<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    自研機器學習助SOC捕獲網絡入侵者

    VSole2022-12-05 21:51:37

    法國一家銀行的信息安全團隊利用日志數據訓練內部開發的機器學習模型,發現此模型可檢測基于規則的安全設備無法捕獲的三類新型數據滲漏。

    下周舉行的2022年歐洲黑帽大會上,法國農業信貸集團基礎設施平臺(CA-GIP)網絡安全工程師Carole Boijaud將登臺詳細介紹這項技術,議程題為“閾值適用于舊日威脅:解密用AI和機器學習增強SOC檢測”。該團隊從日志文件獲取每日匯總數據,從中提取感興趣的特征,以之找出該銀行Web流量中的異常。 

    這項研究專注如何更好地檢測數據滲漏,并由此發現了該公司舊有系統未能檢測到的攻擊。

    Boijaud表示:“我們實現了我們自己的威脅模擬,模擬了我們想要看到的東西,所以我們能夠看到我們流量中能發現什么。檢測不到特定威脅時,我們嘗試找出是哪里不一樣,試圖搞清到底發生了什么。”

    機器學習已經成為網絡安全行業風潮,一些公司和學術研究人員仍在用自己的數據做實驗,想要找出可能潛藏在噪音里的威脅。比如說,微軟就在利用來自40萬客戶的遙測數據識別特定攻擊團伙,并采用這些分類預測攻擊者未來的行動。其他公司也在用遺傳算法等機器學習技術幫助檢測云計算平臺上權限過多的賬戶。

    Boijaud表示,用自研系統分析自家公司的數據有一系列好處。安全運營中心(SOC)可以更好地了解自己的網絡流量和用戶活動,安全分析師也能夠更深入全面地了解攻擊自家系統的各類威脅。法國農業信貸集團固然有自己的平臺小組管理基礎設施、處理安全事件和進行調查研究,但規模較小的企業亦可從應用機器學習和數據分析中獲益。

    “開發自己的模型沒那么昂貴,我相信大家都能做到。”Boijaud稱,“只要能訪問數據,有了解日志的人員,就可以建立自己的管道,至少開始時是這樣。”

    找對監測數據

    該網絡安全工程團隊使用名為聚類的數據分析技術來識別需要跟蹤的重要特征。其中最重要的幾個特征包括域名流行程度、系統訪問特定域名的次數,以及訪問請求用的是IP地址還是標準域名。

    Boijaud表示:“基于數據表示和我們對機器日常行為的持續監測,我們已經能夠識別這些特征。機器學習就是數學和模型,但重要的是你如何表示數據,而數據表示需要理解這些數據,也就是說我們需要了解這一領域的人手,比如網絡安全工程師。”

    選擇了對分類而言最重要的特征后,該團隊運用名為“孤立森林”的異常檢測算法來找出數據中的離群值。孤立森林算法根據數據的值將數據組織成多棵邏輯樹,然后分析這些邏輯樹,確定異常值的特征。該方法易于擴展,可以處理大量特征,而且相對輕量。

    Boijaud團隊的初步成果是讓模型學會了檢測三種新型滲漏攻擊,這三種攻擊是該公司用現有安全設備檢測不出來的。Boijaud表示,總的來說,可以檢出大約一半的滲漏攻擊,且誤報率很低。

    不是所有的網絡異常都是惡意的

    網絡工程師還必須找到確定異常指證惡意攻擊還是良性流量的方法。發往第三方跟蹤服務器的廣告標簽和請求也會被此系統捕獲,因為這些流量通常匹配異常的定義,但可以在最終結果中濾掉這些內容。

    自動化安全事件的初步分析可以幫助公司更快分類和識別潛在攻擊。Boijaud表示,安全團隊可以自己進行這些研究,從而深入了解自己的數據,更便于確定哪些是攻擊而哪些可能是良性流量。

    CA-GIP計劃擴展這一分析方法,使之不僅僅用于檢測利用Web攻擊進行的數據滲漏。

    大數據機器學習
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    這篇技術干貨 帶你了解深信服的AI技術
    近日,Mintegral通過了2022年網絡安全等級保護第三級測評,表明Mintegral的信息安全管理能力,已達到國內非銀行機構的最高標準。據了解,Mintegral在算法技術上持續投入,是首批將DCO動態創意優化技術與互動創意相結合的廣告平臺之一。在每次廣告請求篩選廣告時,Mintegral的算法會自動增加一個創意組合維度、產生更多的候選結果,讓Mintegral的投放效率具備一定的比較優勢。
    近年來,移動金融發展迅速,新業態、新模式層出不窮。用戶通過智能手機終端進行投資理財、消費借貸、交易支付等金融業務操作,大大提升了金融業務的便捷性。各商業銀行也都推出了手機銀行、直銷銀行、微信銀行等多元化移動金融渠道。
    近日,國際權威IT研究機構Gartner發布《2022中國網絡安全技術成熟度曲線》報告。快速滿足等級保護要求,為600多朵私有云提供安全資源池服務。可視化的安全監控與態勢感知,統一管理提升運維處置效率。態勢感知建立基于全國的縱橫聯動態勢感知Gartner認為,中國態勢感知技術是安全信息和事件管理平臺的現代、集中和發展版本。數據分類分級對數據安全、數據治理和合規項目至關重要。
    Github滲透測試文檔資料集合
    沒有數據安全就沒有國家安全,數據安全治理作為數據安全體系重要的組成部分引起了各行各業越來越多的關注。從數據環境下海量數據面臨的安全風險出發,結合數據在使用過程中的安全需求,給出了一種動態防御的數據安全治理架構,并對該架構下的關鍵技術進行了研究。該架構能夠為數據安全治理提供體系化安全治理思路,其中的關鍵技術可以為該架構的實現提供有效支撐。 《中華人民共和國數據安全法》(下文簡稱:數據安全法)的正
    數據質量的高度敏感要求,數據質量的優劣極大程度影響AI模型的應用效果,必須進行多維度的質量檢查,以及對實時性高要求,實時數據分析、推薦和預警時,數據源更強調具備實時性接入能力。最后是AI引擎的自我迭代階段。達到AI模型上線后的持續迭代優化。考慮到數據訓練規模擴張,數據類型異構,數據噪聲指數級增加,對此AI 引擎能針對性地進行數據自動發現。
    數據暴政與數據光明
    2022-06-09 11:26:54
    背景:現如今,空前且大規模的人類行為數據的可用性正在深刻地改變著我們所處的世界,經濟學、公共衛生學、醫學、生物學、城市科學等在這一趨勢中都受到影響。各個組織、公民個人正在積極嘗試、創新和改編算法決策工具以了解全球人類行為模式,并為解決社會重要性問題提供決策支持。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类