0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是行为AI,它如何提供帮助?

倩倩 来源:文财网 2020-09-16 11:16 次阅读

每次网络攻击看起来都比以前更加复杂,因此安全团队会让我们相信。一般而言,违反行为可能很复杂,但是只有当您尝试重建攻击的故事时,这种复杂性才会显现出来,并且这种情况或故事情节很重要。这些复杂的故事情节通常始于公司系统的端点。

端点是员工可能在停车场发现USB设备的地方,他们好奇地知道其中有什么。或者,某个员工打开了一封电子邮件中收到的恶意PDF附件。可以看一下发生大量攻击的端点以获取可见性。端点是可用的网络和进程活动,甚至可以在其中进行外部设备监视。举例来说,是谁插入了那个USB,何时何地插入USB?

通过使用EPP(端点保护平台),我们比以往有了更多的攻击可见性:依靠病毒签名但完全不了解基于内存的恶意软件,横向移动,无文件恶意软件或零日攻击的产品

但这就是问题所在:EPP可以保护端点,但不能使组织看到威胁。第一代EDR(端点检测和响应)工具是对EPP根本不提供的可见性需求的副产品。另一方面,这一代EDR(我们称为被动EDR)为我们提供了数据,但没有上下文。我们有难题的碎片,但没有整体图可以将它们融合在一起。

CISO的想法并不是对攻击中每一个断开的断开数据的渴望。相反,它更像是一个线索游戏:客厅里的芥末上校吗?有USB驱动器的承包商?国家赞助的威胁组织?威胁是否已缓解?如果已缓解,威胁持续了多长时间?哪些SOC的极少数分析师正在分析从其被动EDR涌入的数据海啸?

什么是行为AI,它如何提供帮助?

袭击后会发生什么?故事有两种方式,最有可能是您熟悉第一种严重问题的方式:即安全分析师必须筛选被动EDR产生的所有警报和异常。这些调查需要时间和技巧:鉴于发现,训练和留住具备操作安全平台专业知识的人员以及将小麦与谷壳分离的专业知识,从谷壳中分离出的真正剥削知识的人员非常困难,这是一种稀有商品。随机的错误。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    29962

    浏览量

    268273
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23416
收藏 人收藏

    评论

    相关推荐

    高效识别,智能分析,讯维AI视频行为分析系统开启智慧监控时代!

    识别分析技术,研发出一套智能化的视频分析系统——AI视频行为分析系统。AI视频行为分析系统以精准的行为识别能力、高效的数据处理性能和广泛的应
    的头像 发表于 11-15 15:26 170次阅读
    高效识别,智能分析,讯维<b class='flag-5'>AI</b>视频<b class='flag-5'>行为</b>分析系统开启智慧监控时代!

    AI for Science:人工智能驱动科学创新》第4章-AI与生命科学读后感

    领域的研究人员的工作模式相融合,也是一个亟待解决的问题。然而,这些挑战也孕育着新的机遇。随着技术的不断进步和应用场景的拓展,AI在生命科学领域的应用将更加广泛和深入,为科学家们提供更多的研究工具和方法
    发表于 10-14 09:21

    AI for Science:人工智能驱动科学创新》第二章AI for Science的技术支撑学习心得

    非常高兴本周末收到一本新书,也非常感谢平台提供阅读机会。 这是一本挺好的书,包装精美,内容详实,干活满满。 关于《AI for Science:人工智能驱动科学创新》第二章“AI
    发表于 10-14 09:16

    微软Copilot for Security如何提供帮助

    如今,各组织都在积极学习并探索生成式AI技术的潜力,以及如何影响组织的安全性、员工效率及整个行业的动态。在这一浪潮中,AI技术迅速成为安全团队的重要增效工具,为他们提供了前所未有的机
    的头像 发表于 09-25 11:39 354次阅读

    行为分析智能监测摄像机

    行为分析智能监测摄像机是一种结合了人工智能和机器学习技术的智能设备,能够实时监测目标区域内的行为动态,并通过分析和识别行为特征来提供安全监控和管理。这种摄像机在安防领域、智能交通和智能
    的头像 发表于 08-21 10:14 231次阅读
    <b class='flag-5'>行为</b>分析智能监测摄像机

