关于 Alphabet 神秘新公司 Chronicle 我们知道些什么

关于 Alphabet 神秘新公司 Chronicle 我们知道些什么

网络安全领域出现了一个有趣的新玩家,它就是 Chronicle。它之所以引人注目是因为它隶属于谷歌的母公司,它诞生于 Alphabet 的“moonshot”孵化器 X。上周,Chronicle 在 Medium 上的两篇不同博客文章中宣布,它将专注于帮助公司理解自己的安全数​​据,并根据该公司首席执行官的说法,“在网络攻击造成危害之前阻止它们”。

在像 WannaCry 这样的全球计算机病毒或像 Meltdown 和 Spectre 这样的计算机处理器漏洞频发的时代,像谷歌这样的公司将重点和资源转向网络安全是件好事。但关于它如何运作的信息有限。

该公司联合创始人兼首席执行官斯蒂芬·吉列特 (Stephen Gillett) 在一篇博客文章中写道,该公司的一个分支将是“一个新的网络安全情报和分析平台,我们希望它能帮助企业更好地管理和理解自己的安全相关数据。”他补充说,一些公司已经在试用该平台的初始版本。他们的系统还将使用机器学习,这是一种人工智能。

虽然该公司没有分享已公开信息以外的细节,但机器学习代表着一种强大的工具,可以解读公司收集的大量网络安全数据。

Shape Security 首席技术官、前谷歌点击​​欺诈主管 Shuman Ghosemajumder 表示:“我认为,利用谷歌数据来改善整个生态系统的网络安全的想法是对只有谷歌才拥有的信息的非常直接的应用。”

数据淹没

根据 Gillett 对公司的解释,Chronicle 将帮助公司理解其内部防御系统产生的“安全警报”——每天警报数量可达数万。“一家大型组织通常会部署数十种安全产品,而数据激增反而让团队更难检测和调查威胁,而不是更容易,”他写道。而且,所有这些数据的存储成本也很高。

卡内基梅隆大学计算机科学副教授 Bryan Parno 表示,有关公司网络活动的数据可以以事件日志的形式出现。在计算机网络上,事件可以很简单,比如某人早上登录他们的计算机、计算机之间的通信或人们下载的文件。这些事件日志还可以包括安全警报,例如登录尝试失败。防病毒软件也会发出通知,其他安全设备也是如此。Parno 推测,Chronicle 可能想要处理的就是这类数据。

帕诺说,下一步是进行“异常检测”,即查看数据并找出正常流量和异常流量之间的差异的过程。

释放人工智能

机器学习可以发挥作用,它能从大量数据中获取见解。“安全分析师经常花费大量时间说,‘好吧,我们收到了所有这些警报,我们需要以某种方式对它们进行分类,’”Parno 说。目标是将真正的威胁与正常流量区分开来。

机器学习擅长从数据中学习——一个典型的例子是,通过向学习算法提供大量猫科动物的图片,然后让它解读关于猫外观的规则,而不是试图明确地编写这些规则,来教会学习算法猫的样子。然后,该软件可以在新图像中识别它认为是长胡须的动物。

在这种情况下,数据不是毛茸茸的宠物。正如吉列特在他的博客文章中所说,它是安全警报之类的信息,或者可能是那些事件日志。帕诺说,工程师倾向于用“好东西”来训练他们的系统——向它展示正常流量的样子,以便它能从中学习,因为大多数流量都是良性的。

Parno 说:“你主要在进行善意的训练,并说‘任何我认为不是善意的东西可能都是坏的’。” Chronicle 可以训练其算法来识别来自良好流量、不良流量或两者的信号。(该公司的一部分包括 2012 年谷歌收购的 VirusTotal,该公司专注于恶意软件检测。)简而言之,Chronicle 是一个旨在快速分析公司自身网络安全状况的平台。(类似地,另一家新公司创建了一个人工智能系统,旨在帮助 CIA 类型的情报分析师理解报告和其他数据。)

