国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

使用NVIDIA Morpheus解決網(wǎng)絡安全問題

星星科技指導員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-15 09:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

發(fā)現(xiàn)和制止威脅的傳統(tǒng)方法已不再有效。一個原因是,隨著應用程序和系統(tǒng)之間的互連不斷增加,攻擊者進入系統(tǒng)并造成破壞的方式也越來越多。

人工智能應用于這個問題似乎是一個自然選擇,但從某種意義上說,這擴大了數(shù)據(jù)問題。一個典型的用戶在工作時可能會與 100 個或更多的應用程序交互,而應用程序之間的集成意味著這 100 個應用程序之間可能會有成千上萬的互連和共享權限。如果你有 10000 個用戶,你需要 10000 個模型作為開始。

好消息是 NVIDIA Morpheus 解決了這個問題。 NVIDIA 最近宣布了對 Morpheus 的更新,這是一個應用于 網(wǎng)絡安全問題的數(shù)據(jù)科學的端到端工具。

問題概述

任何給定應用的被破壞的憑據(jù)都會給攻擊者一個巨大的權限世界,隨著時間的推移,這些權限不會是明顯的或靜態(tài)的。在 2021 , 61% 的攻擊的根源是受損的憑據(jù) 。

雖然大多數(shù)應用程序和系統(tǒng)都會創(chuàng)建日志,但這些日志的種類、數(shù)量和速度意味著可能的大部分響應是“在馬離開后關上牲口棚的門”。如果幸運的話,識別憑證違規(guī)和造成的損害可能需要數(shù)周時間,如果一般的話,則需要數(shù)月時間。

由于用戶數(shù)量超過“適度”或“非常適度”,傳統(tǒng)的基于規(guī)則的系統(tǒng)無法創(chuàng)建警告。當用戶或系統(tǒng)開始做一些不尋常的事情時,一個知道另一個人或系統(tǒng)典型行為的人幾乎會立即注意到可疑的事情。

每個賬戶都有一個數(shù)字指紋:它在特定的時間序列中做或不做的一組典型的事情。這個問題不再僅僅通過定期重置的強密碼、一個規(guī)則表和定期從日志數(shù)據(jù)海洋中對日志進行滴大小的抽查來解決。

問題在于理解每個用戶的日常工作。這是一個數(shù)據(jù)科學問題。

多種方法的模型集成

10000 個型號已經(jīng)夠嚇人的了。但如果我們致力于解決網(wǎng)絡安全問題,就像嚴重的數(shù)據(jù)科學問題一樣,一種模式是不夠的。在最關鍵的數(shù)據(jù)科學問題中,最先進的技術是整合多個模型。

模型集成是指以某種方式組合模型,以提供比單個模型更好的預測。事實證明,“群體智慧”也是正確的,許多機器學習方法都試圖預測同樣的事情。

在識別惡意攻擊的數(shù)字指紋的案例中, Morpheus 采用了兩種不同的模型,并使用它們來提醒人類分析師可能存在的嚴重危險。一種方法只有幾年的歷史,另一種方法有幾百年的歷史:

因為攻擊試圖通過模仿給定帳戶的行為來隱藏其行為,所以自動編碼器測試給定用戶的行為作為平面快照的典型程度。

因為攻擊是暫時的,所以傅里葉變換用于理解隨時間變化的典型行為。

方法 1 :自動編碼器

在使用 Morpheus 啟用的特定示例中,自動編碼器根據(jù) AWS CloudTrail 數(shù)據(jù)進行訓練。 CloudTrail 日志是可以轉(zhuǎn)換為表格數(shù)據(jù)的嵌套 JSON 對象。數(shù)據(jù)字段隨時間和用戶的不同而變化很大。這需要神經(jīng)網(wǎng)絡方法提供的靈活性和 Morpheus 平臺的一部分 RAPIDS 的預處理速度。 Morpheus 在此用例中部署的特定神經(jīng)網(wǎng)絡方法是自動編碼器。

poYBAGJYxxSAFgLpAAA6IqSVH30955.png

圖 1 自動編碼器架構(gòu)。

從較高的層次上講,自動編碼器是一種神經(jīng)網(wǎng)絡,它試圖從給定的數(shù)據(jù)中提取噪聲,并以近似的形式重建該數(shù)據(jù),而不產(chǎn)生噪聲,同時盡可能真實地反映實際數(shù)據(jù)。

例如,想象一張表面有劃痕的照片。一個好的自動編碼器可以在沒有劃痕的情況下再現(xiàn)底層圖片。一個訓練有素的自動編碼器,一個熟悉其領域的自動編碼器,在重建給定數(shù)據(jù)時具有低的“損失”或誤差。

在本例中,您將獲取給定用戶的典型行為,去掉細微變化的“噪音”,然后復制該數(shù)字指紋。與任何統(tǒng)計問題一樣,每個編碼事件都有一個相關的丟失或錯誤。

