91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全態(tài)勢(shì)感知專家說第2期:人工智能技術(shù)在態(tài)勢(shì)感知的應(yīng)用

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-01-10 19:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5410730c-90dd-11ed-bfe3-dac502259ad0.jpg

一、行業(yè)挑戰(zhàn)

近年來,網(wǎng)絡(luò)對(duì)抗日益激烈,高危漏洞數(shù)量不斷增長(zhǎng),在野漏洞利用不斷增多,2022年超過70%新增在野漏洞被攻擊者武器化利用。高級(jí)持續(xù)性威脅(APT)組織濫用合法基礎(chǔ)設(shè)施隱匿攻擊行為,變形繞過檢測(cè)成為常態(tài)。目前,攻擊手法日益復(fù)雜,已很難通過單一固定的專家規(guī)則來進(jìn)行表征。面對(duì)當(dāng)下復(fù)雜多變的網(wǎng)絡(luò)攻擊現(xiàn)狀,僅基于傳統(tǒng)規(guī)則或失陷指標(biāo)(IOC)的檢測(cè)效果將大打折扣。

二、人工智能技術(shù)在安全領(lǐng)域的應(yīng)用與挑戰(zhàn)

為解決前述挑戰(zhàn),人工智能技術(shù)逐步被應(yīng)用于安全領(lǐng)域,比如入侵檢測(cè)、垃圾郵件檢測(cè)、惡意軟件識(shí)別等領(lǐng)域。應(yīng)用人工智能技術(shù)有助于識(shí)別新威脅,加強(qiáng)對(duì)未知逃逸攻擊的發(fā)現(xiàn),還可提升檢測(cè)與響應(yīng)效率,支撐平均檢測(cè)時(shí)間(MTTD)和平均響應(yīng)時(shí)間(MTTR)等運(yùn)營(yíng)關(guān)鍵指標(biāo),快速應(yīng)對(duì)不斷增加的在野漏洞利用。

但是,業(yè)界對(duì)于人工智能技術(shù)在安全領(lǐng)域的應(yīng)用效果也一直存在爭(zhēng)論,其面臨的挑戰(zhàn)如下:

● 安全場(chǎng)景問題發(fā)散,基于已知有限樣本集無法預(yù)測(cè)未知的未知

人工智能算法本質(zhì)是基于樣本抽象出特征,進(jìn)而基于特征表征問題,然后再用于新數(shù)據(jù)進(jìn)行推理判定。但安全領(lǐng)域中標(biāo)注樣本少,安全問題多樣,僅基于已知樣本構(gòu)建的人工智能算法模型難以表征所有攻擊場(chǎng)景。

● 通用人工智能安全算法模型不完全滿足所有應(yīng)用場(chǎng)景,導(dǎo)致無效告警產(chǎn)生

通過安全算法模型可以發(fā)現(xiàn)更多的安全問題,但不同的客戶場(chǎng)景業(yè)務(wù)、網(wǎng)絡(luò)和資產(chǎn)屬性不盡相同,會(huì)導(dǎo)致通用模型檢出的告警中存在一定的無效告警或誤報(bào),如果算法模型不能自適應(yīng)優(yōu)化,就需要安全分析人員重復(fù)研判分析,這將會(huì)大大增加運(yùn)營(yíng)成本。

● 人工智能算法模型檢出告警的可解釋性難以支撐安全人員處置威脅

只有告警的可解釋性足夠高,安全分析人員才能從事件描述中了解攻擊詳情,對(duì)威脅進(jìn)行精準(zhǔn)處置。基于專家規(guī)則或IOC檢出的告警可以展示安全屬性的命中字符或IOC碰撞結(jié)果,產(chǎn)品會(huì)高亮顯示攻擊載荷片段,解釋性較高。但人工智能算法模型自身缺乏透明度,若其檢出的告警描述僅呈現(xiàn)如報(bào)文大小、概率值等特征原始數(shù)值,將很難支撐安全人員進(jìn)行告警處置。

