立即咨询

电话咨询

微信咨询

立即试用
商务合作

AI技术应用实践——基于机器学习的APT攻击检测

2022-06-17

俄乌冲突爆发以来,一场发生在网络空间的平行战争正愈演愈烈,据乌克兰当局披露的数据,来自多个国家超40万的黑客投入了这场网络战争。乌克兰IT军、美国网络司令部、俄罗斯GRU组织等境外APT组织及网络特战部队纷纷浮出水面,各类民间APT组织也日渐活跃。俄乌双方在网络空间展开的网络战争,造成了运营商、金融、能源等关键基础设施系统的大面积破坏。随着APT组织的活跃以及0day漏洞的大量披露,APT攻击方式愈发变化多端,难以防范。

 

迪普科技针对当前复杂的国际局势以及网络空间安全威胁加剧的背景,提出了应用AI技术的威胁检测手段,用以预测APT攻击。

传统的攻击检测技术

 

传统网络攻击检测技术普遍基于流量协议,同时匹配网络五元组和报文的详情字段,从而对网络攻击进行研判。这种检测手段存在以下3种弊端

① 基于特征检测效率高,但检测手段相对单一,仅在主机失陷时或者失陷后才能检出攻击;

② 对于变种攻击和伪装成普通访问行为的分散攻击等情况漏报率较高;

③ 威胁检出率和漏报误报率往往受到规则库规模影响较大,“规则多误报多,规则少漏报多”。

 

基于机器学习的APT攻击检测技术

 

迪普科技APT高级威胁检测平台以AI智能分析技术为核心,构建了针对APT组织的威胁检测引擎,并基于多年的安全服务经验,深入分析APT组织攻击事件全过程,通过海量真实攻击流量训练模型,最终实现对APT组织攻击的精准预警。

在一些典型行业场景,由于业务网络和业务系统的相似性,往往采用类似的开源框架、技术栈和网络架构,一旦目标被攻破,相同的攻击手段很容易在其他类似的场景下复现,因此更容易成为APT攻击的对象。

迪普科技针对APT攻击过程中的信息进行记录和统计分析,根据不同APT组织攻击习惯以及大量实际应用中的使用数据进行数据抽象,进而形成结构化和半结构化的样本特征。进一步基于大量实际攻击事件建模,根据模型反复调参验证,最终形成基于机器学习的APT攻击检测引擎。

通过对已知威胁的攻击行为模型进行大量训练,基于机器学习的APT攻击检测引擎在未知威胁场景下,可以实现较高精准度的攻击预测以及APT试探预警。

 

迪普科技应用实践

 

目前,上述基于机器学习的APT攻击检测引擎已通过内部测试,并在客户实际使用场景下的试用和攻防实战中检测效果良好。通过AI引擎的智能化分析,在典型场景下,网络威胁的研判效率和精准度均有了大幅的提升,威胁误报率显著下降。

 

 

迪普科技APT高级威胁检测平台

迪普新一代APT高级威胁检测平台是迪普科技自主研发的基于AI检测技术的智能威胁检测产品。产品基于智能化的语义分析引擎、行为分析引擎,结合高效的沙箱动态分析技术、丰富的特征规则库、全面的检测策略库,深度检测APT攻击行为,发现其中暗藏的高级恶意代码,帮助用户将新型网络攻击行为遏制在攻击初期,在满足合规性要求的同时,为客户提供应对APT攻击的手段,极大地提高了客户网络空间的安全等级。

 

AI赋能安全展望

网络安全攻防技术不断升级、网络安全建设要求不断加强的背景下,AI技术必将是未来网络安全防御不可或缺的一环。迪普科技未来也将持续加大在AI安全检测、安全分析等领域的技术投入,推动AI与网络安全技术两者不断融合、优化、提升,将AI安全由“单场景”向“全局化”演进,使得未来的网络安全技术手段更为简单、智能、安全。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

堆雪球 SCRM私域运营管理系统堆雪球科技有限公司,是一家专注微信生态,帮助客户进行风控管理、销售提效、私域运营、自动化营销,致力于让企业营销高效可控,过程更聪明。 堆雪球目前旗下拥有: 客户营销解决方案、私域营销系统、线索导流方案、上下游配套资源。
探域电商全域智能客服机器人探域电商全域智能客服机器人,以消费者触点为核心,助力品牌全域数智化运营,实现高质量增长。我们通过AI人工智能、NLP技术和行业知识图谱的核心技术,构建了营销服务一体化智能客服机器人、全域客户数据中台 Lite CDP、私域一体化智能营销SCRM等核心产品。
的修物业工单管理系统“的修”平台,全面聚焦物业管理痛点,提供高效报事报修、人员外勤监管、物业数据分析等一站式解决方案。通过多渠道报修、智能巡检、流程进度管控、定点打卡、配件管理、失物招领、意见反馈、智识库、数据分析等功能,打造移动、便捷、高效的数字化管理服务,实现降本增效。
句子互动SCRM系统句子互动SCRM系统,把企业微信账号变成机器人,实现更效率和高频次的触达。基于预设规则和对象特征,让消息推送更智能更精准。 帮助企业打通内外部系统的数据系统,实现更多灵活、更个性化的营销和服务能力开发。同时支持私有部署、iframe嵌入等多种系统接入方式。
跨境云手机跨境云手机,基于自主知识产权的磐玉蜂巢服务器及创新的容器化技术, 跨境云产品以“ 高安全性、高能效比、高性价比” 为价值理念, 持续构建丰富的ARM云产品矩阵, 帮助客户以更低成本获得安全稳定、绿色节能、高效敏捷的ARM云服务和云算力,为跨境直播带货,海外市场营销和进出口贸易,跨境电商出海创造更多可能。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
企业如何选择腾讯会议版本?按企业规模/需求匹配版本的5大关键指标

在远程办公常态化的今天,如何选择一款适配企业需求的腾讯会议版本,已成为降本增效的关键。云巴巴将从五大典型场景出发,解析痛点并提供选型策略。

2025-05-29
连锁餐饮企业如何选择HR系统?i人事从电子签约到排班的十大必备功能

在连锁餐饮行业,用工流动性高、多门店管理分散、合规风险频发,已成为制约企业发展的“隐形炸弹”。如何用数字化工具破解这一困局?答案在于选择一款适配行业特性的HR系统。

2025-05-29
多账号 AI 客服系统怎么选?关键要点全解析

在数字化浪潮下,客户服务转型促使多账号 AI 客服系统应运而生。本文从需求明确、智能客服能力、多账号协同、数据安全、系统集成性及成本把控等关键维度,为企业精心挑选出契合自身的客服系统指明方向,助力企业畅享高效客服体验。

2025-05-28
句子互动 SCRM 系统怎么样?听听用户体验怎么说

本文深度剖析句子互动 SCRM 系统,从强大功能到落地应用,全方位复盘用户真实体验,彰显其在私域运营中的关键作用,为企业的选型决策提供详实参考。

2025-05-28
查看更多