999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用AI 威脅情報工具改善攻擊檢測

2020-09-19 08:02:42
網絡安全和信息化 2020年9期
關鍵詞:利用檢測信息

編者按: 他山之石,可以攻玉。威脅情報服務和工具可以從AI 尤其是機器學習等高級技術中獲得很大提升。如何利用AI 改善攻擊檢測的過程從而提升安全性呢?

對于利用威脅情報的企業而言,下一步的發展是以機器學習技術的形式增加人工智能(AI)的威脅情報功能,用以提高攻擊檢測能力。

機器學習是可以使計算機分析數據并學習其意義的一種人工智能形式。將機器學習結合威脅情報使用的根本原因是,在攻擊發生之前,使計算機能夠以比人更快的速度檢測并阻止攻擊。此外,由于威脅情報的體量如此巨大,傳統的檢測技術不可避免地會產生很多虛假的情報。機器學習可以分析威脅情報并將其濃縮為更細小的要點,因而可以減少一些虛假情報的數量。

這聽起來似乎很令人激動,但還存在問題。期望AI極大地提升安全性也不現實,而且在沒有準備和后續支持的情況下部署機器學習可能使事情更糟。

企業可以采取哪些步驟才能更好地利用具有機器學習功能的AI 情報工具,從而提高攻擊的檢測能力呢?

利用高質量的威脅情報源

利用機器學習的AI 威脅情報產品是通過接收、分析輸入并產生輸出而工作的。對于攻擊檢測來說,機器學習的輸入包括威脅情報,而其輸出可能是指示攻擊正在發生的警告,或者是阻止攻擊的自動操作。如果威脅情報有錯誤,機器學習將把錯誤信息交給攻擊檢測工具,所以工具化的機器學習算法可能產生錯誤的結果。

很多企業都訂閱了多個威脅源,其中包括機器可讀取的攻擊跡象的數據源,如發動攻擊的計算機的IP 地址和惡意軟件使用的文件名等。其他的威脅情報源是服務,它一般提供可由人讀取的描述最新威脅的文本信息。機器學習可以利用情報源,但無法使用服務。

企業應當將最高質量的威脅情報源用于機器學習。不妨從如下方面考慮如何選擇威脅情報源。

首先,情報源多久更新一次?威脅的變化非常快,所以情報源應當持續更新。其次,情報源的數據準確性如何?例如,一個被報告稱正在發動攻擊的IP 地址是否確實?第三,情報源的全面性如何?是否覆蓋了全世界范圍的威脅?是否包括了企業的檢測工具所需威脅的信息類型?

直接評估威脅情報的質量是很難的,但是根據因使用威脅情報而導致的虛假情報的數量進行間接評估卻是可行的。在直接由檢測工具使用而無需機器學習時,高質量的威脅情報應當帶來最少量的虛假信息。

給予機器學習所需的場景,使虛假情報最少化

如果將威脅情報用于機器學習執行諸如自動阻止攻擊等操作,虛假或錯誤情報可能是一個現實問題。錯誤可以破壞正常的活動,并有可能對運營產生負面影響。

從根本上說,威脅情報僅僅是評估風險的一部分而已。另一個部分是理解環境或場景,如角色、每臺電腦的重要性和運營特性等。將環境信息提供給機器學習有助于從威脅情報中獲得更多價值。假如威脅情報表明一個特定的外部IP 地址是惡意的,那么檢測從一個內部的數據庫服務器向外傳輸到這個地址的網絡通信,與檢測一個每天將文件發送給訂閱者的服務器向這個同一IP地址發出的網絡通信相比,將產生不同的操作。

使用機器學習的最困難部分是提供真實的學習。機器學習需要知道哪些是好的,哪些是不好的,并且在犯錯誤時也能夠從中學習。這就要求熟練技術人員的持續關注。向機器傳授學習技術的一種常見方法是將其置于一個僅有監視的模式中,其中的機器可以識別惡意的東西但并不阻止任何操作。人類檢查機器學習工具的警告,并加以驗證,使其知道哪些是錯誤的。沒有來自人的反饋,機器學習就不能改正錯誤和提升自身。