要部署此解決方案,請更新 Morpheus 附帶的預訓練模型,為每個用戶/服務和機器/服務交互提供一段典型的無攻擊數(shù)據(jù)。將這些模型移至 MueEUS 的英偉達 Triton 推理服務器層。

令人驚訝的是,實際的自動編碼被丟棄,丟失的數(shù)字被保留。定義了一個用戶定義的閾值,用于標記要由人工審核的帳戶。默認選項是經(jīng)典的 Z 分數(shù):損失的四個標準差是否高于此用戶的平均損失?

poYBAGJYxxuADHW7AABHc8680ws281.png

圖 2 。現(xiàn)代企業(yè)的組合爆炸及其安全要求

方法 2 :快速傅立葉變換

pYYBAGJYxyKAGQg7AAB54s_ODGM533.png

圖 3 Morpheus 框架捕獲的異常活動的兩個時間點,如果不進行 FFT 等時間序列分析,可能無法檢測到

快速傅立葉變換( FFT )提取數(shù)據(jù)噪聲下波的基本行為。傅立葉分析是在 1700 年代后期發(fā)展起來的,在金融、交通工程、經(jīng)濟學以及網(wǎng)絡安全等領域的應用數(shù)學分析中仍然具有非常重要的價值。

一個給定的時間序列可以分解成不同的組成部分,顯示有規(guī)律的季節(jié)、每周和每小時的變化以及趨勢。分解一個時間序列可以讓分析師了解,盡管存在持續(xù)的振蕩,但隨著時間的推移,一些東西是否確實在增長。他們還可以了解網(wǎng)絡安全用例是否對時間序列感興趣,以及在正常的流量漲落之外是否有真正不尋常的事情發(fā)生。

機器應用程序活動往往會隨著時間的推移而振蕩,攻擊者的活動可能很難在數(shù)據(jù)中的周期性噪音中檢測出來,而僅僅是一個體積警報。要在周期數(shù)據(jù)中發(fā)現(xiàn)細微的異常,可以使用 FFT 將數(shù)據(jù)從時域轉(zhuǎn)換到頻域。然后將信號重建回時域(使用 iFFT ),但僅使用前 90% 的頻率。原始信號和重構(gòu)信號之間的較大差異表示機器活動異常并可能受到惡意人類活動危害的時間。

Morpheus 通過了解給定用戶/服務和機器/服務系統(tǒng)交互的正常活動周期,應用 FFTs 。在此之后, GPU 快速執(zhí)行分解,并對轉(zhuǎn)換后的數(shù)據(jù)應用滾動 Z 分數(shù),以標記異常的時段。作為參考, CuPy FFT 分解比通過 NumPy 進行的類似運算快 120 倍。有關更多信息,請參閱 比較 Tensorflow 、 PyTorch 、 CuPy 、 PyFFTW 和 NumPy 的 FFT 速度測試 。

把它們放在一起

Morpheus 是幫助人類分析師的工具。這意味著,當它向一個人發(fā)送正確數(shù)量的數(shù)據(jù)時,它是最有用的。

poYBAGJYxyiALinvAAIngAbcvTY983.png

圖 4 NVIDIA Morpheus 工作流

回到前面的討論, Morpheus 使用了投票組合。這兩種模型最緊急標記的數(shù)據(jù)被發(fā)送給人類安全團隊。這使得網(wǎng)絡安全紅色團隊的力量倍增,他們將寶貴的時間用于威脅的實時展開,而不是數(shù)周或數(shù)月后。

網(wǎng)絡安全數(shù)據(jù)問題就像從淤泥中提煉礦石:你從大量的零開始,當你篩選、提煉和分析時,你得到了一些真正值得一看的東西。雖然我們不認為系統(tǒng)入侵是黃金,但我們知道分析師的時代是黃金。

有效的防御需要情報工具來幫助跟蹤和確定優(yōu)先級。 Morpheus 部署的復雜方法的集成正是為了實現(xiàn)這一點。這意味著為部署 Morpheus 的企業(yè)降低了財務、聲譽和運營風險。

試試看

Morpheus 附帶了代碼、數(shù)據(jù)和模型,讓您能夠了解用例如何工作,并了解 Morpheus 將如何為您的企業(yè)工作。使用前面的工作流,您觀察到 micro-F1 分數(shù)為 1 。此外,在多個實驗中,你發(fā)現(xiàn)錯誤歸因率接近 0% (機器與人類相比)。

除了最先進的數(shù)據(jù)科學和預建模型外, Morpheus 還被設計為網(wǎng)絡安全數(shù)據(jù)科學的平臺。它無縫地結(jié)合了一套 NVIDIA 和 Cyber Log Accelerator ( CLX )技術,使部署變得簡單快捷。

