网络安全领域出现了一个有趣的新玩家,它就是 Chronicle。它之所以引人注目是因为它隶属于谷歌的母公司,它诞生于 Alphabet 的“moonshot”孵化器 X。上周,Chronicle 在 Medium 上的两篇不同博客文章中宣布,它将专注于帮助公司理解自己的安全数据,并根据该公司首席执行官的说法,“在网络攻击造成危害之前阻止它们”。 在像 WannaCry 这样的全球计算机病毒或像 Meltdown 和 Spectre 这样的计算机处理器漏洞频发的时代,像谷歌这样的公司将重点和资源转向网络安全是件好事。但关于它如何运作的信息有限。 该公司联合创始人兼首席执行官斯蒂芬·吉列特 (Stephen Gillett) 在一篇博客文章中写道,该公司的一个分支将是“一个新的网络安全情报和分析平台,我们希望它能帮助企业更好地管理和理解自己的安全相关数据。”他补充说,一些公司已经在试用该平台的初始版本。他们的系统还将使用机器学习,这是一种人工智能。 虽然该公司没有分享已公开信息以外的细节,但机器学习代表着一种强大的工具,可以解读公司收集的大量网络安全数据。 Shape Security 首席技术官、前谷歌点击欺诈主管 Shuman Ghosemajumder 表示:“我认为,利用谷歌数据来改善整个生态系统的网络安全的想法是对只有谷歌才拥有的信息的非常直接的应用。” 数据淹没根据 Gillett 对公司的解释,Chronicle 将帮助公司理解其内部防御系统产生的“安全警报”——每天警报数量可达数万。“一家大型组织通常会部署数十种安全产品,而数据激增反而让团队更难检测和调查威胁,而不是更容易,”他写道。而且,所有这些数据的存储成本也很高。 卡内基梅隆大学计算机科学副教授 Bryan Parno 表示,有关公司网络活动的数据可以以事件日志的形式出现。在计算机网络上,事件可以很简单,比如某人早上登录他们的计算机、计算机之间的通信或人们下载的文件。这些事件日志还可以包括安全警报,例如登录尝试失败。防病毒软件也会发出通知,其他安全设备也是如此。Parno 推测,Chronicle 可能想要处理的就是这类数据。 帕诺说,下一步是进行“异常检测”,即查看数据并找出正常流量和异常流量之间的差异的过程。 释放人工智能机器学习可以发挥作用,它能从大量数据中获取见解。“安全分析师经常花费大量时间说,‘好吧,我们收到了所有这些警报,我们需要以某种方式对它们进行分类,’”Parno 说。目标是将真正的威胁与正常流量区分开来。 机器学习擅长从数据中学习——一个典型的例子是,通过向学习算法提供大量猫科动物的图片,然后让它解读关于猫外观的规则,而不是试图明确地编写这些规则,来教会学习算法猫的样子。然后,该软件可以在新图像中识别它认为是长胡须的动物。 在这种情况下,数据不是毛茸茸的宠物。正如吉列特在他的博客文章中所说,它是安全警报之类的信息,或者可能是那些事件日志。帕诺说,工程师倾向于用“好东西”来训练他们的系统——向它展示正常流量的样子,以便它能从中学习,因为大多数流量都是良性的。 Parno 说:“你主要在进行善意的训练,并说‘任何我认为不是善意的东西可能都是坏的’。” Chronicle 可以训练其算法来识别来自良好流量、不良流量或两者的信号。(该公司的一部分包括 2012 年谷歌收购的 VirusTotal,该公司专注于恶意软件检测。)简而言之,Chronicle 是一个旨在快速分析公司自身网络安全状况的平台。(类似地,另一家新公司创建了一个人工智能系统,旨在帮助 CIA 类型的情报分析师理解报告和其他数据。) 帕尔诺表示,即使出现了问题(例如计算机感染了恶意软件),该系统也能加快拼凑事件经过的艰苦过程。 但专注于计算机安全和密码学的帕诺却发出了警告。他补充道:“从历史上看,将机器学习非常有效地应用于安全问题一直是一项挑战。”这是因为它擅长识别他所说的“平均情况”。如果 Siri 或 Alexa 99% 的时间都能理解你所说的话,那基本上可以接受。但在安全领域,他说,99% 是不够的。“异常检测的致命弱点一直是攻击者只是说,‘好吧,我会非常小心地策划我的攻击,让它看起来像正常活动。’” |
<<: Heist 是如何设计出如此神奇的紧身衣的?他们不厌其烦地尝试。
任何做饭的人都知道(或应该知道)加盐确实可以提升饭菜的味道。但事实证明,加一点氯化钠不仅会对味道产生...
在 Instagram 上查看此帖子#TBE “金钱”@FloydMayweather?#Maywe...
境界战记 第二部概述《境界战记 后篇 -境界战记》是一部电视动画,于 2022 年 4 月 12 日...
在室外,大多数植物通过开花、授粉、受精和结籽进行繁殖。但在家里,这个过程看起来大不相同。在光线通常有...
跑腿绝对不应该影响您与沙发、电视或 Kindle 的亲密约会。谁愿意在宝贵的休息日里在杂货店和五金店...
玻璃是固体,我们怎么能看透它呢?为什么我们看不透木头呢?我们之所以能透过玻璃看到东西,是因为光线可以...
魔法骑士雷阿斯 - 魔法骑士雷阿斯■ 公共媒体电视动画系列■ 原创媒体漫画■ 播出时间1994 年 ...
根据 Arxiv 上发表的一篇新论文,大爆炸可能并非我们所想的那样。事实上,可能根本没有大爆炸——我...
《Love Live!》详细评论及推荐系列电视#2概述《Love Live!》系列是以校园偶像为主...
《少年女仆》:青春与成长的故事《少年女仆》是改编自橘音原作漫画的电视动画,于2016年4月8日至7月...
“没有人会把青蛙误认为其他脊椎动物,”爬虫学家 C. Kenneth Dodd Jr. 在他新出版的...
辐射松不知不觉地在世界各地扎根。它的原生范围仅限于加州海岸的一小部分和下加利福尼亚州沿岸的几个岛屿。...
想象一下,你正在公园里散步,突然有成千上万辆大众甲壳虫汽车从空中落下。它们下落的速度是你奔跑速度的五...
如果以 1 到乔治·迈克尔的评分标准来衡量,我的同性恋雷达大概是 7。但根据多伦多大学进行的一系列研...
《狼与香辛料2》第二季/OVA#2的魅力与评价《狼与香辛料 II》第二季 OVA #2 收录于《狼与...