绿盟科技X 英特尔,打造针对Web攻击的AI高性能检测方案

VSole2023-03-16 10:01:27

针对Web攻击的AI高性能检测方案

人工智能(AI)技术的发展与应用极大促进了AI与网络安全的融合,为进一步提升融合 AI 分析引擎的 Web 防护产品的应用效能,绿盟科技基于英特尔流量分析开发工具套件(TADK)打造针对SQL注入攻击、跨站脚本攻击的AI高性能检测方案,该方案在检测准确率与性能方面均表现优异,将进一步助力网络安全智能分析向自动化、智能化进阶。

 背景与挑战

Web攻击是网络安全领域一种常见的攻击方式,在整个网络攻击体系中往往作为切入点,攻击者利用SQL注入、跨站脚本攻击等手段,对网站进行用户数据窃取、数据篡改、网页篡改等攻击,对政企用户、个人造成严重危害。尤其随着云服务以及Web3.0的快速发展,针对Web端的攻击日趋凸显,Web攻击的危害也变得越来越广泛,并且不断演化。

由于深度学习技术具有强大的学习和泛化能力,在大规模数据集上表现出色,因此将人工智能技术应用于网络安全领域成为新的发展趋势。基于AI技术的Web攻击检测通过学习大量攻击样本与正常样本,建立Web攻击检测模型。其中,基于CNN的模型通过学习特征图检测各种Web攻击,RNN模型可以处理序列数据,检测复杂的恶意行为。随着业务场景的变化,基于AI 的Web攻击检测能进行自适应学习,提高模型鲁棒性和泛化性。AI模型通过与规则引擎相结合,可以有效提高Web攻击检测准确率,降低误报率。

针对Web攻击的AI高性能检测方案

近日,英特尔与绿盟科技联合发布《绿盟科技天枢实验室引入英特尔流量分析开发工具套件,打造针对Web攻击的AI高性能检测方案》技术白皮书,据绿盟科技天枢实验室主任研究员顾杜娟介绍:“在网络安全隐患日益凸显的大环境下,利用AI技术综合提升Web防护产品的防御能力,来弥补传统规则匹配的Web攻击缺陷已成为业内共识,但AI引擎的加入也增加了对性能的要求。为此,我们基于英特尔TADK打造了针对Web攻击的AI高性能检测方案。该方案具有较高检测准确率及泛化能力,为持续创新开发Web防护产品提供了宝贵经验。”

 方案价值:

绿盟科技基于英特尔流量分析开发工具套件(TADK)打造了针对Web攻击的AI高性能检测方案,TADK是基于英特尔CPU等硬件用于网络流量分析的工具,提供流量特征提取、流量分析、深度包检测、AI引擎等功能,具有性能高、处理速度快的优点。Web攻击检测方案采用URLNet模型,通过对字符级、词级特征提取,实现Web攻击检测。TADK通过采用英特尔底层硬件加速技术,提升硬件的通用计算和并行计算能力,高效提取数据特征。基于底层硬件的AI加速框架,可以有效提升模型训练和模型推理的速度。最终,结合利用TADK在数据预处理、模型训练、模型推理方面的加速技术,可以有效破除AI模型在硬件中的性能瓶颈。

绿盟科技基于TADK打造的针对Web攻击的AI检测方案,可以有效拟合SQL注入、XSS攻击数据,检测模型在测试中达到较高的检测准确率,对于正常流量的误报率较低,同时检测模型的时间开销较小。该方案在检测准确率和性能方面均有优异表现,有利于进一步降低Web攻击检测的误报率、漏报率,推动Web攻击防御进一步迈向自动化、智能化。

英特尔科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
软银集团创始人兼首席执行官孙正义正在寻求最多1000亿美元资金,为一家芯片企业提供资金,与英伟达的AI芯片竞争。正在考虑的一种方案是,软银将提供300亿美元,另外700亿美元可能来自中东的机构。该项目以日本创造和生命之神“伊扎那吉”(Izanagi)命名,部分原因是其中含有通用人工智能(AGI)的首字母。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
AI模型通过与规则引擎相结合,可以有效提高Web攻击检测准确率,降低误报率。绿盟科技基于TADK打造的针对Web攻击的AI检测方案,可以有效拟合SQL注入、XSS攻击数据,检测模型在测试中达到较高的检测准确率,对于正常流量的误报率较低,同时检测模型的时间开销较小。该方案在检测准确率和性能方面均有优异表现,有利于进一步降低Web攻击检测的误报率、漏报率,推动Web攻击防御进一步迈向自动化、智能化。
量子计算综述报告
2021-11-19 11:43:31
对于所有非物理专业的毕业生而言,量子这个概念多半是模糊而又熟悉的,因为没有系统学习过量子力学,因此对什么是量子往往难以理解并说不清楚,但近年来量子这个词又不断高频出现在大众视野面前,从量子通信、量子卫星到量子计算···。
5月13日讯,近日据外媒报道,荷兰埃因霍温科技大学研究员比约恩·鲁伊滕贝格透露,所谓的Thunderspy攻击只需不到五分钟的时间即可对设备进行物理访问入侵,并且该攻击会影响2019年之前生产的任何PC。
随着俄乌冲突的继续进行,英特尔、AMD、台积电等科技巨头已经停止了对俄罗斯的芯片销售,对于其半导体产业而言无疑是灭顶打击。不过,俄罗斯没有选择坐以待毙,由于无法从往常的供应商那里购得芯片,所以正在制定计划重振陷入困境的本地半导体制造。
PIC Leak 适用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依赖于启用的超线程。PIC Leak 是一个架构漏洞,这意味着敏感数据会在不依赖侧信道攻击的情况下被泄露。
研究人员在英特尔 CPU 中发现了一个名为 ÆPIC 的新漏洞,该漏洞使攻击者能够从处理器中获取加密密钥和其他机密信息。ÆPIC 泄漏( CVE-2022-21233 ) 是第一个架构上的CPU 错误,它可能导致敏感数据泄露并影响大多数第 10 代、第 11 代和第 12 代 Intel CPU。
今年上半年,某汽车制造商在两周内遭遇了连续三起勒索攻击。另外,如果组织自身应对网络威胁的能力有限,可以信赖戴尔科技集团这样的专业选手。Cyber Recovery 通过Air Gap网闸隔离机制和副本锁定机制阻断勒索病毒感染备份数据的可能性。同时,CyberSense可对存储区的所有数据执行完整的内容索引以确认完整性,并且在文件可能发生损害时发出报警,从而主动识别风险。
本次交易前大豪科技未持有兴汉网际的股权,交易完成后,兴汉网际将成为大豪科技的控股子公司。大豪科技通过本次收购与合作,落下了从制造业向网络安全产业进军的重要一子。其中,地方政府和银行支出将会稳步增长,五年复合增长率预计均超过21.0%。资料显示,2021年度,兴汉网际业绩保持稳定成长,净利润达3152万元。本次交易完成后,兴汉网际发展大陆业务将不再受外资背景限制,有望快速融入信创产业大市场。
VSole
网络安全专家