帕尔诺表示,即使出现了问题(例如计算机感染了恶意软件),该系统也能加快拼凑事件经过的艰苦过程。

但专注于计算机安全和密码学的帕诺却发出了警告。他补充道:“从历史上看,将机器学习非常有效地应用于安全问题一直是一项挑战。”这是因为它擅长识别他所说的“平均情况”。如果 Siri 或 Alexa 99% 的时间都能理解你所说的话,那基本上可以接受。但在安全领域,他说,99% 是不够的。“异常检测的致命弱点一直是攻击者只是说,‘好吧,我会非常小心地策划我的攻击,让它看起来像正常活动。’”

<<:  Heist 是如何设计出如此神奇的紧身衣的?他们不厌其烦地尝试。

>>:  看看今年超级碗体育场的工程和建筑

推荐阅读

猿飞佐助:青春忍者物语的魅力与名声

《猿飞佐助》:日本动画的开端之作1959年12月25日上映的《猿飞佐助剧场版》在日本动画电影史上占有...

如何重置你的 Instagram 算法,让它不那么糟糕

当你打开 Instagram 时,你看到的内容只有一部分来自你在平台上关注的人。你还得听从应用程序的...

小魔女姐妹悠悠和奈奈:全面回顾迷人的魔法世界和姐妹情的故事

《女巫姐妹悠悠和奈奈》:一个关于魔法和姐妹情的故事《小魔女姐妹悠悠和奈奈》是改编自平林的漫画《Nor...

全面回顾世纪末神秘学院 5 的衍生剧!

《世纪末超自然学院5 [衍生剧]》综合评论与推荐概述《世纪末的超自然学院5 [衍生剧]》是2011...

为什么拥堵收费比新建高速公路车道更能缓解交通拥堵

纽约市拥有全美最拥堵的街道,一项新计划有望解决这一问题。纽约市正致力于在曼哈顿实施拥堵收费,这意味着...

CES 2022 上的智能家居设备:门铃、灯泡和机器人

您所做的每件事的方方面面都变得越来越“智能”。每年,消费电子展上都充满了智能家居设备,旨在通过技术让...

外星人是否生活在黑洞内的行星上?

根据一项新理论,外星人可能生活在被围绕特殊类型黑洞奇点旋转的光子质量照亮的行星上。某些黑洞带电且旋转...

我们是否足够信任机器人,可以让它们来掌管一切?

人们通常习惯于与 Alexa 或 Siri 等无实体的机器人语音进行交互,在某些情况下,人类实际上会...

漫画《伟人物语》的魅力与评价:描写历史上杰出人物的故事

“伟人的故事”:历史上伟人题材动画的魅力与价值《伟人的故事》是一部于1977年至1978年播出的动画...

电影《面包超人 Tobe!Tobe!Chibigon》的魅力与评价

电影《面包超人飞吧!飞吧!》的魅力与评价概述“大胆试试吧!”面包超人飞吧!飞! 《Chibigon》...

“我已经受够了魔法少女。”彻底了解第二季的魅力和进化!

“我已经看够了魔法少女。《第二季》的吸引力和评价“魔法少女已经看够了。”《第二季》是一部电视动画系...

工作原理:地震仪

地震力学的基本原理很简单:岩石碎片沿着断层相互滑动,释放出被压抑的能量。部分能量向外扩散,形成震动地...

《儿童城堡》的魅力与评价:儿童动画的新标准

KID'S CASTLE 的详细评论和推荐 - Kids Castella -概述《KID&...

使用 USB 端口和生物识别等定制功能打造自己的办公桌

花费无数个小时组装出一个超棒的工作站后,您拥有一台精巧的台式电脑、多台显示器、超棒的扬声器,以及……...

鲨鱼周可能会伤害而不是帮助与其同名的生物

鲨鱼周现已进入第 33 个年头,是历史上播出时间最长的有线电视节目,观众人数达到 2700 万——这...