利用威脅情報和機器學習補充和提升對威脅的獵殺

傳統理念是要避免依靠使用機器學習來檢測攻擊的AI 威脅情報,主要是擔心虛假情報問題。在有些環境中這是對的,但在其他環境中就是錯的。較老的檢測技術更有可能遺漏最新的攻擊,因為它無法跟上這些攻擊技術的新模式。機器學習有助于安全團隊發現最新的攻擊,但是可能存在較高的誤報率。遺漏攻擊與調查可能的虛擬情報所需要的資源相比,將是一個更大的問題,那么更多地依靠利用機器學習的自動化對于保護這些資產來說可能更有意義。

很多企業可能會發現最好是將無需機器學習的威脅情報用于某些目的,而將機器學習所生成的結果用于其他目的。例如,威脅獵手可能將機器學習用于獲得一些操作上的建議,用于人們無法在海量的威脅情報數據集中調查并得到有重要價值的信息情況。

當然,不可忽視的是,威脅情報服務報告可以為威脅獵手提供一些關于最新威脅的珍貴信息。這些信息往往包括一些不能輕易地實現自動化從而使機器學習可以處理的東西。

猜你喜歡
利用檢測信息
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
小波變換在PCB缺陷檢測中的應用
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 乱人伦视频中文字幕在线| 国产农村妇女精品一二区| 欧美综合区自拍亚洲综合天堂| 亚洲成在人线av品善网好看| 九九免费观看全部免费视频| 99re在线观看视频| 亚洲精品男人天堂| a天堂视频| 久久99国产精品成人欧美| 国产微拍精品| 四虎精品国产永久在线观看| 中文字幕色在线| 亚洲天堂精品在线观看| 制服丝袜亚洲| 国产va在线观看免费| 26uuu国产精品视频| 欧美另类精品一区二区三区| 亚洲青涩在线| 青青久视频| 亚洲αv毛片| 亚洲最新地址| 一区二区无码在线视频| 国产在线观看高清不卡| 99热亚洲精品6码| 精品一区二区三区中文字幕| 亚洲一区二区三区中文字幕5566| 国产麻豆永久视频| 99热国产这里只有精品无卡顿"| 久久天天躁夜夜躁狠狠| 青青国产在线| 欧美狠狠干| 国产精品福利一区二区久久| 国产精品性| 99这里只有精品在线| 91精品啪在线观看国产91| 在线精品亚洲一区二区古装| 亚洲一区二区三区国产精华液| 内射人妻无码色AV天堂| 国产精品手机视频一区二区| 免费av一区二区三区在线| 日韩 欧美 小说 综合网 另类 | 亚洲男人天堂2018| 国产成a人片在线播放| 国产日本欧美亚洲精品视| 欧美人与牲动交a欧美精品| 亚洲精品制服丝袜二区| 日韩性网站| 日韩欧美国产精品| 欧美国产菊爆免费观看 | 97综合久久| 国产精品视频导航| 欧美日韩精品一区二区视频| 新SSS无码手机在线观看| 久久夜色撩人精品国产| 香蕉久久国产超碰青草| 狠狠五月天中文字幕| 99久久国产精品无码| 欧美专区在线观看| 免费Aⅴ片在线观看蜜芽Tⅴ | www亚洲天堂| 国产成人精品优优av| 亚洲小视频网站| 国产极品美女在线播放| 天天摸夜夜操| 欧亚日韩Av| 国产乱人激情H在线观看| 国产精品永久久久久| 女人18一级毛片免费观看| 国产精品99r8在线观看| 欧美成人一区午夜福利在线| 一区二区三区国产精品视频| 天天视频在线91频| 国产69精品久久久久孕妇大杂乱| 99国产精品一区二区| 免费va国产在线观看| 日日拍夜夜操| 成人综合网址| 国产精品不卡片视频免费观看| 久久精品亚洲专区| 久久一级电影| 国产午夜福利在线小视频| 日韩a级片视频|