0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TAA工具成功检测出140个黑客组织

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-19 11:19 次阅读

4月18日讯 赛门铁克公司正在面向当前高级威胁防御(简称 ATP)客户免费发布其针对性攻击分析(简称 TAA)工具。TAA 工具能够对网络内发生的事件进行分析,旨在发现各类隐匿及有针对性的攻击活动。

TAA 工具成功检测出140个黑客组织

赛门铁克公司自成立以来利用 TAA 检测1400多家组织的安全事件,并借此追踪到140个有组织的黑客集团,还功揭开了 Dragonfly 2.0 (蜻蜓2.0)的神秘面纱。

TAA 工具背后的推理机制源自对赛门铁克全球客户群体内大量遥测数据的自动分析,同时将其与人类研究人员的专业知识相结合。赛门铁克数据科学家运用人工智能AI)技术,立足自身安全专家与研究人员工作流程、知识与能力开发出了 TAA 工具。充分利用其研究人员在检测与分析全球网络威胁方面的历史经验。

更具体地讲,这套方案的目标在于以自动化方式执行原本由人类分析师负责执行的任务——即借助高级分析更快速地找到更多蛛丝马迹。

TAA工具“将企业当中最出色的威胁搜索人才与机器学习及人工智能加以结合并实现生产化,这意味着客户将能够直接运用这一最先进的威胁检测能力。”现在这款工具被正式交付至其客户手中。

网络威胁识别需要快!更快!

其功能在于发现个人端点中的可疑活动并整理相关信息,从而确定此类个人行为是否代表着隐匿的恶意活动。赛门铁克公司工程师埃里克·基恩在一篇博文中表示,“安全性在近几十年发生了巨变,以往的安全工作仅仅专注于保护单一机器并确保其不受侵犯,现在的情况远比这个复杂。”这也直接反映出当前攻击活动的隐匿性与针对性特征。

越来越多的犯罪分子在无文件攻击中使用操作系统的内置工具,安全方案必须有能力在各类系统的操作环境当中分析单一端点上的单一操作。赛门铁克安全技术与响应小组主管 凯文·黑利 表示,“必须把自身的安全数据存放在一起,这样才能将不同位置发生的事件联系起来,否则这些事件本身将毫无意义。”

赛门铁克公司 CEO格雷格·克拉克指出,“赛门铁克公司的网络分析师团队长久以来一直致力于揭露全球范围内最引人注目的网络攻击活动。此次他们将自身应对攻击活动的方法和策略分享给客户,客户将不再需要聘用专门的研究团队。利用先进的分析与机器学习技术支持针对性攻击分析,将显著缩短发现针对性、高危攻击活动的时间周期,将有助于保障客户数据安全。”

TAA 工具能够不断学习新网络活动

TAA 工具能够不断学习,以适应越来越复杂且持续演变的犯罪分子及国家支持黑客组织所采用的攻击方法,而这套基于云的方案亦能够频繁进行重新培训及升级分析策略,从而在无需产品更新的前提下快速适应新的攻击手段。

基恩解释称,“截至目前,我们已经能够利用遥测机制与相关数据发现高危针对性目标的警告信号,但业界尚缺乏实现快速分析与 AI 技术,以帮助客户自动识别此类威胁并采取行动。”

TAA 工具目前作为赛门铁克公司高级威胁防御(ATP)客户的集成化网络防御平台的组成部分进行交付。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1789

    文章

    46636

    浏览量

    236994
  • 机器学习
    +关注

    关注

    66

    文章

    8347

    浏览量

    132297
  • TAA
    TAA
    +关注

    关注

    0

    文章

    2

    浏览量

    7763

原文标题:这个TAA工具:识别出140个黑客组织

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    使用拉曼光谱检测组织的恶性变化

    介绍 准确、快速、无创地检测和诊断组织中的恶性疾病是生物医学研究的重要目标。漫反射、荧光光谱和拉曼光谱等光学方法都已被研究作为实现这一目标的方法。漫反射利用组织的吸收和散射特性,特别是细胞核和基质
    的头像 发表于 10-17 06:32 90次阅读
    使用拉曼光谱<b class='flag-5'>检测</b><b class='flag-5'>组织</b>的恶性变化

    TAA765A用什么型号的可以替代?

