




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
+AI,構(gòu)建數(shù)字世界主動防御體系網(wǎng)絡(luò)安全領(lǐng)域需要AI技術(shù)GLOBEIMPOSTERWANNACRYTESLACRYPTDIRTYBATCHCONINVULTCRITRONIBITCRYPTTORRENTLOCKERLOCKERPAYCRYPTVAULTCRYPTTROLDESHGRADCRABCRYPTOWALLVIRLOCKPETYAV2.0V5.1V5.2V5.0V4.4V4.3V4.2V4.1V4.0免殺偽裝偽造簽名加殼反調(diào)試混淆平均每11秒就會發(fā)生1次勒索軟件攻擊*在RaaS環(huán)境下,勒索軟件種類繁多,且自身不斷變種變種版本之間代碼變化差異大,難以通過“指紋”來跟蹤、檢測*Cybersecuritytrends2018:Yearofregulationsandbreaches但AI在網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用還存在很多挑戰(zhàn)威脅數(shù)據(jù)難收集、難處理檢測模型難解釋、高誤報深度學(xué)習(xí)過分依賴數(shù)據(jù)數(shù)據(jù)收集涉及用戶隱私問題威脅數(shù)據(jù)異構(gòu)化嚴(yán)重AI難以深度關(guān)聯(lián)各種數(shù)據(jù),理解攻擊者意圖,從而構(gòu)建關(guān)聯(lián)邏輯進(jìn)行事件收斂,復(fù)盤攻擊鏈為了解決這些問題,華為在AI使能安全方面做了很多探索數(shù)據(jù)池蠕蟲傳播掃描隱蔽通道加密流量檢測將AI應(yīng)用在單點威脅檢測場景,提升檢測準(zhǔn)確率非監(jiān)督ML非監(jiān)督ML統(tǒng)計和非監(jiān)督ML監(jiān)督ML監(jiān)督MLWebShell檢測監(jiān)督MLDGA46家族加密攻擊
11萬樣本35家族非加密攻擊9萬樣本37家族優(yōu)點:單點威脅,黑白樣本相對容和判定,可以快速建立檢測模型,某些攻擊的檢測準(zhǔn)確率高于傳統(tǒng)模式問題:局限于單類攻擊場景,存在片面性,容誤報優(yōu)選模型:不同的檢測模塊采用不同的模型專家輔助:100+頂級安全專家暴力破解隨機(jī)森林Netflow/MetadataADLogs/IPSLogs/ProxyLogs…資產(chǎn)信息、組織架構(gòu)等AI應(yīng)用進(jìn)階:基于攻擊鏈關(guān)聯(lián)檢測,精準(zhǔn)防御WebShell檢測蠕蟲傳播掃描隱蔽通道加密流量檢測惡意C&C檢測遠(yuǎn)程控制傳播數(shù)據(jù)外發(fā)用戶行為主機(jī)漏洞關(guān)聯(lián)關(guān)聯(lián)通過孤立森林聚類算法和圖計算,關(guān)聯(lián)單點威脅檢測結(jié)果基于時間序列的行為路徑學(xué)習(xí)(例如,同一用戶的多IP事件合并:賬號切換,合并同一用戶兩個或以上賬號行為)結(jié)合不同異常點權(quán)重和邏輯關(guān)系,計算主機(jī)綜合風(fēng)險值數(shù)據(jù)湖優(yōu)點:關(guān)聯(lián)各個單點威脅判斷,復(fù)盤攻擊鏈,檢測準(zhǔn)確率高,誤報率低問題:針對復(fù)雜的黑客組織的攻擊活動難以自動判定,需由安全專家進(jìn)行輔助。只能事后處理,難以提前預(yù)防AI的高級應(yīng)用:構(gòu)筑全球安全AI大腦,防患未然數(shù)據(jù)海洋云端AI模型訓(xùn)練基于聯(lián)邦學(xué)習(xí)技術(shù),AI防火墻貢獻(xiàn)本地學(xué)習(xí)的模型,并與云端AI中心交互AI檢測模型,不涉及用戶數(shù)據(jù),天然保護(hù)客戶隱私價值:借助“云端”AI安全中心,判定本地異常行為是否是某個黑客組織的慣用伎倆,主動防御,防患于未然“云端”AI安全中心知識圖譜針對復(fù)雜異構(gòu)環(huán)境的網(wǎng)絡(luò)安全數(shù)據(jù)和領(lǐng)域知識進(jìn)行知識圖譜的構(gòu)建信息抽取|知識融合|知識加工+AI,構(gòu)建數(shù)字世界主動防御體系設(shè)備AI設(shè)備AI設(shè)備AI設(shè)備AI本地AI云端AIHiSec安全解決方案聚類、關(guān)聯(lián)分
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DBJ04-T488-2025 《綠道建設(shè)標(biāo)準(zhǔn)》
- 人教版(2019) 必修第一冊 Unit 5 Languages Around the World Reading and thinking 課件
- Brand KPIs for neobanking Aspiration in the United States-英文培訓(xùn)課件2025.4
- 汽車傳感器與檢測技術(shù)電子教案:萬用表檢測傳感器故障的方法
- 兩大主流資本結(jié)構(gòu)理論概述
- 梅州市房地產(chǎn)市場專題調(diào)研報告
- 單位人員怎樣管理制度
- 培訓(xùn)學(xué)校規(guī)則管理制度
- 中考地理復(fù)習(xí)教案專題三 自然地理要素之間的相互聯(lián)系-綜合思維
- 從化夏天拓展活動方案
- 化工企業(yè)安全管理評估手冊 依據(jù)化工過程安全管理導(dǎo)則AQ3034-2022
- 四年級如何進(jìn)行有效期末復(fù)習(xí)課件
- 北京開放大學(xué)《集裝箱班輪運輸業(yè)務(wù)與法律》終結(jié)性考試復(fù)習(xí)題庫(附答案)
- DB32/T 4700-2024 蓄熱式焚燒爐系統(tǒng)安全技術(shù)要求
- 腫瘤醫(yī)院推廣方案
- 公路混凝土橋梁火災(zāi)后安全性能評定技術(shù)規(guī)程
- 公路工程安全風(fēng)險辨識與防控手冊
- 藥品共線生產(chǎn)質(zhì)量風(fēng)險管理指南
- 海南大學(xué)本科畢業(yè)論文正文范文
- XX跨境電商公司運營人員晉升及淘汰制度方案
- 構(gòu)建中學(xué)人工智能教育的教學(xué)計劃
評論
0/150
提交評論