99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

人工智能如何應(yīng)用于用戶和網(wǎng)絡(luò)行為分析

OaXG_jingzhengl ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-10-19 16:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

AI在安全方面的角色對(duì)白帽黑客和網(wǎng)絡(luò)罪犯都很有吸引力,但目前似乎還沒(méi)有找到雙方的平衡。

人工智能已經(jīng)成為網(wǎng)絡(luò)安全開(kāi)發(fā)者的新寶藏,這要?dú)w功于它的潛力,它不僅可以在很大的規(guī)模上實(shí)現(xiàn)功能自動(dòng)化,還可以根據(jù)它在一段時(shí)間內(nèi)學(xué)到的東西來(lái)做出相應(yīng)的決策。這可能會(huì)對(duì)安全維護(hù)人員產(chǎn)生重大影響——通常情況下,公司根本沒(méi)有足夠的資源在眾多惡意軟件中“大海撈針”。

例如,如果一名工作人員通常在紐約工作,突然有一天早上從匹茲堡登錄,這是一種反?,F(xiàn)象——人工智能可以看出這是一種反?,F(xiàn)象,因?yàn)樗呀?jīng)學(xué)會(huì)了期望用戶從紐約登錄。類似地,如果該用戶在匹茲堡登錄后,在幾分鐘后又在另一個(gè)地方登錄,比如加州,那么這很可能是一個(gè)惡意的危險(xiǎn)信號(hào)。

因此,在最簡(jiǎn)單的層面上,人工智能和“機(jī)器學(xué)習(xí)”圍繞的是對(duì)行為規(guī)范的理解。系統(tǒng)需要一些時(shí)間來(lái)觀察環(huán)境,以了解什么是正常的行為,并建立一個(gè)基準(zhǔn)線——這樣它就可以通過(guò)將算法知識(shí)應(yīng)用到數(shù)據(jù)集來(lái)獲取偏離規(guī)范的偏差。

針對(duì)網(wǎng)絡(luò)安全的AI可以以多種方式幫助防御者。然而,人工智能的出現(xiàn)也有不利的方面。首先,網(wǎng)絡(luò)犯罪分子也利用了這項(xiàng)技術(shù),很明顯,它可以被用于各種惡意的任務(wù)。比如對(duì)開(kāi)放的、易受攻擊的端口進(jìn)行的掃描,或者是電子郵件的自動(dòng)組合,這些郵件具有公司首席執(zhí)行官的準(zhǔn)確語(yǔ)氣和聲音,被24小時(shí)竊聽(tīng)。

在不久的將來(lái),這種自動(dòng)模仿甚至可以擴(kuò)展到語(yǔ)音。例如,IBM的科學(xué)家已經(jīng)為人工智能系統(tǒng)創(chuàng)造了一種方法來(lái)分析、解釋和反映用戶的獨(dú)特語(yǔ)言和語(yǔ)言特征——從理論上講,這可以讓人類更容易地與他們的技術(shù)對(duì)話。然而,使用這種類型的惡意欺騙應(yīng)用程序的潛力是顯而易見(jiàn)的。

與此同時(shí),在垂直市場(chǎng)上采用人工智能的熱情——對(duì)于網(wǎng)絡(luò)安全和其他領(lǐng)域——已經(jīng)打開(kāi)了一個(gè)快速增長(zhǎng)的新攻擊面——它并不總是青睞于內(nèi)置的安全設(shè)計(jì)。人工智能有能力徹底改變?nèi)魏涡袠I(yè):向在線購(gòu)物者提供更明智的建議,加快生產(chǎn)過(guò)程的自動(dòng)化質(zhì)量檢查,甚至追蹤和監(jiān)測(cè)出現(xiàn)野火的風(fēng)險(xiǎn)。加拿大阿爾伯塔大學(xué)的研究人員正在為這方面做更多的工作。

人工智能的這種雙重性質(zhì)——一方面是正義的力量,另一方面是邪惡的力量——還沒(méi)有找到平衡,但人們對(duì)人工智能的興趣卻在持續(xù)增長(zhǎng)。

人工智能的一場(chǎng)“傲骨之戰(zhàn)”

在網(wǎng)絡(luò)安全的適用性方面,人工智能已經(jīng)得到了大量的宣傳。由于人工智能依賴于分析大量數(shù)據(jù)來(lái)尋找相關(guān)的模式和異常,因此可以要求它在一段時(shí)間內(nèi)學(xué)習(xí)什么構(gòu)成了假陽(yáng)性,以及在某種規(guī)定的政策范圍內(nèi)所不包括的內(nèi)容。因此,對(duì)于入侵預(yù)防和檢測(cè)來(lái)說(shuō),這可能是一個(gè)不可估量的恩惠,例如,與欺詐檢測(cè)和根除諸如DNS數(shù)據(jù)過(guò)濾和憑證濫用等惡意活動(dòng)。