    旗晟机器人人员行为监督AI智慧算法

    ,以实现对工业场景巡检运维的高效化目标。那么,下面我们来谈谈旗晟机器人AI智慧算法之一——人员行为监督AI智慧算法。 旗晟人员行为监督AI
    的头像 发表于 07-24 17:05 258次阅读
    旗晟机器人人员<b class='flag-5'>行为</b>监督<b class='flag-5'>AI</b>智慧算法

    AI行为识别视频监控系统 Python

    AI行为识别视频监控系统来自机器视觉技术的革新。机器视觉技术应用是人工智能技术分析的一个支系。它可以在图形和图象具体内容叙述中间创建投射关联,使电脑可以根据图像处理和剖析比较,进而熟悉视频图象中
    的头像 发表于 07-06 10:36 465次阅读
    <b class='flag-5'>AI</b><b class='flag-5'>行为</b>识别视频监控系统 Python

    视频AI行为监测系统在高速公路中应用

    在高速公路的监控中,视频AI行为监测系统扮演着至关重要的角色。利用先进的AI技术,对高速公路上的监控视频进行实时分析,为交通管理部门提供
    的头像 发表于 06-05 18:06 762次阅读

    Anthropic修改服务政策:允未成年人使用AI模型,禁AI用于非法行为

    据报道,Anthropic于上周对其服务政策进行了调整,决定自6月6日起允许未成年人使用旗下AI模型的服务,并进一步明确了不得将此AI用于侵犯用户隐私等不当行为
    的头像 发表于 05-13 14:23 500次阅读

    开发者手机 AI - 目标识别 demo

    功能简介 该应用是在Openharmony 4.0系统上开发的一个目标识别的AI应用,旨在从上到下打通Openharmony AI子系统,展示Openharmony系统的AI能力,并为开发者
    发表于 04-11 16:14

    抖音严打不当虚拟人物AI生成行为,优化平台生态环境

    据悉,去年8月抖音发布了《人工智能生成内容的平台规范及行业倡议》,强调禁止利用AI技术制作虚拟人物进行低质量创作。今年3月27日,抖音安全中心又发布公告表示,发现少数账号依然存在使用AI技术生成虚拟人物的违规行为
    的头像 发表于 03-27 14:54 588次阅读

    边缘AI到底是什么?能做什么?

    边缘AI到底是什么?能做什么? 边缘人工智能是一种新兴的人工智能技术,它将人工智能的计算和决策能力移动到离数据生成源和终端设备更近的边缘节点上。与传统的云计算方式相比,边缘AI将计算和决策推向网络
    的头像 发表于 01-11 14:44 1221次阅读

    AI克隆技术可用于创建虚拟人物形象!的技术原理和发展趋势

    电子发烧友网报道(文/李弯弯)AI克隆技术主要指的是人工智能技术用于复制或克隆人类的行为、声音、形象等方面的技术。这种技术可以用于生成虚拟人物、虚拟角色、虚拟明星等,以及为其创建独特的语音、外观
    的头像 发表于 01-08 08:28 2559次阅读
    <b class='flag-5'>AI</b>克隆技术可用于创建虚拟人物形象!<b class='flag-5'>它</b>的技术原理和发展趋势

    亚马逊云科技推出8门全新的免费课程,帮助成年人提升AI和生成式AI技能

    提供免费人工智能(AI)技能培训和教育资源。亚马逊云科技计划通过推出新的人工智能课程和学习计划以及扩展现有项目来兑现这一承诺。作为该目标的一部分,亚马逊云科技宣布推出8门全新的免费课程,帮助成年人提升
    的头像 发表于 11-24 13:54 507次阅读

    了解AI,从的底层技术开始

    随着科技的高速发展,人工智能(AI)毫无悬念的成为了当今科技领域的热门话题,正在改变我们的生活方式,工作方式,甚至是我们的思考方式。然而,AI并不是一夜之间就能实现的,需要一系列的
    的头像 发表于 11-24 09:53 962次阅读