當前位置:
首頁 > 最新 > 如何阻止採用社會工程學伎倆的網路攻擊?看人工智慧+機器學習出絕招!

如何阻止採用社會工程學伎倆的網路攻擊?看人工智慧+機器學習出絕招!

目前網路攻擊的趨勢似乎與去年的趨勢頗為相似,勒索軟體繼續到處肆虐,由中招的物聯網(IoT)設備及其他聯網設備組成的殭屍網路起到了推波助瀾的作用,而針對移動軟體(尤其是Android)的攻擊繼續越來越多。

所以,期望聽到新穎、創新的網路攻擊的人會稍微感到失望。雖然威脅格局在演變,但並沒有發生太大的變化,網路犯罪分子和純屬玩票的黑客依然利用屢試不爽的惡意軟體,只不過增添了幾個新花樣,針對不同的目標罷了。

正因為如此,要是最新的網路安全軟體和服務落實到位,沒有什麼東西好擔憂的。

社會工程學

利用網路攻擊的社會工程學伎倆日益盛行,一個令人擔憂的趨勢。這種攻擊手法旨在引誘人們點擊惡意鏈接、下載文件以及插入受感染的U盤。雖然許多精通技術的人(比如我們的讀者)熟悉網路犯罪分子採用社會工程學伎倆的手段,但還是存在許多這樣的情況:不法分子藉助被信以為真的退稅或iTunes支付欺騙電子郵件,就可能引誘人們點擊惡意鏈接。

雖然像WannaCry這樣的惡意軟體可能覬覦大企業,但社會工程學伎倆會騙倒社會中一些更容易中招的人。甚至很多專業人士,他們也上過社會工程學伎倆的當。人要是處在更加困窘的情況下,英國稅務海關總署(HMRC)承諾的退稅或未完成的PayPal交易可能關係到是竭力支付賬單還是能夠還清債務,可能更容易上這種騙局的當。而這類攻擊還可能影響公司企業,因為辦公室員工可能瞥一眼個人電子郵件,最後不小心將惡意軟體下載到了其電腦上,隨後惡意軟體通過公司網路一路傳播開來。

簡而言之,社會工程學伎倆似乎是一種比較流行的攻擊途徑,網路犯罪分子採用這種手段,讓惡意軟體繞過任何人(無論個人還是大企業)部署的防火牆和安全系統。

機器學習的興起

網路安全領域沒有所謂的靈丹妙藥,不過在今年的信息安全大會上發現,更多的安全公司在積極接受機器學習,幫助打擊網路攻擊。

一些公司在使用基本的機器學習模型,比如決策樹學習,而其他公司走上深度學習這條道路,使用深度學習演算法,讓自己的安全軟體和威脅情報能夠在網路威脅切實變成問題之前識別網路威脅的要素。

而運用這種智能技術來打擊社會工程學伎倆也擺上了工作議程。安全公司想要部署可以揪出網路釣魚攻擊的系統,並部署大量的預警機制,真正確保用戶在點擊電子郵件鏈接或者插入來歷不明的U盤後面臨的風險。

此外,使用機器學習有望提高安全研究人員和分析人員的工作效率,因為它接手了這個繁瑣又費時的過程:篩選大量數據尋找異常情況,讓人類網路安全專家可以處理新出現的威脅,開發軟體以消滅改頭換面的惡意軟體,並設法防止社會工程學伎倆的攻擊。

有些人可能擔心機器學習和人工智慧會從人類手裡搶走飯碗,但是在需要不斷與黑客較量的技術世界,智能系統也許就是網路安全公司做到領先一步的解決之道。

HanSight Enterprise如何利用機器學習+人工智慧出絕招發揮強大的態勢感知與智能威脅檢測?

HanSight Enterprise主要解決以下問題:

(1)網路中的各種設備和應用日益繁多,可見度差,企業無法及時掌握整個網路的安全狀態和發展態勢。

(2)設備和應用產生的數據和日誌逐漸龐大,企業無法從海量的數據中挖掘潛在的安全問題,檢測設備每天報出數以萬計的告警,其中絕大多數也都是誤報信息,無從處理。

(3)人員數量和時間有限,海量數據分析困難,原始信息晦澀難懂。

(4)傳統安全基於規則,難以防禦未知威脅。

(5)現有的網路安全監控程序難以滿足監管合規要求。

(6)發生網路安全事件時,缺乏手段進行快速的安全事件取證。

(7)內部用戶違規操作行為難以發現。

HanSight Enterprise是新一代安全架構的核心平台,通過海量數據的實時分析,實現企業安全的「可見、可控、可管」,並有效抵禦高級外部攻擊(APT)、複雜的內部威脅(Insider Attacks)、業務欺詐與物聯網安全。

關於瀚思:HanSight瀚思是中國第一家大數據安全企業,也是全球網路安全500強。我們專註於大數據安全分析,利用自主知識產權的智能分析與機器學習技術,幫助企業實時、自動偵測已經發生或即將發生的內部與外部安全威脅,最大限度的保護企業信息資產與業務安全。HanSight瀚思主創團隊來自趨勢科技(全球三大安全公司之一)、微軟、甲骨文,擁有18項全球安全專利。我們的產品已經廣泛被銀行、保險、能源、醫藥、政府、軍工等行業客戶部署,另外也與公安部、華為、百度、亞信、漢柏科技、清華大學、美國Hortonworks等知名企業和機構建立了戰略合作夥伴關係。

官網地址:www.HanSight.com

數據驅動安全?Data Driven Security

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 機器學習 的精彩文章:

這位成功轉型機器學習的老炮,想把他多年的經驗分享給你
學了這些機器學習知識 沒有經驗也可以得到數據科學家這份工作
馬云:人工智慧和機器學習可能導致第三次世界大戰
1小時入門機器學習經典模型

TAG:機器學習 |