人工智能算法可以應(yīng)用于用戶和網(wǎng)絡(luò)行為分析。例如,機(jī)器學(xué)習(xí)觀察人員、端點(diǎn)和像打印機(jī)這樣的網(wǎng)絡(luò)設(shè)備的活動(dòng),以標(biāo)記潛在的惡意活動(dòng)。

同樣,人工智能在網(wǎng)絡(luò)行為分析中也扮演著重要角色,它研究用戶與網(wǎng)站的互動(dòng),并作為在線欺詐檢測(cè)的補(bǔ)充。

例如,如果用戶登錄到一個(gè)零售應(yīng)用程序,在站點(diǎn)周圍搜索,找到一個(gè)產(chǎn)品來(lái)了解更多信息,然后將該產(chǎn)品保存到購(gòu)物車中或結(jié)賬。該用戶現(xiàn)在可以作為買家以配置行為文件。在未來(lái),如果該用戶在同一電商網(wǎng)站上顯示了截然不同的行為,那么它可能會(huì)被標(biāo)記為潛在的安全事件進(jìn)一步調(diào)查。

在DNS方面,一個(gè)人工智能系統(tǒng)可以檢查DNS流量,以跟蹤DNS查詢到權(quán)威服務(wù)器,但沒(méi)有收到有效響應(yīng)的情況?!半m然這很難預(yù)防,但很容易被檢測(cè)到,”Justin Jett最近在Threatpost的一篇專欄文章中解釋道,他是Plixer的審計(jì)和合規(guī)總監(jiān)。比如序列號(hào)0800fc577294c34e0b28ad2839435945.badguy.example[.]net 如果被發(fā)送到給定的網(wǎng)絡(luò)機(jī)器上很多次,系統(tǒng)便會(huì)向IT專業(yè)人員發(fā)出警報(bào)?!?/p>

識(shí)別密碼泄露和誤用也是一個(gè)很好的例子。這種類型的攻擊正變得越來(lái)越普遍,因?yàn)閿?shù)據(jù)泄露后,人們的電子郵件和密碼流向了黑暗的網(wǎng)絡(luò)。例如,Equifax的漏洞導(dǎo)致數(shù)百萬(wàn)份有效的電子郵件被曝光;2016年的雅虎數(shù)據(jù)泄露事件中,攻擊者獲取了5億個(gè)用戶的賬戶信息。由于人們傾向于重復(fù)使用密碼,犯罪分子會(huì)在不同的機(jī)器上隨機(jī)嘗試不同的電子郵件和密碼,希望能獲得成功。

為了識(shí)別這種攻擊,“人工智能在這里是有用的,因?yàn)樗呀?jīng)給用戶設(shè)立了基準(zhǔn)線,”Jett解釋說(shuō)?!斑@些用戶每天在多個(gè)設(shè)備上連接并登錄。對(duì)于一個(gè)人來(lái)說(shuō),在服務(wù)器上嘗試數(shù)百次登錄是很常見(jiàn)的,但是很難找到一個(gè)試圖在100臺(tái)不同的機(jī)器上進(jìn)行連接的人,并且只成功登錄一次?!?/p>

人工智能還可以用來(lái)自動(dòng)評(píng)估開(kāi)源代碼的潛在缺陷。例如,網(wǎng)絡(luò)安全公司Synopsys正在利用人工智能自動(dòng)將已知的漏洞映射到開(kāi)源項(xiàng)目,并評(píng)估企業(yè)的風(fēng)險(xiǎn)影響;例如,它會(huì)自動(dòng)分析數(shù)百份法律文件(許可證、服務(wù)條款、隱私聲明、HIPAA、DMCA等隱私法),以確定任何檢測(cè)到的漏洞的合規(guī)風(fēng)險(xiǎn)。

然而,在易受攻擊性方面的另一個(gè)應(yīng)用是回顧和預(yù)測(cè)。如果一個(gè)新的漏洞被宣布,那么就可以通過(guò)日志數(shù)據(jù)來(lái)查看它是否在過(guò)去被利用了?;蛘?,如果這確實(shí)是一種新的攻擊,人工智能就可以評(píng)估證據(jù)是否足夠確定,以確定攻擊者的下一步行動(dòng)是什么。

