0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

機(jī)器學(xué)習(xí)有什么用

工程師 ? 來源:未知 ? 作者:姚遠(yuǎn)香 ? 2018-12-05 16:45 ? 次閱讀

機(jī)器學(xué)習(xí)信息安全中作用

1、用機(jī)器學(xué)習(xí)檢測(cè)惡意活動(dòng)并阻止攻擊

機(jī)器學(xué)習(xí)算法可幫助公司企業(yè)更快速檢測(cè)惡意活動(dòng),并在攻擊開始前就予以阻止。英國(guó)初創(chuàng)公司Darktrace于2013年成立,其基于機(jī)器學(xué)習(xí)的企業(yè)免疫解決方案,在這方面已取得了很多成功。作為這家公司的技術(shù)總監(jiān),大衛(wèi)·帕爾瑪見證了機(jī)器學(xué)習(xí)對(duì)惡意活動(dòng)及攻擊的影響。

帕爾瑪稱,利用機(jī)器學(xué)習(xí)算法,Darktrace最近幫助北美一家賭場(chǎng)檢測(cè)出了數(shù)據(jù)泄露攻擊。該攻擊將聯(lián)網(wǎng)魚缸用作了進(jìn)入賭場(chǎng)網(wǎng)絡(luò)的切入點(diǎn)。該公司還宣稱,去年夏天的WannaCry勒索軟件大肆虐中,其算法也防止了類似的一起攻擊。針對(duì)感染了150個(gè)國(guó)家20多萬受害者的WannaCry勒索軟件,帕爾瑪稱:“在數(shù)秒內(nèi),我們的算法就檢測(cè)出了一家國(guó)民醫(yī)療服務(wù)(NHS)機(jī)構(gòu)網(wǎng)絡(luò)中的攻擊,在尚未對(duì)該機(jī)構(gòu)造成任何破壞前,此威脅就被緩解掉了。事實(shí)上,我們的客戶沒有任何一家受到WannaCry攻擊的傷害,包括那些沒打補(bǔ)丁的?!?/p>

2、用機(jī)器學(xué)習(xí)分析移動(dòng)終端

移動(dòng)設(shè)備上,機(jī)器學(xué)習(xí)已成主流;但到目前為止,絕大部分活動(dòng)集中在驅(qū)動(dòng)基于語音的體驗(yàn)上,比如 Google Now、蘋果的Siri和亞馬遜的Alexa。不過,機(jī)器學(xué)習(xí)在安全方面確實(shí)有應(yīng)用。如上文提及的,谷歌采用機(jī)器學(xué)習(xí)來分析移動(dòng)終端威脅,而企業(yè)則在防護(hù)自帶及自選移動(dòng)設(shè)備上看到了機(jī)會(huì)。

MobileIron和Zimperium宣布合作,幫助企業(yè)將機(jī)器學(xué)習(xí)集成進(jìn)移動(dòng)殺軟解決方案中。MobileIron將在自己的安全及合規(guī)引擎中,集成Zimperium基于機(jī)器學(xué)習(xí)的威脅檢測(cè),并作為聯(lián)合解決方案售出,解決設(shè)備、網(wǎng)絡(luò)及應(yīng)用威脅檢測(cè),快速自動(dòng)化動(dòng)作防護(hù)公司數(shù)據(jù)之類的難題。

其他供應(yīng)商也在計(jì)劃改善自己的移動(dòng)解決方案。LookOut、被賽門鐵克收購(gòu)的Skycure,還有Wandera,是移動(dòng)威脅檢測(cè)及防御市場(chǎng)中的佼佼者,每家都用自有機(jī)器學(xué)習(xí)算法檢測(cè)潛在威脅。拿Wandera舉個(gè)例子。這家公司最近剛公開發(fā)布了其威脅檢測(cè)引擎 MI:RIAM,據(jù)稱檢測(cè)出了超過400種針對(duì)企業(yè)移動(dòng)設(shè)備的SLocker勒索軟件變種。

3、用機(jī)器學(xué)習(xí)增強(qiáng)人類分析

機(jī)器學(xué)習(xí)在安全領(lǐng)域的核心應(yīng)用,有人認(rèn)為是幫助人類分析師處理安全方面的各項(xiàng)工作,包括惡意攻擊檢測(cè)、網(wǎng)絡(luò)分析、終端防護(hù)及漏洞評(píng)估。但在威脅情報(bào)方面,才是最令人興奮的。

