。遺漏攻擊與調查可能的虛擬情報所需要的資源相比,將是一個更大的問題,那么更多地依靠利用機器學習的自動化對于保護這些資產來說可能更有意義。

很多企業可能會發現最好是將無需機器學習的威脅情報用于某些目的,而將機器學習所生成的結果用于其他目的。例如,威脅獵手可能將機器學習用于獲得一些操作上的建議,用于人們無法在海量的威脅情報數據集中調查并得到有重要價值的信息情況。

當然,不可忽視的是,威脅情報服務報告可以為威脅獵手提供一些關于最新威脅的珍貴信息。這些信息往往包括一些不能輕易地實現自動化從而使機器學習可以處理的東西。

猜你喜歡
利用檢測信息
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
小波變換在PCB缺陷檢測中的應用
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 欧美日本在线一区二区三区| 国语少妇高潮| 国产乱人乱偷精品视频a人人澡| 天天婬欲婬香婬色婬视频播放| 日韩在线视频网| 免费Aⅴ片在线观看蜜芽Tⅴ| 中文字幕 91| 国产欧美视频综合二区| 日韩 欧美 小说 综合网 另类| 日本日韩欧美| 成年女人a毛片免费视频| 国产免费怡红院视频| 久热99这里只有精品视频6| 高清精品美女在线播放| www.狠狠| 久精品色妇丰满人妻| 欧美性久久久久| 91久久夜色精品国产网站| 色婷婷综合在线| 欧美日韩另类国产| 久久亚洲黄色视频| 欧美啪啪精品| 国产成人亚洲欧美激情| 国产香蕉一区二区在线网站| 国产无码网站在线观看| 欧美激情视频一区| 欧美一道本| 国产综合网站| 波多野结衣无码AV在线| 久久香蕉欧美精品| 色噜噜中文网| 免费看黄片一区二区三区| 亚洲午夜福利精品无码| 亚洲手机在线| 国产微拍一区二区三区四区| 国产精品自在拍首页视频8 | a亚洲视频| 午夜视频免费一区二区在线看| 2021国产精品自产拍在线| 婷婷99视频精品全部在线观看| 91精品啪在线观看国产91九色| 一本大道无码日韩精品影视| 欧美午夜网| 亚洲天堂久久新| 免费AV在线播放观看18禁强制| 久草视频精品| 国产成人无码Av在线播放无广告| 91人人妻人人做人人爽男同| 精品国产免费第一区二区三区日韩| 亚洲国产中文综合专区在| www亚洲天堂| 国产亚洲精品yxsp| 国产美女丝袜高潮| 亚洲无码精彩视频在线观看| 国产亚洲视频在线观看| 亚欧美国产综合| 综合天天色| 99热这里只有精品免费| 美女内射视频WWW网站午夜 | 国产99热| 免费日韩在线视频| 亚洲国产成人精品一二区| 国产精品第一区| 激情网址在线观看| 99久久精品视香蕉蕉| 国产国拍精品视频免费看| 五月丁香在线视频| 欧美啪啪网| 精品国产电影久久九九| 18禁影院亚洲专区| 伊人蕉久影院| www.亚洲一区| 亚洲成人黄色在线观看| 中国国产高清免费AV片| 欧美精品在线观看视频| 国产精品成| AV无码国产在线看岛国岛| 欧美精品在线观看视频| 精品亚洲麻豆1区2区3区| 国产激爽爽爽大片在线观看| 国产精品不卡片视频免费观看| 亚洲人成电影在线播放|