三、我們的方案

541e1fca-90dd-11ed-bfe3-dac502259ad0.png

安全態(tài)勢(shì)感知系統(tǒng)的本地檢測(cè)與分析框架提供多維度智能檢測(cè)分析能力,業(yè)務(wù)白模型、異常檢測(cè)模型、攻擊檢測(cè)模型、關(guān)聯(lián)模型和事件自動(dòng)研判模型互相配合,結(jié)合規(guī)則、Threat Intelligence等已知檢測(cè)能力,共同構(gòu)成一套具備場(chǎng)景化自適應(yīng)能力的智能威脅檢測(cè)體系,經(jīng)過多階段分層檢測(cè),檢測(cè)結(jié)果逐步收斂,變得更加準(zhǔn)確。此外,安全模型也會(huì)利用本地反饋信息自演進(jìn),同時(shí)可與云端安全智能中心對(duì)接,實(shí)現(xiàn)Threat Intelligence、人工智能算法模型、專家規(guī)則庫(kù)等能力的快速升級(jí)。

1、業(yè)務(wù)白模型

針對(duì)有限的正常業(yè)務(wù)行為建模,利用時(shí)間序列、無監(jiān)督等模型構(gòu)建業(yè)務(wù)基線形成主動(dòng)防御模型。在無法窮舉安全問題背景下,基于正常識(shí)別異常,解決威脅數(shù)據(jù)少的問題,并且還可以避免由正常業(yè)務(wù)的使用命中了攻擊特征而導(dǎo)致的誤報(bào),在缺少先驗(yàn)知識(shí)的情況下,也能發(fā)現(xiàn)威脅。

2、檢測(cè)模型(異常檢測(cè)模型、攻擊檢測(cè)模型)

明確具體的待檢測(cè)場(chǎng)景,精細(xì)化檢測(cè)目標(biāo),基于攻擊技術(shù)打點(diǎn)。

異常檢測(cè)模型可基于流量異常(如請(qǐng)求頻次、響應(yīng)時(shí)間和大小關(guān)系、周期性異常等)和行為異常(如時(shí)間、地點(diǎn)、訪問行為異常等)進(jìn)行異常識(shí)別,持續(xù)感知未知威脅。攻擊檢測(cè)模型是基于對(duì)攻擊技術(shù)和真實(shí)數(shù)據(jù)的學(xué)習(xí)進(jìn)行建模,從而檢測(cè)攻擊,結(jié)合業(yè)務(wù)模型和異常檢測(cè)模型檢出的結(jié)果將更加完整和精準(zhǔn)。

華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)涵蓋了攻擊鏈路檢測(cè)的全流程,囊括了信息搜集及準(zhǔn)備、入口突破、持續(xù)控制、數(shù)據(jù)回傳等階段的30多種攻擊場(chǎng)景,包括了近20種基于智能技術(shù)的檢測(cè)算法。其涉及的關(guān)鍵技術(shù)有:

語義分析引擎

語義分析引擎利用語義分析原理將繞過傳統(tǒng)規(guī)則檢測(cè)方法的攻擊還原,然后利用人工智能算法檢測(cè)進(jìn)行告警,提升繞過檢測(cè)攻擊的檢出率以及告警描述的可解釋性。

543aa2d0-90dd-11ed-bfe3-dac502259ad0.png

多維度檢測(cè)

檢測(cè)方案結(jié)合人工智能檢測(cè)、行為分析、專家規(guī)則、Threat Intelligence等不同檢測(cè)邏輯進(jìn)行檢測(cè),實(shí)現(xiàn)優(yōu)勢(shì)互補(bǔ)。如C2流量檢測(cè)結(jié)合了網(wǎng)絡(luò)協(xié)議和加密兩個(gè)維度進(jìn)行檢測(cè),分別從應(yīng)用層、傳輸層、網(wǎng)絡(luò)層以及內(nèi)容和通道是否加密等維度,把IOC檢測(cè)、規(guī)則檢測(cè)和人工智能算法檢測(cè)逐層分解覆蓋,最大化檢出覆蓋度和準(zhǔn)確度。

本地自演進(jìn)

不同客戶的環(huán)境和業(yè)務(wù)不同,通用模型無法解決客戶特定場(chǎng)景問題,檢測(cè)框架需要具備在本地環(huán)境中通過人工智能和反饋?zhàn)灾鲗W(xué)習(xí)的能力,以逐步減少無效告警。