人工智能還能很好地完成單調(diào)乏味、重復(fù)性的任務(wù)——比如尋找特定的模式。JASK的首席執(zhí)行官兼聯(lián)合創(chuàng)始人Greg Martin表示,這樣一來(lái),它的實(shí)現(xiàn)可以緩解大多數(shù)安全操作中心(SOCs)所面臨的資源限制。SOC的工作人員每天都在部署數(shù)百個(gè)安全漏洞——當(dāng)然,并不是所有的安全漏洞都是真正的攻擊。

“安全團(tuán)隊(duì)總是被信息所淹沒(méi),”451 Research的研究主管Scott Crawford在一次采訪中說(shuō)?!瓣P(guān)于對(duì)手正在做什么、最新的攻擊工具、惡意軟件的變化以及內(nèi)部資源生成的大量信息?!痹谌肭直Wo(hù)空間中,日志數(shù)據(jù)的數(shù)量和生成的警報(bào)是壓倒性的。SIEM市場(chǎng)在一定程度上是為了解決這個(gè)問(wèn)題,只是在有需要處理的事情的時(shí)候才會(huì)浮出水面——但這還不夠。因此,現(xiàn)在我們看到了處理數(shù)據(jù)的新技術(shù)的興起,并通過(guò)分析和人工智能來(lái)獲得意義?!?/p>

目前仍不完美

盡管人工智能在安全領(lǐng)域有很多用途,但公司應(yīng)該謹(jǐn)慎地理解其局限性;這些引擎只和進(jìn)入它們的數(shù)據(jù)一樣好,而僅僅將數(shù)據(jù)歸為算法,就會(huì)告訴分析師什么是不尋常的,而不是它們是否重要。為人工智能設(shè)定參數(shù)的數(shù)據(jù)科學(xué)家需要知道如何提出正確的問(wèn)題來(lái)恰當(dāng)?shù)乩萌斯ぶ悄艿哪芰?。人工智能?yīng)該尋找什么?一旦有了發(fā)現(xiàn),人工智能應(yīng)該做些什么呢?通常,需要復(fù)雜的流程圖來(lái)為期望的結(jié)果編寫人工智能程序。

用具體的術(shù)語(yǔ)來(lái)說(shuō),很容易就能訓(xùn)練人工智能,比如說(shuō),發(fā)現(xiàn)小行星帶里的小行星有反常的移動(dòng)。但如果目標(biāo)是要知道它是否向地球進(jìn)發(fā),那就需要進(jìn)行仔細(xì)調(diào)整。

而且,在今天的數(shù)字工作場(chǎng)所中,有如此多的公司信息,以人類監(jiān)督的形式監(jiān)測(cè)故障是一個(gè)好主意。簡(jiǎn)單地為人工智能分配網(wǎng)絡(luò)監(jiān)督職責(zé)可能會(huì)產(chǎn)生意想不到的后果,比如過(guò)分積極地隔離文檔、刪除重要數(shù)據(jù)或大量拒絕合法信息——這可能會(huì)嚴(yán)重影響工作效率。例如,在人工智能的假設(shè)下,在之前的登錄場(chǎng)景中,員工可能只是在旅行,所以關(guān)閉訪問(wèn)可能不是最好的主意。

“沒(méi)有一臺(tái)機(jī)器能完美無(wú)缺,并解釋所有潛在的行為可能性,”AsTech咨詢公司的首席安全架構(gòu)師Nathan Wenzler在接受采訪時(shí)說(shuō)?!斑@意味著它仍然需要人們的關(guān)注,否則你可能會(huì)有很多合法的東西被標(biāo)記為“壞”,或者惡意軟件和其他攻擊,被編碼為“好”。所涉及的算法只能做到這樣,并且,隨著時(shí)間的推移而不斷改進(jìn)。但是,攻擊也會(huì)變得更聰明,并找到規(guī)避學(xué)習(xí)過(guò)程的方法,從而仍然有效?!?/p>

而且,因?yàn)槿匀恍枰腥四軌驅(qū)Τ霈F(xiàn)的異常情況做出合理的判斷,因此也應(yīng)該考慮到人們需要關(guān)注的領(lǐng)域??梢砸钥焖匐娮余]件的形式向該員工發(fā)起一項(xiàng)手動(dòng)調(diào)查——這聽(tīng)起來(lái)沒(méi)什么大不了的,除非你認(rèn)為在一家大公司里每隔幾分鐘就會(huì)有成百上千這樣的異常情況發(fā)生。

