当前位置:首页 > 智能硬件 > 人工智能AI
[导读] Darktrace新网络安全公司与剑桥大学的数学家合作,开发了一种利用机器学习来捕捉内部漏洞的工具。它运用无监督学习方法,查看大量未标记的数据,并找到不遵循典型模式的碎片。这些原始数据汇集到60

Darktrace新网络安全公司与剑桥大学的数学家合作,开发了一种利用机器学习来捕捉内部漏洞的工具。它运用无监督学习方法,查看大量未标记的数据,并找到不遵循典型模式的碎片。这些原始数据汇集到60多种不同的无监督学习算法中,它们相互竞争以发现异常行为。

2013,一群英国情报人员注意到一些奇怪的事情。虽然大多数保护数字基础设施的努力都集中在阻止坏人进入,但很少有人关注反面:阻止他们泄露信息。基于这个想法,该集团成立了一个新的网络安全公司,称为Darktrace。

该公司与剑桥大学的数学家合作,开发了一种利用机器学习来捕捉内部漏洞的工具。然而,它们不需要在攻击的历史实例上训练算法,而是需要系统识别异常行为新实例的方法。他们转向无监督学习,这是一种基于一种罕见的机器学习算法的技术,它不需要人类指定寻找什么。

Darktrace已经把注意力放在一种被感染的装置上,表现出反常的行为。“这非常像人体自身的免疫系统,”该公司的CO-CEO NicoleEagan说。尽管它是复杂的,但它具有自我和非自我的内在感觉。当它发现不属于自己的东西时,它会有极其精确和快速的反应。

绝大多数机器学习应用依赖于监督学习。这包括给机器提供大量仔细标记的数据,以训练它识别一个狭义的模式。说你想让你的机器识别黄金猎犬。你喂它几百或几千张金毛猎犬的照片,以及那些不是金毛猎犬的东西,同时明确地告诉它哪些是金毛猎犬。最终,你会发现一个相当不错的金毛猎犬识别机器。

在网络安全中,有监督的学习效果很好。你训练一台机器,面对你的系统以前面临的各种威胁,并且无情地追逐它们。

但有两个主要问题。一方面,它只适用于已知的威胁;未知的威胁仍然潜藏在雷达下。另一方面,监督学习算法最适合于平衡数据集——换言之,那些具有相同数量的示例,说明它在寻找什么,以及它可以忽略什么。网络安全数据高度不平衡:很少有威胁行为的例子埋藏在绝大多数正常行为中。

一个特定子网络内所有连接的可视化。幸运的是,在监督学习失败的情况下,无人监督的学习胜过了。后者可以查看大量未标记的数据,并找到不遵循典型模式的片段。因此,它可以面对系统从未见过的威胁,并且需要很少的反常数据点来这样做。

当Darktrace部署其软件时,它会在客户端的网络周围建立物理和数字传感器来绘制其活动。这些原始数据被传送到60多个不同的无监督学习算法,这些算法相互竞争以发现异常行为。

然后,这些算法将它们的输出吐出到另一个主算法中,该主算法使用各种统计方法来确定60个中的哪些要听,哪些要忽略。所有这些复杂性被封装成一个最终的可视化,允许人类操作员快速地查看和响应可能的违规行为。当人类下一步该做什么时,系统就可以通过隔离被感染设备的所有外部通信来隔离破裂直到解决。

然而,无人监督的学习并不是一颗银弹。随着攻击者变得越来越复杂,他们在愚弄机器,无论他们使用什么类型的机器学习方面都变得更好。有一个猫和老鼠的游戏,攻击者可以尝试改变他们的行为,Dawn Song说:“网络安全和机器学习专家在加州大学伯克利分校。

作为回应,网络安全界已经转向了积极的方法——“更好的安全架构和原则,以便系统通过构建更加安全,”她说。但要彻底根除所有违规和欺诈行为还有很长的路要走。毕竟,她补充道,“整个系统的安全性取决于它最薄弱的环节。”

注: 现实生活中常常会有这样的问题:缺乏足够的先验知识,因此难以人工标注类别或进行人工类别标注的成本太高。很自然地,我们希望计算机能代我们完成这些工作,或至少提供一些帮助。根据类别未知(没有被标记)的训练样本解决模式识别中的各种问题,称之为无监督学习。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