安全運(yùn)營(yíng)人員對(duì)告警進(jìn)行配置和標(biāo)記,如標(biāo)注誤報(bào)、配置場(chǎng)景化的白規(guī)則、配置研判邏輯等,配置和標(biāo)記的結(jié)果會(huì)反饋至檢測(cè)框架,檢測(cè)框架會(huì)結(jié)合本地資產(chǎn)、網(wǎng)絡(luò)等信息進(jìn)行自演進(jìn)。在經(jīng)過一段時(shí)間的運(yùn)營(yíng)分析后,檢測(cè)框架會(huì)自演進(jìn)并適應(yīng)特定場(chǎng)景,無效告警和誤報(bào)告警數(shù)量將大大減少。

3、關(guān)聯(lián)模型

通過關(guān)聯(lián)引擎、圖譜技術(shù)等能力,關(guān)聯(lián)模型基于邏輯、統(tǒng)計(jì)、時(shí)序、資產(chǎn)、Threat Intelligence、攻擊鏈等場(chǎng)景將多來源日志進(jìn)行關(guān)聯(lián),生成優(yōu)先級(jí)更高,取證信息更豐富的告警事件。這有助于識(shí)別有效攻擊,減少安全告警數(shù)量,幫助安全人員快速發(fā)現(xiàn)潛在風(fēng)險(xiǎn)。

4、事件自動(dòng)研判

基于歷史事件處置結(jié)果、安全運(yùn)營(yíng)人員研判經(jīng)驗(yàn),以及告警基礎(chǔ)信息、本地資產(chǎn)、網(wǎng)絡(luò)和業(yè)務(wù)屬性信息,構(gòu)建事件自動(dòng)研判模型,以實(shí)現(xiàn)事件自動(dòng)研判處置、優(yōu)先級(jí)調(diào)整以及攻擊是否有效的判定,降低人工運(yùn)營(yíng)成本。

案例說明

下圖展示的是一起現(xiàn)網(wǎng)攻擊案例,攻擊者利用某應(yīng)用的文件上傳漏洞發(fā)起攻擊、植入webshell,進(jìn)而進(jìn)行挖礦和內(nèi)部擴(kuò)散。

54465486-90dd-11ed-bfe3-dac502259ad0.png

針對(duì)該攻擊,首先,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)基于業(yè)務(wù)白模型基線算法在web日志中發(fā)現(xiàn)文件上傳接口的異常請(qǐng)求,該異常請(qǐng)求隨后被送往后端檢測(cè)模塊。然后,基于流量、主機(jī)日志的多種攻擊和異常檢測(cè)模型進(jìn)行檢測(cè),產(chǎn)生多種告警,進(jìn)而提升告警事件的準(zhǔn)確度和可解釋性。最后,告警關(guān)聯(lián)模型將多個(gè)告警關(guān)聯(lián)聚合生成威脅事件,自動(dòng)化研判模型對(duì)所有告警和事件進(jìn)行智能研判,自動(dòng)進(jìn)行處置或提供處置建議,提升告警處置效率。

四、結(jié)束語

人工智能技術(shù)是自主化、智能化安全不可或缺的關(guān)鍵技術(shù),但也不是拿來即用的靈丹妙藥。問題的解決大都始于場(chǎng)景的理解、簡(jiǎn)單方法的嘗試以及與專家經(jīng)驗(yàn)的結(jié)合,要將人工智能更好地應(yīng)用于安全領(lǐng)域,需要我們對(duì)安全業(yè)務(wù)有深入的理解,對(duì)應(yīng)用場(chǎng)景、攻擊技術(shù)和安全數(shù)據(jù)有更全面的認(rèn)識(shí),同時(shí)還需要我們基于實(shí)驗(yàn)數(shù)據(jù)、攻防演練和現(xiàn)網(wǎng)環(huán)境對(duì)算法模型不斷進(jìn)行驗(yàn)證和迭代優(yōu)化,建立一個(gè)能夠適應(yīng)場(chǎng)景變化的智能系統(tǒng)。這是一項(xiàng)艱巨耗時(shí)且需要?jiǎng)?chuàng)新的工作,人工智能在安全領(lǐng)域的應(yīng)用道阻且長(zhǎng),但行則將至。