Jett解釋說(shuō):“在網(wǎng)絡(luò)安全中充分利用人工智能的最佳方法是,利用監(jiān)督學(xué)習(xí)來(lái)識(shí)別惡意行為的粒狀模式,而無(wú)人監(jiān)督的算法則為異常檢測(cè)建立一個(gè)基準(zhǔn)線。”“人類在短期內(nèi)不會(huì)被排除在這個(gè)等式之外。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1807

    文章

    49029

    瀏覽量

    249692
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8503

    瀏覽量

    134653

原文標(biāo)題:人工智能的一場(chǎng)“傲骨之戰(zhàn)”

文章出處:【微信號(hào):jingzhenglizixun,微信公眾號(hào):機(jī)器人博覽】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    人工智能驅(qū)動(dòng)網(wǎng)絡(luò)空間作戰(zhàn)的新紀(jì)元

    人工智能廣泛運(yùn)用于經(jīng)濟(jì)社會(huì)和國(guó)防各領(lǐng)域,在應(yīng)對(duì)日益增長(zhǎng)的復(fù)雜網(wǎng)絡(luò)威脅中表現(xiàn)出強(qiáng)大的優(yōu)勢(shì)。未來(lái)網(wǎng)絡(luò)空間與人工智能交叉融合,
    的頭像 發(fā)表于 01-24 10:51 ?824次閱讀

    訊維AI視頻行為分析系統(tǒng):打造全方位智能安防解決方案

    分析、報(bào)警聯(lián)動(dòng)于一體的AI視頻行為分析系統(tǒng)。這一系統(tǒng)通過(guò)人工智能和深度學(xué)習(xí)技術(shù),實(shí)現(xiàn)了對(duì)視頻內(nèi)容的智能
    的頭像 發(fā)表于 01-16 09:33 ?1307次閱讀
    訊維AI視頻<b class='flag-5'>行為</b><b class='flag-5'>分析</b>系統(tǒng):打造全方位<b class='flag-5'>智能</b>安防解決方案

    什么是嵌入式人工智能

    嵌入式人工智能是指將人工智能技術(shù)應(yīng)用于嵌入式系統(tǒng)中的一種技術(shù)。嵌入式系統(tǒng)是嵌入到其他設(shè)備或系統(tǒng)中的計(jì)算機(jī)系統(tǒng),通常用于控制、監(jiān)測(cè)或執(zhí)行特定任務(wù),如
    的頭像 發(fā)表于 12-11 09:23 ?1012次閱讀
    什么是嵌入式<b class='flag-5'>人工智能</b>

    嵌入式和人工智能究竟是什么關(guān)系?

    嵌入式和人工智能究竟是什么關(guān)系? 嵌入式系統(tǒng)是一種特殊的系統(tǒng),它通常被嵌入到其他設(shè)備或機(jī)器中,以實(shí)現(xiàn)特定功能。嵌入式系統(tǒng)具有非常強(qiáng)的適應(yīng)性和靈活性,能夠根據(jù)用戶需求進(jìn)行定制化設(shè)計(jì)。它廣泛應(yīng)用于各種
    發(fā)表于 11-14 16:39

    FPGA應(yīng)用于人工智能的趨勢(shì)

    FPGA(現(xiàn)場(chǎng)可編程門陣列)在人工智能領(lǐng)域的應(yīng)用趨勢(shì)日益顯著,主要?dú)w因于其高速、低功耗、靈活性和并行處理能力等獨(dú)特優(yōu)勢(shì)。以下是對(duì)FPGA應(yīng)用于人工智能趨勢(shì)的分析: 一、FPGA在
    的頭像 發(fā)表于 10-25 09:20 ?2034次閱讀

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第6章人AI與能源科學(xué)讀后感

    、優(yōu)化等方面的應(yīng)用有了更清晰的認(rèn)識(shí)。特別是書中提到的基于大數(shù)據(jù)和機(jī)器學(xué)習(xí)的能源管理系統(tǒng),通過(guò)實(shí)時(shí)監(jiān)測(cè)和分析能源數(shù)據(jù),實(shí)現(xiàn)了能源的高效利用和智能化管理。 其次,第6章通過(guò)多個(gè)案例展示了人工智能在能源科學(xué)中
    發(fā)表于 10-14 09:27

    AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第4章-AI與生命科學(xué)讀后感

    閱讀這一章后,我深感人工智能與生命科學(xué)的結(jié)合正引領(lǐng)著一場(chǎng)前所未有的科學(xué)革命,以下是我個(gè)人的讀后感: 1. 技術(shù)革新與生命科學(xué)進(jìn)步 這一章詳細(xì)闡述了人工智能如何通過(guò)其強(qiáng)大的數(shù)據(jù)處理和分析能力,加速生命科學(xué)
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》第一章人工智能驅(qū)動(dòng)的科學(xué)創(chuàng)新學(xué)習(xí)心得

    人工智能:科學(xué)研究的加速器 第一章清晰地闡述了人工智能作為科學(xué)研究工具的強(qiáng)大功能。通過(guò)機(jī)器學(xué)習(xí)、深度學(xué)習(xí)等先進(jìn)技術(shù),AI能夠處理和分析海量數(shù)據(jù),發(fā)現(xiàn)傳統(tǒng)方法難以捕捉的模式和規(guī)律。這不僅極大地提高了數(shù)據(jù)處理
    發(fā)表于 10-14 09:12

    risc-v在人工智能圖像處理應(yīng)用前景分析

    RISC-V在人工智能圖像處理領(lǐng)域的應(yīng)用前景十分廣闊,這主要得益于其開(kāi)源性、靈活性和低功耗等特點(diǎn)。以下是對(duì)RISC-V在人工智能圖像處理應(yīng)用前景的詳細(xì)分析: 一、RISC-V的基本特點(diǎn) RISC-V
    發(fā)表于 09-28 11:00

    人工智能ai 數(shù)電 模電 模擬集成電路原理 電路分析

    人工智能ai 數(shù)電 模電 模擬集成電路原理 電路分析 想問(wèn)下哪些比較容易學(xué) 不過(guò)好像都是要學(xué)的
    發(fā)表于 09-26 15:24

    人工智能ai4s試讀申請(qǐng)

    目前人工智能在繪畫對(duì)話等大模型領(lǐng)域應(yīng)用廣闊,ai4s也是方興未艾。但是如何有效利用ai4s工具助力科研是個(gè)需要研究的課題,本書對(duì)ai4s基本原理和原則,方法進(jìn)行描訴,有利于總結(jié)經(jīng)驗(yàn),擬按照要求準(zhǔn)備相關(guān)體會(huì)材料??茨芊裼兄谌腴T和提高ss
    發(fā)表于 09-09 15:36

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.44】AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新

    ! 《AI for Science:人工智能驅(qū)動(dòng)科學(xué)創(chuàng)新》 這本書便將為讀者徐徐展開(kāi)AI for Science的美麗圖景,與大家一起去了解: 人工智能究竟幫科學(xué)家做了什么? 人工智能將如何改變我們所生
    發(fā)表于 09-09 13:54

    報(bào)名開(kāi)啟!深圳(國(guó)際)通用人工智能大會(huì)將啟幕,國(guó)內(nèi)外大咖齊聚話AI

    8月28日至30日,2024深圳(國(guó)際)通用人工智能大會(huì)暨深圳(國(guó)際)通用人工智能產(chǎn)業(yè)博覽會(huì)將在深圳國(guó)際會(huì)展中心(寶安)舉辦。大會(huì)以“魅力AI·無(wú)限未來(lái)”為主題,致力于打造全球通用人工智能領(lǐng)域集產(chǎn)品
    發(fā)表于 08-22 15:00

    行為分析智能監(jiān)測(cè)攝像機(jī)

    行為分析智能監(jiān)測(cè)攝像機(jī)是一種結(jié)合了人工智能和機(jī)器學(xué)習(xí)技術(shù)的智能設(shè)備,能夠?qū)崟r(shí)監(jiān)測(cè)目標(biāo)區(qū)域內(nèi)的行為
    的頭像 發(fā)表于 08-21 10:14 ?695次閱讀
    <b class='flag-5'>行為</b><b class='flag-5'>分析</b><b class='flag-5'>智能</b>監(jiān)測(cè)攝像機(jī)

    FPGA在人工智能中的應(yīng)用有哪些?

    定制化的硬件設(shè)計(jì),提高了硬件的靈活性和適應(yīng)性。 綜上所述,F(xiàn)PGA在人工智能領(lǐng)域的應(yīng)用前景廣闊,不僅可以用于深度學(xué)習(xí)的加速和云計(jì)算的加速,還可以針對(duì)特定應(yīng)用場(chǎng)景進(jìn)行定制化計(jì)算,為人工智能技術(shù)的發(fā)展提供有力支持。
    發(fā)表于 07-29 17:05