- 1、本文档共62页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
防线无声沙龙
微步安全AI实践
嘉宾:陈杰
个人介绍/Introduction
陈杰
微步在线AILab负责人
微步在线技术运营合伙人
华盛顿大学人工智能博士
微软Exchange邮箱服务器主机安全微软Azure公有云基础安全
PARTONE
AI简
AI简介
PARTTWO
AI+网络安
AI+网络安全
PARTTHREE
AI落地挑战
AI落地挑战
PARTFOUR
微步AI实
微步AI实践
01
01
AI简介
AI简介
什么是机器学习-检测模型从开发到应用
开发
应用
?人工线性增加
?开发时效性差
?不能覆盖所有分析
50条规则,比如:10000恶意样本500条规则分析师x10分析师
50条规则,比如:
10000
恶意样本
500条规则
分析师x10
分析师
未知样本告警Webshell引擎
未知样本
告警
Webshell引擎
什么是机器学习-检测模型从开发到应用
开发
应用
?自动化学习恶意样本特征
?快速学习新变种样本
10万恶意样本?处理海量数据
10万
恶意样本
机器学习模型
未知样本告警检测引擎
未知样本
告警
检测引擎
机器学习简单分类
成熟曲线
知识图谱
知识图谱
自然语言处理
自动驾驶汽车
图像识别人脸识别
02
02
AI+网络安全
AI+网络安全
Gartner报告(1):AI在安全行业的使用
?AI被使用在6个方向
1.欺诈
2.身份认证,UEBA
3.恶意软件检测
4.分析可视化
5.威胁检测
6.威胁防御
?
?AI被使用在
1.欺诈2.
3.恶意软件检测
4.分析可视化
5.威胁检测
6.威胁防御
Gartner报告(
Gartner报告(
1):AI在安全行业的使用
红框为Gartner指出在安全行业有应用的分支
Gartner报告(2):AI在威胁检测中的使用
?AI被使用在4个检测方向
1.网络检测
2.AI检测模型
3.异常检测
4.钓鱼检测
Gartner报告(3):AI在安全行业的落地情况
3
1
其他应用场景
CrowdStrike对AI的定位
M
MLIsaBetterDefenseAgainstMalware
LookfortheRightMLtoprotectyourEndpointsMLIsanIndicatorofsecurityEffectiveness
6
案例(1):微软失陷主机检测、失窃用户权限检测
恶意特征
?机器学习+UEBA
?2017年微软开始使用机器学习识别失陷主机,应用在Exchange服务器安全检测
?2018年开始使用机器学习识别失窃用户检测
?在公司内部红蓝对抗中效果显著
1
案例(2):AzureSentinelFusionDetection
?2018开始,微软使用机器学习识别公有云上多步骤攻击过程
?2021推出基于多步骤聚合的勒索检测
爆破
爆破
加密软件
勒索团伙
加密软件
加密软件
黑客工具
失陷主机通信
异常网络连接
可疑PowerShell命令
窃密软件不阻止连接暗网
其他成功案例
?恶意样本检测
微软WindowsDefenderATP使用端+云的恶意软件检测,云上建模,端上检测
?攻击链路检测
CrowdStrike使用威胁图技术,聚合攻击动作
?情报生产
微步在线使用机器学习+威胁图进行病毒家族识别、攻击手法分类等
?Webshell
微步在线使用深度学习检测Webshell
?行为分析
腾讯使用UEBA对用户安全、失陷主机、横向移动
?其他成功方向
异常登录/DGA识别/弱密码检测/垃圾邮件识别/钓鱼页面识别/加密流量
检测
03
03
AI落地挑战
AI落地挑战
机器学习AI的问题1
机
您可能关注的文档
- (元宇宙)XR未来已来,硬件、生态、应用逐一突破.docx
- 2023中国新消费趋势白皮书.docx
- VR行业深度报告:硬件迭代+生态完善,VR有望铸就消费电子下一个“黄金时代”.docx
- 北京大学&安信证券:元宇宙2023:硬件的“大”年.docx
- 从美光受审结果看国产存储发展空间.docx
- 硅谷AI考察报告20230526.docx
- 国产AI芯片的创业裂变.docx
- 麦肯锡:制胜有道:成功打造AI新生代银行.pdf.docx
- 欧盟AI网络安全与标准化报告.docx
- 清华大学:新型电力系统的“碳”与“数”.docx
- 2025年贵州工业职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年西昌民族幼儿师范高等专科学校高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年西藏警官高等专科学校高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年贵州工商职业学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 2025年贵州工商职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年贵州农业职业学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年许昌职业技术学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年许昌职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 资料网上有哪些信誉好的足球投注网站整理 + 关注
-
实名认证服务提供商
资料网上有哪些信誉好的足球投注网站整理,资料网上有哪些信誉好的足球投注网站整理,资料网上有哪些信誉好的足球投注网站整理。
文档评论(0)