0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于NVIDIA Morpheus网络钓鱼检测用于实现网络安全特定推理

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-05-30 14:53 次阅读

在数字化革命过程中,电子邮件成为最普遍、最强大的通信工具之一。试图通过电子邮件伪装成合法的人或机构来欺骗用户变得十分普遍,以至于它有了自己的名字:网络钓鱼(phishing)。

如今,随着数字世界与我们的工作和个人生活深度交织在一起,网络钓鱼仍然是 2021 勒索软件事件的前三大诱因之一,其复杂度和规模都在增长。随着网络钓鱼造成的损失持续增加,风险也随之会增加。

如今的网络钓鱼

大多数的钓鱼网络安全防御结合了基于规则的电子邮件过滤器和人员培训来检测欺诈电子邮件。当过滤器失效时,尽管经过培训加强了对可疑电子邮件的检测,但是人员仍然也会面临同样的风险。

只需一次人为错误,企业就可能蒙受数百万美元的损失,并需要时间来解决问题。为了减少违规行为,至关重要的就是杜绝网络钓鱼进入任何收件箱。

目前,基于规则的系统在他们看来是有限的。他们只能“看到”已知的问题,而欺诈者通常比这些系统领先一步。捕捉这些问题的过滤器只有在发现漏洞和弱点之后才能改进,这为时已晚。

为了提前解决网络钓鱼问题,机器必须能够预测弱点,而不是成为弱点的牺牲品,并开发增强的情感分析,以跟上甚至比欺诈者先走一步。

基于 NVIDIA Morpheus 的网络钓鱼检测

NVIDIA Morpheus 是一个开放的人工智能框架,用于实现网络安全特定的推理管道,现可从 NVIDIA NGC 和 NVIDIA/Morpheus GitHub repo 下载

通过 NVIDIA Morpheus ,我们的网络安全团队应用了一种流行的人工智能技术 - 自然语言处理(NLP),从而创建了一个网络钓鱼检测应用程序,该应用程序能够以 99% 以上的准确率对网络钓鱼电子邮件进行正确分类。

使用 Morpheus 管道进行网络钓鱼检测,您可以使用自己的模型来进一步提高准确性。当您的公司收到新的网络钓鱼邮件时,您可以对模型进行微调,使模型得到持续改进。

因为 Morpheus 支持大规模的无监督学习,所以您并不必依赖基于规则的方法来检测网络钓鱼行为,也不需要这些方法所需的 URL 或可疑的电子邮件地址。相反,Morpheus 从接收到的电子邮件中学习,使其成为管理网络钓鱼检测的更全面、可持续的方法。

方法

网络安全团队遵循典型人工智能工作流程的前三个步骤来开发网络钓鱼检测概念验证(POC):

数据准备

人工智能建模

模拟与测试

通过使用预训练的模型,他们能够快速执行。我们将逐步执行每个步骤,深入了解网络安全团队是如何进行开发的。

数据准备

要开发人工智能模型,必须使用预先存在的相关数据对其进行训练。通常,大部分开发时间都集中在处理数据集上,使其可用于训练中的模型进行分析。

在这种情况下,该团队采用了现存的、公开来源的英语网络钓鱼数据集,并进行重新调整以符合概念验证的需求,从而显著加快了开发进程。

概念验证需要大量良性和欺诈电子邮件数据集,以供网络钓鱼模型进行训练。该团队从 SPAM_ASSASSIN 数据集 开始,该数据集包含一个预先存在的电子邮件数据组合,标记为 phishing (网络钓鱼)、hard ham(不易识别的正常邮件)和 easy ham (容易识别的正常邮件)。ham 类是各种复杂的良性电子邮件。出于我们的目的,我们将分类简化为 benign (良性)和 phishing (网络钓鱼),将 hard ham 和 easy ham 分类的电子邮件合并为一个良性类别。

虽然 SPAM_Assassin 数据集是一个有用的起点,但该模型需要更多的训练数据。该团队将 Enron Emails 数据集作为良性数据源,Clair 数据集 的网络钓鱼类作为网络钓鱼数据源。该模型在这些数据集的各种组合上进行了训练和评估。

ML 建模

ML(机器学习)开发的核心是使用数据对模型进行培训和评估,模型最终学会自己执行所需的功能。

该团队没有从头开始创建一个新的人工智能模型,而是选择了一个预训练的 BERT 模型作为改进 POC 的人工智能模型。BERT 是一个面向 NLP 的开源机器学习框架。BERT 旨在通过使用周围的文本建立上下文来帮助计算机理解文本中模糊语言的含义。

