色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用NVIDIA Morpheus解決網絡安全問題

星星科技指導員 ? 來源:NVIDIA ? 作者:NVIDIA ? 2022-04-15 09:14 ? 次閱讀

發現和制止威脅的傳統方法已不再有效。一個原因是,隨著應用程序和系統之間的互連不斷增加,攻擊者進入系統并造成破壞的方式也越來越多。

人工智能應用于這個問題似乎是一個自然選擇,但從某種意義上說,這擴大了數據問題。一個典型的用戶在工作時可能會與 100 個或更多的應用程序交互,而應用程序之間的集成意味著這 100 個應用程序之間可能會有成千上萬的互連和共享權限。如果你有 10000 個用戶,你需要 10000 個模型作為開始。

好消息是 NVIDIA Morpheus 解決了這個問題。 NVIDIA 最近宣布了對 Morpheus 的更新,這是一個應用于 網絡安全問題的數據科學的端到端工具。

問題概述

任何給定應用的被破壞的憑據都會給攻擊者一個巨大的權限世界,隨著時間的推移,這些權限不會是明顯的或靜態的。在 2021 , 61% 的攻擊的根源是受損的憑據 。

雖然大多數應用程序和系統都會創建日志,但這些日志的種類、數量和速度意味著可能的大部分響應是“在馬離開后關上牲口棚的門”。如果幸運的話,識別憑證違規和造成的損害可能需要數周時間,如果一般的話,則需要數月時間。

由于用戶數量超過“適度”或“非常適度”,傳統的基于規則的系統無法創建警告。當用戶或系統開始做一些不尋常的事情時,一個知道另一個人或系統典型行為的人幾乎會立即注意到可疑的事情。

每個賬戶都有一個數字指紋:它在特定的時間序列中做或不做的一組典型的事情。這個問題不再僅僅通過定期重置的強密碼、一個規則表和定期從日志數據海洋中對日志進行滴大小的抽查來解決。

問題在于理解每個用戶的日常工作。這是一個數據科學問題。

多種方法的模型集成

10000 個型號已經夠嚇人的了。但如果我們致力于解決網絡安全問題,就像嚴重的數據科學問題一樣,一種模式是不夠的。在最關鍵的數據科學問題中,最先進的技術是整合多個模型。

模型集成是指以某種方式組合模型,以提供比單個模型更好的預測。事實證明,“群體智慧”也是正確的,許多機器學習方法都試圖預測同樣的事情。

在識別惡意攻擊的數字指紋的案例中, Morpheus 采用了兩種不同的模型,并使用它們來提醒人類分析師可能存在的嚴重危險。一種方法只有幾年的歷史,另一種方法有幾百年的歷史:

因為攻擊試圖通過模仿給定帳戶的行為來隱藏其行為,所以自動編碼器測試給定用戶的行為作為平面快照的典型程度。

因為攻擊是暫時的,所以傅里葉變換用于理解隨時間變化的典型行為。

方法 1 :自動編碼器

在使用 Morpheus 啟用的特定示例中,自動編碼器根據 AWS CloudTrail 數據進行訓練。 CloudTrail 日志是可以轉換為表格數據的嵌套 JSON 對象。數據字段隨時間和用戶的不同而變化很大。這需要神經網絡方法提供的靈活性和 Morpheus 平臺的一部分 RAPIDS 的預處理速度。 Morpheus 在此用例中部署的特定神經網絡方法是自動編碼器。

poYBAGJYxxSAFgLpAAA6IqSVH30955.png

圖 1 自動編碼器架構。

從較高的層次上講,自動編碼器是一種神經網絡,它試圖從給定的數據中提取噪聲,并以近似的形式重建該數據,而不產生噪聲,同時盡可能真實地反映實際數據。

例如,想象一張表面有劃痕的照片。一個好的自動編碼器可以在沒有劃痕的情況下再現底層圖片。一個訓練有素的自動編碼器,一個熟悉其領域的自動編碼器,在重建給定數據時具有低的“損失”或誤差。