比如說,2016年,麻省理工學(xué)院計(jì)算機(jī)科學(xué)和人工智能實(shí)驗(yàn)室(CSAIL),開發(fā)出了名AI2的系統(tǒng)。這是一個(gè)自適應(yīng)機(jī)器學(xué)習(xí)安全平臺(tái),可幫助分析師從海量數(shù)據(jù)中找出真正有用的東西。該系統(tǒng)每天審查數(shù)百萬登錄,過濾數(shù)據(jù),并將濾出內(nèi)容傳給人類分析師,可將警報(bào)數(shù)量大幅降低至每天100個(gè)左右。由CSAIL和初創(chuàng)公司PatternEx共同進(jìn)行的實(shí)驗(yàn)表明,攻擊檢測(cè)率被提升到了85%,而誤報(bào)率降低至原先的1/5。

4、用機(jī)器學(xué)習(xí)自動(dòng)化重復(fù)性安全工作

機(jī)器學(xué)習(xí)的真正價(jià)值,在于可以自動(dòng)化重復(fù)性勞動(dòng),讓員工可以專注在更重要的工作上。帕爾瑪稱,機(jī)器學(xué)習(xí)最終應(yīng)旨在“消除重復(fù)性低價(jià)值決策活動(dòng)對(duì)人力的需求”上,比如歸類威脅情報(bào)等活動(dòng)。讓機(jī)器處理重復(fù)性工作和阻止勒索軟件之類戰(zhàn)術(shù)性救火工作,這樣人類就能解放雙手去搞定戰(zhàn)略性問題了,比如現(xiàn)代化 Windows XP 系統(tǒng)等等。

博思艾倫咨詢公司也在走這個(gè)路線。據(jù)報(bào)道,該公司用AI工具更高效地分配人類安全資源,分類威脅,讓員工可以專注最關(guān)鍵的攻擊。

5、用機(jī)器學(xué)習(xí)堵上零日漏洞

有人認(rèn)為,機(jī)器學(xué)習(xí)有助堵上漏洞,尤其是零日威脅和主要針對(duì)不安全IoT設(shè)備的那些威脅。該領(lǐng)域里已出現(xiàn)了先驅(qū)者:《福布斯》報(bào)道,亞利桑那州立大學(xué)的一支團(tuán)隊(duì),采用機(jī)器學(xué)習(xí)監(jiān)視暗網(wǎng)流量,以識(shí)別與零日漏洞利用相關(guān)的數(shù)據(jù)。有了此類洞見的加持,公司企業(yè)就可堵上漏洞,在漏洞造成數(shù)據(jù)泄露前就斷掉漏洞利用的機(jī)會(huì)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    醫(yī)療機(jī)器什么用

    醫(yī)療機(jī)器人作為現(xiàn)代醫(yī)療技術(shù)與人工智能深度融合的產(chǎn)物,在醫(yī)療領(lǐng)域發(fā)揮著越來越重要的作用。它們能夠自主或協(xié)作地完成手術(shù)、診斷、治療、護(hù)理和康復(fù)等醫(yī)療任務(wù),為醫(yī)療工作提供了強(qiáng)有力的支持。以下是對(duì)醫(yī)療機(jī)器人具體作用的詳細(xì)歸納:
    的頭像 發(fā)表于 10-21 15:32 ?258次閱讀

    請(qǐng)問INA128具體什么用

    它是通用儀表放大器,但是我不懂這個(gè)芯片具體什么用,和我們的運(yùn)放有什么區(qū)別 具體的電路圖嗎,數(shù)據(jù)手冊(cè)上的不是很看得懂
    發(fā)表于 09-02 07:57

    請(qǐng)問AT+MLWULDATAEX命令什么用?

    AT+MLWULDATAEX 命令什么用?
    發(fā)表于 06-04 06:16

    Linux是做什么用的?

    Linux是做什么用的?Linux是一種開源的操作系統(tǒng),廣泛用于服務(wù)器、嵌入式設(shè)備和個(gè)人電腦等領(lǐng)域。它具有以下特點(diǎn)和用途: Linux是做什么用的? 1、服務(wù)器操作系統(tǒng):Linux在服務(wù)器領(lǐng)域非常
    發(fā)表于 04-28 15:40

    貼片加工廠生產(chǎn)前對(duì)PCB進(jìn)行烘烤什么用呢?

