预见性安全“又快又好”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ccc1A2B3C
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们已经习惯了“互联网 ”“云计算 ”这样的说法,如今看来,AI的落地和普及也离不开“AI ”。笔者的理解,“AI ”在这里应至少包含两层意思:第一,AI技术的开发与应用一定要与具体的应用场景相结合,这样才能做到有的放矢,这里“ ”具体是指“ 应用”;第二,AI技术本身也在不断演进之中,创新的思路和技术使AI本身变得更加强大,也能更好地服务客户和市场,“ ”在这里是指AI自身的精进和提升。
  如今,AI在许多行业,比如金融、医疗、汽车等有了很多创新的应用,同时AI又在智能客服、自动运维、金融风险分析等具体的应用场景中大显身手,这些都是最典型的“AI ”的例子。在安全领域,“AI ”的趋势也越来越明显。
  网络和端点安全厂商Sophos就推出了最新的Intercept X安全解决方案,以先进的深度学习技术提供预测性防护功能。这是“AI 安全”的又一个例证。Sophos中国区总经理钟明辉介绍说,最新版本的Intercept X下一代端点保护方案结合了新的主动黑客攻击缓减、先进的应用程序锁定,以及增强型勒索软件防护等功能,实现了前所未有的检测和预防能力。AI并不是万能的,但是在数据安全领域,它在对未知安全威胁的探知和防御方面确有独到之处,效果也是显而易见的。
  预见性安全完美演绎“AI 安全”
  伴随着AI的出现和应用,在很多细分领域诞生了大量新的概念,比如应用感知的存储、自动驾驶的网络等。现在随着Intercept X的推出,Sophos提出了“预见性安全”这个新概念。
  所谓预见性,是指通过事实或经验进行推论,或者通过精确的计算、丰富的知识进行预测。预见性安全包含三重意思:第一,它借助AI技术实现了更好的安全保护;第二,它具有更好的性能;第三,它具有更高的精确度。又快又好,这大概就是预见性安全所努力追求的境界。就像武林高手通常拥有一两项绝技一样,AI对于安全来说就是一项具有绝对“杀伤力”的新技能。
  无论是云计算,还是物联网,安全问题都是首先要解决的问题,不然一切新技术的应用都将是空谈。随着网络的无限扩展,随时随地访问需求的出现,安全问题也变得无处不在。安全保护并不是保护某一个点的安全,而是全面的无死角的防护。安全是一个复杂的系统,它既要保留那些基本的保护功能,比如文件扫描、程序扫描、内存扫描等,又要根据技术和安全形势的变化,更好地规避那些新的安全风险和威胁,比如勒索软件、伪装、零日攻击等。对于从事安全防护工作的人来说,预测和防御未知的威胁是最棘手的事,因为面对未知你会感到无从下手。在这种情况下,AI的出现给我们提供了一个有效的工具或者说手段,让我们可以通过对以往的数据、事件或者经验的总结和分析预知安全风险,从而提前做好万全准备。
  在安全领域,机器学习技术的应用并不是什么新鲜事。用于训练中的样本和属性越多,预测的结果就越准确。但不幸的是,传统的机器学习在这两方面都有局限性,无法高效实施。钟明辉举例说,基于机器学习技术,传统的决策树方式,虽然容易实现,但是准确性相对较差;随机森林(Random Forest)虽然可以提升准确性,但是性能不高。在这里我们又不得不重申,又快又好才是安全的王道。
  Sophos Intercept X采用了深度學习技术,实现了更高的检测率和更低的误报率。深度学习是机器学习的最新进展,它提供了一个庞大的可扩展检测模型,能够学习所有观察到的威胁形式。与传统的机器学习相比,深度学习凭借其处理数以亿计样本的能力,以更快的速度、更少的误报率做出更准确的预测。Sophos Intercept X之所以能够略胜一筹,主要是因为它采用的深度学习神经网络让系统可以通过经验进行学习,每一个相互连接的神经层都可以识别更多复杂的特性,从而在观察到的行为和恶意软件之间建立关联。这些关联性分析提高了对现有的和零日恶意软件检测的精确性,从而降低了误报率。