在本例中,您將獲取給定用戶的典型行為,去掉細微變化的“噪音”,然后復制該數字指紋。與任何統計問題一樣,每個編碼事件都有一個相關的丟失或錯誤。

要部署此解決方案,請更新 Morpheus 附帶的預訓練模型,為每個用戶/服務和機器/服務交互提供一段典型的無攻擊數據。將這些模型移至 MueEUS 的英偉達 Triton 推理服務器層。

令人驚訝的是,實際的自動編碼被丟棄,丟失的數字被保留。定義了一個用戶定義的閾值,用于標記要由人工審核的帳戶。默認選項是經典的 Z 分數:損失的四個標準差是否高于此用戶的平均損失?

poYBAGJYxxuADHW7AABHc8680ws281.png

圖 2 。現代企業的組合爆炸及其安全要求

方法 2 :快速傅立葉變換

pYYBAGJYxyKAGQg7AAB54s_ODGM533.png

圖 3 Morpheus 框架捕獲的異常活動的兩個時間點,如果不進行 FFT 等時間序列分析,可能無法檢測

快速傅立葉變換( FFT )提取數據噪聲下波的基本行為。傅立葉分析是在 1700 年代后期發展起來的,在金融、交通工程、經濟學以及網絡安全等領域的應用數學分析中仍然具有非常重要的價值。

一個給定的時間序列可以分解成不同的組成部分,顯示有規律的季節、每周和每小時的變化以及趨勢。分解一個時間序列可以讓分析師了解,盡管存在持續的振蕩,但隨著時間的推移,一些東西是否確實在增長。他們還可以了解網絡安全用例是否對時間序列感興趣,以及在正常的流量漲落之外是否有真正不尋常的事情發生。

機器應用程序活動往往會隨著時間的推移而振蕩,攻擊者的活動可能很難在數據中的周期性噪音中檢測出來,而僅僅是一個體積警報。要在周期數據中發現細微的異常,可以使用 FFT 將數據從時域轉換到頻域。然后將信號重建回時域(使用 iFFT ),但僅使用前 90% 的頻率。原始信號和重構信號之間的較大差異表示機器活動異常并可能受到惡意人類活動危害的時間。

Morpheus 通過了解給定用戶/服務和機器/服務系統交互的正常活動周期,應用 FFTs 。在此之后, GPU 快速執行分解,并對轉換后的數據應用滾動 Z 分數,以標記異常的時段。作為參考, CuPy FFT 分解比通過 NumPy 進行的類似運算快 120 倍。有關更多信息,請參閱 比較 Tensorflow 、 PyTorch 、 CuPy 、 PyFFTW 和 NumPy 的 FFT 速度測試 。

把它們放在一起

Morpheus 是幫助人類分析師的工具。這意味著,當它向一個人發送正確數量的數據時,它是最有用的。

poYBAGJYxyiALinvAAIngAbcvTY983.png

圖 4 NVIDIA Morpheus 工作流

回到前面的討論, Morpheus 使用了投票組合。這兩種模型最緊急標記的數據被發送給人類安全團隊。這使得網絡安全紅色團隊的力量倍增,他們將寶貴的時間用于威脅的實時展開,而不是數周或數月后。

網絡安全數據問題就像從淤泥中提煉礦石:你從大量的零開始,當你篩選、提煉和分析時,你得到了一些真正值得一看的東西。雖然我們不認為系統入侵是黃金,但我們知道分析師的時代是黃金。

有效的防御需要情報工具來幫助跟蹤和確定優先級。 Morpheus 部署的復雜方法的集成正是為了實現這一點。這意味著為部署 Morpheus 的企業降低了財務、聲譽和運營風險。

試試看

Morpheus 附帶了代碼、數據和模型,讓您能夠了解用例如何工作,并了解 Morpheus 將如何為您的企業工作。使用前面的工作流,您觀察到 micro-F1 分數為 1 。此外,在多個實驗中,你發現錯誤歸因率接近 0% (機器與人類相比)。

除了最先進的數據科學和預建模型外, Morpheus 還被設計為網絡安全數據科學的平臺。它無縫地結合了一套 NVIDIA 和 Cyber Log Accelerator ( CLX )技術,使部署變得簡單快捷。