该团队通过使用早期数据集对现有的网络钓鱼检测模型进行培训和评估,并对其进行了微调。

模拟与测试

这是对模型进行测试、评估和训练以实现网络钓鱼检测目的的阶段。

SPAM_Assassin、Clair 和 Enron 数据集都被随机分成训练集和验证集。然后,对 BERT 模型进行训练,将来自不同组合的邮件分类为良性邮件或网络钓鱼邮件。当使用一个混合了 Enron、Clair 和 SPAM_Assassin 的验证数据集对改进后的 BERT 模型进行测试时,该模型在根据邮件分类解析电子邮件方面的准确率再次达到 99.68%。

我们的测试表明,在验证数据集上使用经过训练的 BERT 模型检测网络钓鱼或良性电子邮件方面的准确率超过 99%。

总结

人工智能可以在解决组织每天面临的网络安全问题方面发挥重要作用,但许多组织对在其组织中发展人工智能感到害怕。

NVIDIA 正在使人工智能大众化,使其在任何用例中都能简单而高效的为任何企业所开发。该 POC 就是这样一个示例, 展示 NVIDIA Morpheus 中的可用资源是如何为期望增强其网络安全武器库的企业开发者缩短和简化人工智能应用程序开发的。

为了进一步加快企业的网络安全,请使用 NVIDIA Morpheus 提供的预训练网络钓鱼模型。NVIDIA Morpheus 人工智能网络安全框架不仅展示了应用人工智能解决网络安全威胁的变革能力,而且还使组织能够轻松地将人工智能与前面描述的开发周期相结合。随着更多的数据来训练模型,它将变得更加强大。

Morpheus 是一个开放的人工智能框架,供开发者实现网络安全特定的推理管道。Morpheus 为安全开发者和数据科学家提供了一个简单的接口,用以创建和部署端到端管道,使其可以解决网络安全、信息安全和通用基于日志管道的问题。本系列重点介绍 Morpheus 与各种技术网络安全战略相关的用例和实现。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5087

    浏览量

    103920
  • 网络安全
    +关注

    关注

    11

    文章

    3205

    浏览量

    60331
  • 人工智能
    +关注

    关注

    1797

    文章

    47867

    浏览量

    240881
收藏 人收藏

    评论

    相关推荐

    NVIDIA推出DRIVE AI安全检测实验室

    全新 NVIDIA 实验室获得美国国家标准学会国家认可委员会(ANAB)的认证,可执行自动驾驶汽车的功能安全网络安全和 AI 检测
    的头像 发表于 01-09 16:01 215次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——TÜV SÜD 和 TÜV Rheinla
    的头像 发表于 01-08 10:43 211次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 756次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    NVIDIA推出适用于网络安全的NIM Blueprint

    德勤使用适用于容器安全NVIDIA NIM Agent Blueprint 帮助企业利用开源软件构建安全的 AI。
    的头像 发表于 11-20 09:58 318次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 445次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的网络攻击——从勒索
    的头像 发表于 09-18 10:47 402次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范网络风险的重要工具。 什
    的头像 发表于 09-09 10:10 429次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 359次阅读

    网络安全技术商CrowdStrike与英伟达合作

    Falcon网络安全平台帮助开发人员安全地利用开源基础模型,加速人工智能的创新。同时双方还将开发针对特定行业的定制化网络安全解决方案。 业界认为将
    的头像 发表于 08-28 16:30 1480次阅读

    专家解读 | NIST网络安全框架(2):核心功能

    NIST CSF是一个关键的网络安全指南,不仅适用于组织内部,还可帮助管理第三方网络安全风险。CSF核心包含了六个关键功能——治理、识别、保护、检测、响应和恢复,以及与这些功能相关的类
    的头像 发表于 05-27 11:40 1573次阅读
    专家解读 | NIST<b class='flag-5'>网络安全</b>框架(2):核心功能

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权,以进一步拓展其
    的头像 发表于 05-22 09:40 655次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 869次阅读

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而构建更加坚固和弹性的
    的头像 发表于 05-06 10:30 1455次阅读
    专家解读 | NIST<b class='flag-5'>网络安全</b>框架(1):框架概览

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 1023次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT
    的头像 发表于 03-09 08:04 2266次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>