    在貼片加工廠待過的朋友們都知道,一般PCB在貼片之前都會(huì)放到烤箱進(jìn)行烘烤(特殊板材除外),這樣做什么用呢?接下來小編就為大家一一解析。
    的頭像 發(fā)表于 01-12 11:10 ?808次閱讀

    光纜是干什么用的 光纜、電纜、網(wǎng)線哪些區(qū)別

    光纜是干什么用的 光纜、電纜、網(wǎng)線哪些區(qū)別? 光纜是一種用于傳輸光信號(hào)的傳輸介質(zhì),它由一根或多根纖維光導(dǎo)芯和外部保護(hù)層組成。光纜的主要作用是傳輸光信號(hào),用于實(shí)現(xiàn)遠(yuǎn)距離的數(shù)據(jù)傳輸和通信。 光纜與電纜
    的頭像 發(fā)表于 12-27 14:09 ?3119次閱讀

    USB調(diào)試模式是什么意思?USB調(diào)試模式什么用?

    USB調(diào)試模式是什么意思?USB調(diào)試模式什么用? USB調(diào)試模式是一種在Android設(shè)備上進(jìn)行開發(fā)、測(cè)試和調(diào)試的模式。當(dāng)設(shè)備處于USB調(diào)試模式下,開發(fā)人員可以通過USB連接設(shè)備和計(jì)算機(jī),在計(jì)算機(jī)
    的頭像 發(fā)表于 12-11 11:06 ?9861次閱讀

    與晶振并聯(lián)的1M電阻是什么用?應(yīng)該怎么選?

    與晶振并聯(lián)的1M電阻是什么用?應(yīng)該怎么選?
    的頭像 發(fā)表于 12-04 15:47 ?1058次閱讀
    與晶振并聯(lián)的1M電阻是<b class='flag-5'>什么用</b>?應(yīng)該怎么選?

    混合矩陣是干什么用的?高清混合矩陣怎么使用?

    混合矩陣是干什么用的?高清混合矩陣怎么使用? 混合矩陣(confusion matrix),也被稱為錯(cuò)誤矩陣(error matrix),是用來評(píng)估分類模型性能的一種工具。它可以對(duì)分類算法的結(jié)果進(jìn)行
    的頭像 發(fā)表于 12-04 14:40 ?967次閱讀

    pcb仿真技術(shù)什么用

    pcb仿真技術(shù)什么用
    的頭像 發(fā)表于 11-28 15:22 ?1026次閱讀

    為什么有時(shí)在PCB走線上串個(gè)電阻?什么用?

    為什么有時(shí)在PCB走線上串個(gè)電阻?什么用?
    的頭像 發(fā)表于 11-27 14:29 ?835次閱讀
    為什么有時(shí)在PCB走線上串個(gè)電阻?<b class='flag-5'>有</b><b class='flag-5'>什么用</b>?

    0歐姆電阻什么用

    在硬件設(shè)計(jì)中,常常會(huì)用到0歐姆的電阻,這個(gè)0歐姆電阻看著好像是沒什么用啊,都是0歐姆了,又不能起到電阻的作用,所以要它干啥呢? 不過對(duì)于那些資深的硬件/電子工程師來說,0歐姆電阻的作用那可就有很多
    的頭像 發(fā)表于 11-06 10:47 ?1030次閱讀
    0歐姆電阻<b class='flag-5'>有</b><b class='flag-5'>什么用</b>

    噪聲增益Anoise和信號(hào)增益Asignal什么用呢?

    噪聲增益Anoise和信號(hào)增益Asignal什么用呢? 噪聲增益和信號(hào)增益是在信號(hào)處理中經(jīng)常使用的概念。它們被用于描述噪聲和信號(hào)的相對(duì)強(qiáng)度,以及在信噪比方面的影響。 噪聲增益Anoise是指輸入
    的頭像 發(fā)表于 11-06 10:20 ?655次閱讀

    對(duì)象存儲(chǔ)什么用

    對(duì)象存儲(chǔ)(Cloud Object Storage,COS)是一種存儲(chǔ)海量文件的分布式存儲(chǔ)服務(wù),具有高擴(kuò)展性、低成本、可靠安全等優(yōu)點(diǎn)。 對(duì)象存儲(chǔ)什么用呢?對(duì)于站長(zhǎng)而言,比如Python實(shí)用寶典網(wǎng)站
    的頭像 發(fā)表于 11-01 16:02 ?482次閱讀
    對(duì)象存儲(chǔ)<b class='flag-5'>有</b><b class='flag-5'>什么用</b>

    什么是虛擬線程?虛擬線程到底是做什么用的呢?

    虛擬線程是在Java并發(fā)領(lǐng)域添加的一個(gè)新概念,那么虛擬線程到底是做什么用的呢?
    的頭像 發(fā)表于 10-29 10:23 ?3005次閱讀
    什么是虛擬線程?虛擬線程到底是做<b class='flag-5'>什么用</b>的呢?