    西门子单运放TAA765A已停产,请问用什么型号的可以替代?
    发表于 09-24 06:08

    SD NAND测试工具的实用技巧

    H2 testw检测工具是一款能够为用户们提供全面的U盘读写性能的U盘工具,H2testwU盘检测工具能够准确的检测出U盘的参数信息,提高用户的使用效率。
    的头像 发表于 09-23 10:32 215次阅读
    SD NAND测试<b class='flag-5'>工具</b>的实用技巧

    SiRider S1芯擎工业开发板测评+1.防止黑客入侵通信监控系统(PSA)

    快递在路上被人拆过,封条和印章就会被破坏,你一看就知道这快递被人动过了。 第三步:异常检测,揪出黑客的“小尾巴” 咱们要在通信系统中安“监控摄像头”,实时监控数据的传输情况。通过数学算法,比如
    发表于 09-08 21:58

    视觉检测可以食品中检测出毛发吗

    。那么,视觉检测可以在食品中检测出毛发吗? 先说结论,视觉检测是可以在食品中检测出毛发的。 视觉检测技术原理 视觉
    的头像 发表于 09-02 13:54 142次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一名为Intelbroker的黑客组织成功入侵
    的头像 发表于 06-24 11:00 479次阅读

    电路板检测工具都有什么

    在电子制造业中,电路板检测工具是至关重要的。它们用于确保电路板的质量和性能,以满足设计要求和行业标准。本文将详细介绍各种电路板检测工具,包括它们的功能、优势和应用场景。 一、电路板检测工具的分类
    的头像 发表于 05-29 14:20 1971次阅读

    美国医疗巨头Ascension遭勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的系统服务受到影响。
    的头像 发表于 05-14 11:37 468次阅读

    深圳季丰检测技术有限公司成功获得实验室认可证书

    2024年3月7日,经数月准备,深圳季丰检测技术有限公司成功获得实验室认可证书,并有3项检测项目、6检测标准入围CNAS 能力清单。
    的头像 发表于 03-14 10:23 627次阅读
    深圳季丰<b class='flag-5'>检测</b>技术有限公司<b class='flag-5'>成功</b>获得实验室认可证书

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    带你了解气密性检测仪的优势

    密性检测仪是一种高精度、高效率、非侵入性的检测工具,广泛应用于多个领域。以下是气密性检测仪的四大优势: 高精度:气密性检测仪可实现高精度检测
    的头像 发表于 03-02 11:20 680次阅读
    带你了解气密性<b class='flag-5'>检测</b>仪的优势

    京鼎遭黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的勒索金额更是高达9100余万美元。
    的头像 发表于 02-21 16:53 1123次阅读

    变频器的输出电压是如何检测的?

    变频器时输出电压检测电路是一三路衰减运放检测电路,变频器的输出是PWM波,经电阻衰减后仍然保持三路电压的相位差不变,此时可以检测出三相输出电压的大小。但是如果没有这个
    发表于 01-14 17:29

    3简单的工具来管理您的CI和AP;OPEX程序

    在每一成功的持续改进举措背后,都有工具帮助组织规范其流程,超越客户预期,并衡量成功。无论你是刚开始一
    的头像 发表于 11-17 15:17 407次阅读

    如何写一内存泄漏检测工具

    如何确定有内存泄露问题,如何定位到内存泄露位置,如何写一内存泄漏检测工具? 1:概述 内存泄露本质:其实就是申请调用malloc/new,但是释放调用free/delete有遗漏,或者重复释放
    的头像 发表于 11-11 16:19 771次阅读