原文標(biāo)題:安全態(tài)勢(shì)感知專家說第2期:人工智能技術(shù)在態(tài)勢(shì)感知的應(yīng)用

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36038

    瀏覽量

    262188

原文標(biāo)題:安全態(tài)勢(shì)感知專家說第2期:人工智能技術(shù)在態(tài)勢(shì)感知的應(yīng)用

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代終端威脅態(tài)勢(shì)感知產(chǎn)品中標(biāo)南京銀行

    芯盾時(shí)代中標(biāo)南京銀行!芯盾時(shí)代通過自主研發(fā)的智能風(fēng)控技術(shù)體系,為客戶搭建覆蓋業(yè)務(wù)全生命周期的終端威脅態(tài)勢(shì)感知,保護(hù)移動(dòng)設(shè)備運(yùn)行環(huán)境安全,以科
    的頭像 發(fā)表于 12-26 11:46 ?698次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其
    的頭像 發(fā)表于 12-02 16:05 ?491次閱讀

    微軟與新思科技分享智能人工智能技術(shù)的行業(yè)影響

    (Agentic AI)技術(shù)的行業(yè)影響,以及未來跨界合作的前景。此次圓桌討論不僅展現(xiàn)了雙方的戰(zhàn)略協(xié)同,以及他們開發(fā)市場(chǎng)領(lǐng)先解決方案方面的共同努力,也勾勒出人工智能是如何驅(qū)動(dòng)工程、電信、制藥等行業(yè)變革的新藍(lán)圖。
    的頭像 發(fā)表于 11-30 09:48 ?417次閱讀

    有方科技分享重慶市物聯(lián)感知體系建設(shè)

    基于一體化智能化公共數(shù)據(jù)平臺(tái),依托“一網(wǎng)統(tǒng)管”總體架構(gòu),構(gòu)建市區(qū)兩級(jí)物聯(lián)感知體系,實(shí)現(xiàn)全重慶市物聯(lián)感知類設(shè)備和數(shù)據(jù)的統(tǒng)一接入、統(tǒng)一管理、統(tǒng)一應(yīng)用,形成市、區(qū)、鎮(zhèn)街物聯(lián)感知
    的頭像 發(fā)表于 11-14 09:03 ?881次閱讀
    有方科技分享重慶市物聯(lián)<b class='flag-5'>感知</b>體系建設(shè)

    Jtti設(shè)計(jì)網(wǎng)絡(luò)態(tài)勢(shì)感知測(cè)試海外VPS:安全評(píng)估與實(shí)施方案

    全球化網(wǎng)絡(luò)環(huán)境中,海外VPS的安全性能測(cè)試已成為企業(yè)網(wǎng)絡(luò)安全建設(shè)的核心環(huán)節(jié)。本文將系統(tǒng)解析如何通過設(shè)計(jì)網(wǎng)絡(luò)態(tài)勢(shì)感知測(cè)試方案,有效評(píng)估海外虛
    的頭像 發(fā)表于 10-11 11:48 ?568次閱讀

    華為攜手產(chǎn)業(yè)伙伴構(gòu)建智能化城市感知體系

    華為全聯(lián)接大會(huì)2025間,感知網(wǎng)絡(luò)體系論壇上,華為攜手全國(guó)信標(biāo)委城市感知專題組發(fā)布《城市感知體系研究報(bào)告2025》和《城市
    的頭像 發(fā)表于 09-25 11:32 ?849次閱讀

    中科創(chuàng)達(dá)旗下創(chuàng)通聯(lián)達(dá)即將舉辦RUBIK Pi 3端側(cè)人工智能技術(shù)巡演

    人工智能技術(shù)加速向端側(cè)滲透,驅(qū)動(dòng)產(chǎn)業(yè)智能化轉(zhuǎn)型的戰(zhàn)略機(jī)遇,全球領(lǐng)先的智能物聯(lián)網(wǎng)產(chǎn)品和解決方案提供商Thundercomm(創(chuàng)通聯(lián)達(dá))將于
    的頭像 發(fā)表于 08-15 15:56 ?1222次閱讀

    挖到寶了!人工智能綜合實(shí)驗(yàn)箱,高校新工科的寶藏神器

    和生態(tài)體系帶到使用者身邊 ,讓我們技術(shù)學(xué)習(xí)和使用上不再受制于人。 三、多模態(tài)實(shí)驗(yàn),解鎖AI全流程 它嵌入了2D視覺、深度視覺、機(jī)械手臂、語音識(shí)別、嵌入式傳感器等多種類AI模塊,涵蓋人工智能
    發(fā)表于 08-07 14:30

    挖到寶了!比鄰星人工智能綜合實(shí)驗(yàn)箱,高校新工科的寶藏神器!