請記住,這些模型,特別是 FFT 模型,不能完全冷啟動,必須提供一定數量的數據,代表正常的、無攻擊的 CloudTrail 日志流。

這僅僅是 Morpheus 可以做些什么來阻止困擾企業的黑客幽靈的開始。很容易想象,在不久的將來,為了獲得更高的預測精度,將同時部署更多的模型。

關于作者

Rachel Allen 是 NVIDIA Morpheus 團隊的高級網絡安全數據科學家,她的重點是 GPU 加速機器學習方法的研究和應用,以幫助解決信息安全挑戰。在加入 NVIDIA 之前, Rachel 是 Booz Allen Hamilton 的首席數據科學家,她在那里設計了各種先進的威脅搜尋和網絡防御能力。她擁有弗吉尼亞大學認知科學學士學位和神經科學博士學位。

About Gorkem Batmaz

Gorkem Batmaz 是 NVIDIA RAPIDS-CLX 團隊的高級數據科學家。他的重點是應用 GPU 加速高性能分析來解決網絡安全挑戰。他開發了開源的基于 ML / NLP 的預測性維護、網絡釣魚 DGA 惡意軟件檢測、資產分類和周期性檢測解決方案。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    4994

    瀏覽量

    103159
  • gpu
    gpu
    +關注

    關注

    28

    文章

    4743

    瀏覽量

    128992
收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?77次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?669次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    NVIDIA推出適用于網絡安全的NIM Blueprint

    德勤使用適用于容器安全NVIDIA NIM Agent Blueprint 幫助企業利用開源軟件構建安全的 AI。
    的頭像 發表于 11-20 09:58 ?235次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?399次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?322次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡攻擊——從勒索
    的頭像 發表于 09-18 10:47 ?310次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?313次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    Falcon網絡安全平臺幫助開發人員安全地利用開源基礎模型,加速人工智能的創新。同時雙方還將開發針對特定行業的定制化網絡安全解決方案。 業界認為將NVIDIA加速計算和生成式人工智能
    的頭像 發表于 08-28 16:30 ?1393次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發表于 05-22 09:40 ?606次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?700次閱讀

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?697次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?899次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發表于 03-09 08:04 ?2159次閱讀
    工業發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯合制定了ISO/SAE 21434標準。這一嚴格的標準為汽車產品的整個
    的頭像 發表于 02-19 17:29 ?996次閱讀

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?542次閱讀
    汽車<b class='flag-5'>網絡安全</b>-挑戰和實踐指南
    主站蜘蛛池模板: 久久机热免费视频| RUNAWAY韩国动漫免费网| 精品无码国产自产在线观看| 97超视频在线观看| 午夜噜噜噜私人影院在线播放| 老师洗澡让我吃她胸的视频| 国产精品人妻无码久久久2022 | 影音先锋男人av橹橹色| 色综合久久久久久| 欧美丰满熟妇无码XOXOXO| 好爽好深太大了再快一点| 成人 迅雷下载| 91嫩草国产在线观看免费| 亚洲午夜精品aaa级久久久久 | 11 13加污女qq看他下面| 性色AV一区二区三区咪爱四虎| 日本边添边摸边做边爱边| 快穿做妓女好爽H| 狠狠色狠狠色综合日日91app | 久久精品亚洲视频| 果冻传媒2021精品在线观看| 国产成人mv 在线播放| voyeurhit农村夫妻偷拍| 11 13加污女qq看他下面| 野花高清在线观看免费3中文| 胸大美女又黄的网站| 婷婷六月激情综合一区| 日韩在线视频www色| 青柠在线观看免费完整版| 女警被黑人20厘米强交| 免费亚洲视频| 免费撕开胸罩吮胸视频| 美女被艹网站| 秘密教学26我们在做一次吧免费| 久久艹综合| 久久精品国产欧美成人| 精品一区二区三区色花堂| 九九热这里只有国产精品| 黄色三级视频在线| 精子pk美女| 久久中文字幕人妻AV熟女|