  企业战略集团(ESG)高级认证分析师Tony Palmer解释说:“传统的机器学习模型依赖于专家威胁分析师来选择用于训练模型的属性,因而增加了主观的人为因素。随着添加的数据越来越多,模型也变得越来越复杂,成了繁琐而缓慢的模型。这些模型的误报率也很高,管理员不得不亲自确定哪些是恶意软件,哪些才是合法软件,从而降低了IT的工作效率。”ESG实验室的分析表明,Sophos Intercept X采用的神经网络模型很容易扩展,并且它得到的数据越多,模型就会变得越智能。这样就可以主动进行检测,而且不会影响管理或者系统的性能,做到了又快又好。
  钟明辉特别提到,传统的安全产品都需要一个签名库,将收集到的信息与这个签名库进行比对,才能判别哪些是恶意软件,哪些是安全合法的访问。签名库本身会占据一定空间,在边缘计算、物联网越来越盛行的今天,这种基于签名库的安全产品不太可能用于各种小型的物联网终端设备之上,那么对这些终端的安全保护也就无从谈起了。另外,基于签名库进行比对总要耗费一定时间,它会影响整个系统的性能。而以Sophos Intercept X为代表的预见性安全产品,完全抛弃了签名库,不仅以上基于签名库方式的安全产品的弊端一扫而光,而且产品本身变得更加轻量化和高效,应用的场景也得到了极大扩展。
  上述分析说明了,为什么融合了AI技术的下一代安全解决方案可以解决传统安全不能解决的问题。“AI 安全”确实可以让安全防御变得又快又好。
  Sophos向前迈出了一大步
  钟明辉表示,预见性安全是IT安全的未来。将深度学习神经网络引入业界领先的漏洞利用和勒索软件保护产品Intercept X,是Sophos向前迈出的一大步。对未知攻击进行主动防御,而不是等待攻击的到来,这将改变每一家企业保护其用户和资产的IT运营方式。
  其实Intercept X于2016年9月便首次推出,已经在全球数以万计的企业中被采用。最新版本的Intercept X让预见性安全这一概念切切实实落地。笔者理解,Intercept X中的这个“X”代表了无限的可能性和尝试的精神,它是推动产品自身不断变革和演进的基础。
  预见性安全有哪些典型的应用场景呢?最新版本的Sophos Intercept X包括防勒索软件和漏洞利用攻击防护,以及主动黑客攻击缓减等创新技术,例如凭证盗窃保护功能。随着反恶意软件的进步,攻击逐渐集中于盗窃凭证,目的是以合法用户身份在系统和网络中行动,而Intercept X可检测并预防此类事件发生。通过基于云的管理平台Sophos Central进行部署,Intercept X能够与任何厂商现有的端点安全软件一同安装,并即刻增加端点保护。当与Sophos XG防火墙一起使用时,Intercept X引入的同步安全功能,可以进一步增强保护能力。
  对于Intercept X最新版本的推出,Sophos的合作伙伴有这样的评价:“Intercept X能够与任何厂商的端点保护方案一起安装使用,意味着我们可以立即帮助那些有需求的用户解决其安全问题。Intercept X简单高效,有利于我们成为客户信赖的合作伙伴。引入深度学习和其他增强功能也表明,Sophos正在引领安全市场的发展。”
  Intercept X能够引领预见性安全这一新的趋势,与Sophos深厚的技术积淀密不可分。Intercept X的持续演进就是Sophos拥有30年经验的SophosLabs网络威胁研究所的功劳。目前,Sophos在全球拥有1亿用户,其产品的续订率超过90%。Sophos不仅是Gartner网络与端点安全领域魔力第四象限的常客,而且在领导者象限的位置非常靠前且稳固。
  酒香也怕巷子深,奉行“渠道第一”策略的Sophos从现在开始将加大市场宣传力度。Sophos要在预见性安全方面树立自己的权威地位。
其他文献
“互联网将消失,万物互联将推动城市转型。”谷歌执行董事长埃里克·施密特曾这样预测。现在,很多人已经在为进入万物互联、万物智能的新时代而欢呼了。  Gartner预测,到2020年,全球物联网设备将达到260亿台,市场规模将达到1.9万亿美元。麦肯锡的预测更加乐观,到2025年,全球物联网市场规模将达到11.1万亿美元。  面对又一个万亿美元级市场,谁会不心动?新的市场意味着新的技术与产品、新的商业