請記住,這些模型,特別是 FFT 模型,不能完全冷啟動,必須提供一定數(shù)量的數(shù)據(jù),代表正常的、無攻擊的 CloudTrail 日志流。

這僅僅是 Morpheus 可以做些什么來阻止困擾企業(yè)的黑客幽靈的開始。很容易想象,在不久的將來,為了獲得更高的預測精度,將同時部署更多的模型。

關于作者

Rachel Allen 是 NVIDIA Morpheus 團隊的高級網(wǎng)絡安全數(shù)據(jù)科學家,她的重點是 GPU 加速機器學習方法的研究和應用,以幫助解決信息安全挑戰(zhàn)。在加入 NVIDIA 之前, Rachel 是 Booz Allen Hamilton 的首席數(shù)據(jù)科學家,她在那里設計了各種先進的威脅搜尋和網(wǎng)絡防御能力。她擁有弗吉尼亞大學認知科學學士學位和神經(jīng)科學博士學位。

About Gorkem Batmaz

Gorkem Batmaz 是 NVIDIA RAPIDS-CLX 團隊的高級數(shù)據(jù)科學家。他的重點是應用 GPU 加速高性能分析來解決網(wǎng)絡安全挑戰(zhàn)。他開發(fā)了開源的基于 ML / NLP 的預測性維護、網(wǎng)絡釣魚 DGA 惡意軟件檢測、資產(chǎn)分類和周期性檢測解決方案。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5597

    瀏覽量

    109799
  • gpu
    gpu
    +關注

    關注

    28

    文章

    5196

    瀏覽量

    135510
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產(chǎn)網(wǎng)絡安全整機在工控網(wǎng)絡安全上的保護策略

    網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?127次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡安全</b>整機在工控<b class='flag-5'>網(wǎng)絡安全</b>上的保護策略

    解讀“網(wǎng)絡安全等級保護”:守護網(wǎng)絡空間的法律基石與實戰(zhàn)指南

    前言服務器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術標準,更是《網(wǎng)絡安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標簽
    的頭像 發(fā)表于 01-12 17:31 ?491次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡安全</b>等級保護”:守護<b class='flag-5'>網(wǎng)絡</b>空間的法律基石與實戰(zhàn)指南

    人工智能時代,如何打造網(wǎng)絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網(wǎng)絡安全挑戰(zhàn)。人工智能技術的崛起,為網(wǎng)絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?489次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網(wǎng)絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡安全屏障

    在當今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡安全屏障,在銀行、機關部門、工業(yè)互聯(lián)網(wǎng)等關鍵領域構(gòu)建起堅實的防護線,成為
    的頭像 發(fā)表于 09-29 17:32 ?857次閱讀

    商湯科技亮相2025國家網(wǎng)絡安全宣傳周

    近日,2025年國家網(wǎng)絡安全宣傳周網(wǎng)絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1191次閱讀

    華為亮相2025國家網(wǎng)絡安全宣傳周

    2025國家網(wǎng)絡安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1123次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡安全</b>宣傳周

    wifi解決方案實現(xiàn)了網(wǎng)絡安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡安全
    的頭像 發(fā)表于 08-27 15:01 ?674次閱讀

    利用NVIDIA DPU重塑網(wǎng)絡安全格局

    在第三屆 NVIDIA DPU 黑客松競賽中,我們見證了開發(fā)者與 NVIDIA 網(wǎng)絡技術的深度碰撞。在 23 支參賽隊伍中,有 5 支隊伍脫穎而出,展現(xiàn)了在 AI 網(wǎng)絡、存儲和
    的頭像 發(fā)表于 08-20 14:31 ?1351次閱讀

    Claroty BMS 網(wǎng)絡安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    海康威視榮獲2024優(yōu)秀網(wǎng)絡安全創(chuàng)新成果

    近日,由武漢市人民政府主辦,國家網(wǎng)絡安全人才與創(chuàng)新基地、中國網(wǎng)絡空間安全協(xié)會等單位承辦的第二屆武漢網(wǎng)絡安全創(chuàng)新論壇在武漢舉辦。會上,海康威視聯(lián)合浙江大學濱江研究院共同研發(fā)的人工智能
    的頭像 發(fā)表于 05-07 18:12 ?949次閱讀

    NVIDIA將為每家AI工廠提供網(wǎng)絡安全

    NVIDIA DOCA Argus 框架可檢測 AI 工作負載中的威脅并對之做出響應,同時與企業(yè)安全系統(tǒng)無縫集成,從而提供實時洞察。
    的頭像 發(fā)表于 05-07 15:11 ?986次閱讀
    <b class='flag-5'>NVIDIA</b>將為每家AI工廠提供<b class='flag-5'>網(wǎng)絡安全</b>

    直面網(wǎng)絡安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡安全風險的冰山一角。網(wǎng)絡安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡技術的發(fā)展和應用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1177次閱讀
    直面<b class='flag-5'>網(wǎng)絡安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?759次閱讀

    華為網(wǎng)絡安全產(chǎn)品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡安全技術精英、行業(yè)客戶、專家學者等舉辦了網(wǎng)絡安全專題研討會(全球),共同研討網(wǎng)絡安全數(shù)據(jù)治理、安全技術、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?989次閱讀
    華為<b class='flag-5'>網(wǎng)絡安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認證