您当前位置:首页 > 资讯中心 > 信息安全

利刃出击,思科凭借人工智能革新集成防御体系

基于思科 2018年度网络安全报告(ACR)对于过去12-18个月内全球威胁情报和网络安全趋势的丰富研究成果,我想与大家分享以下三点重要的观察,以说明人工智能和机器学习技术对于当今威胁防御的重要性:

1.png

1.  攻击者将恶意软件的复杂性和影响力提升到前所未有的程度

2.png

各类恶意软件和恶意软件家族规模和种类不断增长,众多攻击者越来越善于隐藏其恶意攻击活动。正如思科研究人员所预测的那样,攻击者在2017年将恶意软件提升到了新的水平。基于网络的勒索软件蠕虫在发起勒索软件活动时不再需要人为参与。更糟糕的是还有像Nyetya这种伪装成勒索软件的擦除程序恶意软件,它们专门设计用来删除系统和数据。Nyetya攻击活动也是供应链攻击,这是我们的研究人员在2017年观察到的众多攻击形式之一。供应链攻击可以迅速影响计算机,规模大且速度快,并且会持续数月甚至数年。

2.  不断增长的加密恶意网络流量成为防御者绝不可忽视的盲点

3.png

思科 2018年度网络安全报告(ACR)指出,截止2017年10月,加密流量在全球网络流量中所占的比例已达到50%,相较于2016年11月,加密网络流量增长了12个百分点。随着这一数量的增长,攻击者似乎正在更多地使用加密技术,作为隐藏其命令与控制活动的工具。我们的研究人员发现,在12个月内,检测到的恶意软件样本所使用的加密网络通信增加了三倍;截至2017年10月,在我们分析的40多万个恶意二进制文件中,大约有70%至少使用过某种加密。尽管加密技术有益于提高安全性,但攻击者采用加密来隐藏命令并控制活动,使得加密流量为恶意软件的传输和控制提供了可乘之机。作为勒索软件攻破网络抵御的重要入口,加密流量体量的大量增加,让防护者很难识别、监控出潜在的安全威胁。

3.  防御者对自动化和人工智能的依赖程度提升

4.png

鉴于恶意软件将通信隐藏在加密网络流量之内,以及网络内部的恶意人员利用企业云系统发送敏感数据,安全团队需采用有效的工具来防止或检测使用加密技术隐藏的恶意攻击活动。鉴于此,越来越多的企业探索使用机器学习和人工智能。这些高级功能可以学习在大量加密网络流量中识别异常模式,并在需要时自动提醒安全团队进行深入调查。

首席信息安全官 (CISO)接受了思科2018安全能力基准研究采访,在报告中表示,他们迫切需要增加可使用人工智能和机器学习的工具,并认为他们的安全基础设施越来越复杂化和智能化。但此类系统生成的大量误报也让他们感到沮丧,因为误报增加了安全团队的工作量。随着机器学习和人工智能技术的成熟,并了解到他们所监视的网络环境中哪些是“正常”活动,这些担忧逐渐减少。

紧扣三大威胁态势 思科安全应对之道 —— AI革新集成防御

面对日益升级的勒索软件威胁,不断增长的加密流量规模,思科将机器学习、人工智能应用到安全领域,打造深度学习感知、智能协作的创新安全架构,较终为客户提供有效的安全。

值得关注的是,思科Stealthwatch加密流量分析技术可以在无需对加密流量进行解密的情况,运用网络感知分析方法,识别隐藏在加密流量中的恶意软件。该系统针对加密流量内部的元数据进行机器学习算法分析,准确定位加密流量中的恶意模式,实现更快更精确的判断,帮助企业快速确定可能受到感染的设备和用户,较终提升企业面对安全事件时的响应速度和水平,准确率超过99.99%。凭借加密流量分析技术,思科已经成功解决了安全行业所面临的较艰巨的挑战,使安全团队能够兼顾安全与隐私,并且显著降低成本。目前,Stealthwatch已经在全球众多客户端实施,成功地帮助企业提升高级安全威胁检测和调查能力,丰富安全合规检查的技术手段,加强网络和应用的性能可视化分析监控,全面提高可视化能力和事件响应能力。

思科深知,只有将机器学习和人工智能应用到安全防御之中,才能不仅通过已知的威胁来寻找同类威胁,更能通过已知的威胁去发现未知的威胁,甚至通过分析未知的威胁数据来寻找未知的威胁。另一个值得分享的应用是利用机器学习技术检测可能存在的内部威胁——思科威胁研究人员对于34个国家的15万用户呈现的数据泄露趋势进行了研究,其所采用的算法不仅记录了用户下载文件的容量,也充分考虑了其他变量,如:下载的具体时间,IP地址,地点。在1.5个月中,这个由机器学习技术驱动的算法对于每个用户的异常行为进行了研究,标记的可疑下载用户占0.5个百分点。这个数目虽然不大,但这些用户在1个半月内总共从企业云系统上下载超过390万份文档,平均每位用户下载5200份文档。其中,62%的可疑下载发生在正常工作时间之外,40%发生在周末。机器学习算法有希望对云和用户行为提供更高的可视性。如果防御者能够在下载方面预测用户行为,则可节省花在调查合法行为上的时间,还可以介入阻止潜在攻击或发生数据泄露事件。

作为网络和安全领域的行业领导者,思科拥有得天独厚的优势,不断为客户推出更强大的端到端的可视性与安全性。

·思科拥有非常广泛的覆盖不同安全领域的产品和解决方案,这背后是强大的技术支撑;同时,思科利用多个较有效的单点产品,强力打造彼此间的联防、互联、协作,较终为用户呈现的是集成式的防御架构。

·思科不仅通过人工智能打造了业界独一无二的加密流量分析技术,使得网络变得更加强大;而且将人工智能和机器学习技术广泛应用到集成防御体系的革新之中,帮助防御者克服技能和资源上的差距,让他们更有效地识别和应对已知和新兴的威胁。

思科将全球的技术成果和实战经验引入中国市场,帮助中国客户构建简单、开放、自动化且真正有效的安全防御体系,从而能够安全地把握全数字化转型所造就的新机遇

   来源:智能电子集成
作者:grabsun - 发布时间:2018-05-24 - 点击量:2936
上一篇:美政府漏洞程序泄露:Windows攻击泛滥成灾 下一篇:CCF—绿盟科技“鲲鹏基金”申报开始 6月30日结束
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们