<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    綠盟科技X 英特爾,打造針對Web攻擊的AI高性能檢測方案

    VSole2023-03-16 10:01:27

    針對Web攻擊的AI高性能檢測方案

    人工智能(AI)技術的發展與應用極大促進了AI與網絡安全的融合,為進一步提升融合 AI 分析引擎的 Web 防護產品的應用效能,綠盟科技基于英特爾流量分析開發工具套件(TADK)打造針對SQL注入攻擊、跨站腳本攻擊的AI高性能檢測方案,該方案在檢測準確率與性能方面均表現優異,將進一步助力網絡安全智能分析向自動化、智能化進階。

     背景與挑戰

    Web攻擊是網絡安全領域一種常見的攻擊方式,在整個網絡攻擊體系中往往作為切入點,攻擊者利用SQL注入、跨站腳本攻擊等手段,對網站進行用戶數據竊取、數據篡改、網頁篡改等攻擊,對政企用戶、個人造成嚴重危害。尤其隨著云服務以及Web3.0的快速發展,針對Web端的攻擊日趨凸顯,Web攻擊的危害也變得越來越廣泛,并且不斷演化。

    由于深度學習技術具有強大的學習和泛化能力,在大規模數據集上表現出色,因此將人工智能技術應用于網絡安全領域成為新的發展趨勢。基于AI技術的Web攻擊檢測通過學習大量攻擊樣本與正常樣本,建立Web攻擊檢測模型。其中,基于CNN的模型通過學習特征圖檢測各種Web攻擊,RNN模型可以處理序列數據,檢測復雜的惡意行為。隨著業務場景的變化,基于AI 的Web攻擊檢測能進行自適應學習,提高模型魯棒性和泛化性。AI模型通過與規則引擎相結合,可以有效提高Web攻擊檢測準確率,降低誤報率。

    針對Web攻擊的AI高性能檢測方案

    近日,英特爾與綠盟科技聯合發布《綠盟科技天樞實驗室引入英特爾流量分析開發工具套件,打造針對Web攻擊的AI高性能檢測方案》技術白皮書,據綠盟科技天樞實驗室主任研究員顧杜娟介紹:“在網絡安全隱患日益凸顯的大環境下,利用AI技術綜合提升Web防護產品的防御能力,來彌補傳統規則匹配的Web攻擊缺陷已成為業內共識,但AI引擎的加入也增加了對性能的要求。為此,我們基于英特爾TADK打造了針對Web攻擊的AI高性能檢測方案。該方案具有較高檢測準確率及泛化能力,為持續創新開發Web防護產品提供了寶貴經驗。”

     方案價值:

    綠盟科技基于英特爾流量分析開發工具套件(TADK)打造了針對Web攻擊的AI高性能檢測方案,TADK是基于英特爾CPU等硬件用于網絡流量分析的工具,提供流量特征提取、流量分析、深度包檢測、AI引擎等功能,具有性能高、處理速度快的優點。Web攻擊檢測方案采用URLNet模型,通過對字符級、詞級特征提取,實現Web攻擊檢測。TADK通過采用英特爾底層硬件加速技術,提升硬件的通用計算和并行計算能力,高效提取數據特征。基于底層硬件的AI加速框架,可以有效提升模型訓練和模型推理的速度。最終,結合利用TADK在數據預處理、模型訓練、模型推理方面的加速技術,可以有效破除AI模型在硬件中的性能瓶頸。

    綠盟科技基于TADK打造的針對Web攻擊的AI檢測方案,可以有效擬合SQL注入、XSS攻擊數據,檢測模型在測試中達到較高的檢測準確率,對于正常流量的誤報率較低,同時檢測模型的時間開銷較小。該方案在檢測準確率和性能方面均有優異表現,有利于進一步降低Web攻擊檢測的誤報率、漏報率,推動Web攻擊防御進一步邁向自動化、智能化。

    英特爾科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    軟銀集團創始人兼首席執行官孫正義正在尋求最多1000億美元資金,為一家芯片企業提供資金,與英偉達的AI芯片競爭。正在考慮的一種方案是,軟銀將提供300億美元,另外700億美元可能來自中東的機構。該項目以日本創造和生命之神“伊扎那吉”(Izanagi)命名,部分原因是其中含有通用人工智能(AGI)的首字母。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    AI模型通過與規則引擎相結合,可以有效提高Web攻擊檢測準確率,降低誤報率。綠盟科技基于TADK打造的針對Web攻擊的AI檢測方案,可以有效擬合SQL注入、XSS攻擊數據,檢測模型在測試中達到較高的檢測準確率,對于正常流量的誤報率較低,同時檢測模型的時間開銷較小。該方案在檢測準確率和性能方面均有優異表現,有利于進一步降低Web攻擊檢測的誤報率、漏報率,推動Web攻擊防御進一步邁向自動化、智能化。
    量子計算綜述報告
    2021-11-19 11:43:31
    對于所有非物理專業的畢業生而言,量子這個概念多半是模糊而又熟悉的,因為沒有系統學習過量子力學,因此對什么是量子往往難以理解并說不清楚,但近年來量子這個詞又不斷高頻出現在大眾視野面前,從量子通信、量子衛星到量子計算···。
    5月13日訊,近日據外媒報道,荷蘭埃因霍溫科技大學研究員比約恩·魯伊滕貝格透露,所謂的Thunderspy攻擊只需不到五分鐘的時間即可對設備進行物理訪問入侵,并且該攻擊會影響2019年之前生產的任何PC。
    隨著俄烏沖突的繼續進行,英特爾、AMD、臺積電等科技巨頭已經停止了對俄羅斯的芯片銷售,對于其半導體產業而言無疑是滅頂打擊。不過,俄羅斯沒有選擇坐以待斃,由于無法從往常的供應商那里購得芯片,所以正在制定計劃重振陷入困境的本地半導體制造。
    PIC Leak 適用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依賴于啟用的超線程。PIC Leak 是一個架構漏洞,這意味著敏感數據會在不依賴側信道攻擊的情況下被泄露。
    研究人員在英特爾 CPU 中發現了一個名為 ?PIC 的新漏洞,該漏洞使攻擊者能夠從處理器中獲取加密密鑰和其他機密信息。?PIC 泄漏( CVE-2022-21233 ) 是第一個架構上的CPU 錯誤,它可能導致敏感數據泄露并影響大多數第 10 代、第 11 代和第 12 代 Intel CPU。
    今年上半年,某汽車制造商在兩周內遭遇了連續三起勒索攻擊。另外,如果組織自身應對網絡威脅的能力有限,可以信賴戴爾科技集團這樣的專業選手。Cyber Recovery 通過Air Gap網閘隔離機制和副本鎖定機制阻斷勒索病毒感染備份數據的可能性。同時,CyberSense可對存儲區的所有數據執行完整的內容索引以確認完整性,并且在文件可能發生損害時發出報警,從而主動識別風險。
    本次交易前大豪科技未持有興漢網際的股權,交易完成后,興漢網際將成為大豪科技的控股子公司。大豪科技通過本次收購與合作,落下了從制造業向網絡安全產業進軍的重要一子。其中,地方政府和銀行支出將會穩步增長,五年復合增長率預計均超過21.0%。資料顯示,2021年度,興漢網際業績保持穩定成長,凈利潤達3152萬元。本次交易完成后,興漢網際發展大陸業務將不再受外資背景限制,有望快速融入信創產業大市場。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类