    和生態(tài)體系帶到使用者身邊 ,讓我們技術(shù)學(xué)習(xí)和使用上不再受制于人。 三、多模態(tài)實(shí)驗(yàn),解鎖AI全流程 它嵌入了2D視覺、深度視覺、機(jī)械手臂、語音識(shí)別、嵌入式傳感器等多種類AI模塊,涵蓋人工智能
    發(fā)表于 08-07 14:23

    人工智能技術(shù)的現(xiàn)狀與未來發(fā)展趨勢(shì)

    人工智能技術(shù)的現(xiàn)狀與未來發(fā)展趨勢(shì) ? ? 近年來,人工智能(AI)技術(shù)迅猛發(fā)展,深刻影響著各行各業(yè)。從計(jì)算機(jī)視覺到自然語言處理,從自動(dòng)駕駛到醫(yī)療診斷,AI的應(yīng)用場(chǎng)景不斷擴(kuò)展,推動(dòng)社會(huì)向智能
    的頭像 發(fā)表于 07-16 15:01 ?1920次閱讀

    CES Asia 2025同期低空智能感知與空域管理技術(shù)論壇即將啟幕

    安全、UTM/UAM管理系統(tǒng)發(fā)展與互操作性、人工智能在空域動(dòng)態(tài)管理中的應(yīng)用等前沿議題,將匯聚全球頂尖專家、企業(yè)代表,共同探索低空領(lǐng)域的未來發(fā)展方向。 低空通信導(dǎo)航監(jiān)視技術(shù)作為低空飛行的
    發(fā)表于 07-10 10:16

    CES Asia 2025聚焦低空智能感知與空域管理,論壇開啟行業(yè)新征程

    ,為管制員提供決策支持。本次論壇中,人工智能領(lǐng)域的專家和低空經(jīng)濟(jì)從業(yè)者將共同探討人工智能在空域動(dòng)態(tài)管理中的應(yīng)用場(chǎng)景、技術(shù)難點(diǎn)和解決方案,推
    發(fā)表于 07-10 09:57

    多模態(tài)感知+豆包大模型!家居端側(cè)智能升級(jí)

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)日前,火山引擎2025春季FORCE原動(dòng)力大會(huì)上,星宸科技股份有限公司董事副總經(jīng)理陳立敬談到,人工智能技術(shù)飛速發(fā)展的時(shí)代,多模態(tài)感知與大模型的融合成為
    的頭像 發(fā)表于 06-21 00:06 ?7142次閱讀
    多模態(tài)<b class='flag-5'>感知</b>+豆包大模型!家居端側(cè)<b class='flag-5'>智能</b>升級(jí)

    龍芯中科與研祥智能發(fā)布全新態(tài)勢(shì)感知專用設(shè)備

    在數(shù)字產(chǎn)業(yè)蓬勃發(fā)展的浪潮中,保障業(yè)務(wù)系統(tǒng)安全穩(wěn)定運(yùn)行已成為各行業(yè)的首要任務(wù)。為響應(yīng)這一核心需求,龍芯中科與工業(yè)計(jì)算領(lǐng)域專家研祥智能強(qiáng)強(qiáng)聯(lián)手,深度洞察行業(yè)痛點(diǎn),于近日正式推出基于龍芯3A5000
    的頭像 發(fā)表于 06-13 16:44 ?972次閱讀

    普強(qiáng)信息入選2025人工智能感知層創(chuàng)新榜單

    近日,由中國(guó)科學(xué)院主管、科學(xué)出版社主辦的商業(yè)期刊《互聯(lián)網(wǎng)周刊》(CIW)聯(lián)合德本咨詢(DBC)、中國(guó)社會(huì)科學(xué)院信息化研究中心(CIS)評(píng)選的“2025人工智能感知層創(chuàng)新排行”榜單揭曉發(fā)布。普強(qiáng)作為國(guó)內(nèi)人工智能、語音交互行業(yè)領(lǐng)先的代表,成功入選50強(qiáng)。
    的頭像 發(fā)表于 05-10 10:45 ?1049次閱讀