刚迈入云计算的“下半场”,华云要抢先上位?“上位”这个词隐隐透露出一丝“野心”。话说回来,如果没有“野心”,在竞争如此激烈的云计算市场,作为一家创业企业,华云何以立足?如果没有“野心”,华云又如何做到公有云、私有云、混合云、IDC转云,以及大数据“通杀”?  云计算是经济转型的助推力  从2006年谷歌最早提出“云计算”这个名词到现在,十多年过去了,看多了云计算市场的风起云涌、潮涨潮落,“背后的力
本报讯 社区团购平台“松鼠拼拼”近日完成了 3000 万美元 A 轮融资,本轮投资方包括IDG资本、高瓴资本、MSA、云九等机构,以及美团网原 COO 干嘉伟。  据悉,此前,“松鼠拼拼”已曾获得 IDG、BAT 的 400 万美元天使轮融资。公开资料显示,松鼠拼拼于2018年8月正式上線,主打基于社区的拼团,为社区家庭推送超低价、高品质的生鲜日用品。旨在减少社区居民采购花费的同时,也降低居民选品
根据IC Insights的最新预测,2021年,汽车和物联网芯片(IC)销售额将比2016年增长70%。  到2021年,用于汽车和其他车辆的芯片的销售额将达到429億美元,而2016年是229亿美元。而物联网集成电路销售额将在2021年达到342亿美元。
科学家们研发体温发电技术,也不是一天两天的事儿了。但如今,我们真的能靠体温随时随地为手机充电了。作为典型的恒温动物,人类体温保持在37℃上下,远比环境中其他物体温度高。所以根据热力学定理,我们的热量会一直向外逸散。科学家们设计出一款可穿戴式的设备,能够收集人体的这些热量,并转化为电能,通过USB输送给手机。有了这样的设备,雖然充电不快,但你的手机将能永不断电。  这种新型材料,在有温差的环境下就能
6月26日,从天津市工信委獲悉,天津市新能源汽车推广工作取得显著成效,在2017年全市新增新能源汽车4.2万辆,同比增长73%,今年前5个月,全市新增新能源汽车7295辆,为去年同期的4倍。截至目前,全市新能源汽车累计推广应用8.89万辆,稳居全国重点城市前4位。  据悉,天津市新能源公交车累计投运超过3400辆,占在运车辆总量30%以上,在装备数量、应用规模、运行质量、使用效果等方面全国领先;邮
本报讯 近日,全球能效管理和自动化领域专家施耐德电气IT业务部在珠海举办以“挂云帆,济沧海”为主题的2017年度渠道合作伙伴峰会,与来自全国各地的两百余家合作伙伴共同回顾并总结在过去一年中渠道建設与业务发展的卓越成果,并发布2017年渠道新政。  施耐德电气IT业务部全球执行副总裁戴夫·约翰逊(Dave Johnson)在峰会上表示:“2017年施耐德电气将继续关注分布式IT应用、数据中心和工业应
为了强化设计周期控制、提升设计质量、提高项目管理模式水平,煤炭工业郑州设计研究院股份有限公司在新田选煤厂设计项目中,采用了基于Bentley平台的三维协同设计模式,为选煤厂设计水平的提升提供一些参考和借鉴。  选煤厂是根据生产质量、规格对煤進行分选的加工厂。选煤厂建设项目工程复杂,但是目前国内选煤厂项目设计大多数采用二维平面设计方式,该设计方式存在效率低和管道设计困难太大等缺点。如何在缩短设计周期
提到无人机,大部分人首先想到的都是能够飞上天空的各种无人机,并且市面上绝大多数的无人机也都是这种类型。  但事实上,有的无人机除了能上天,还能下海,带你去探索神秘的水下世界。  近期,来自中国的创业公司 Youcan Robot 就为大家带来了最新的 BW Space 水下跟拍无人机。  这款BW Space 水下跟拍无人机尺寸大小为20.5cm × 15.4 cm×5.5cm,重量為4.6kg
一键秀是一款可以自动生成企業宣传片的软件。支持自动生成视频大片、推广图片、印刷宣传品等设计品类。并且提供大量行业模板供用户使用,同时支持自定义添加图片、文字、小视频等信息。  平台:iOS、Android  价格:部分功能收费