至顶网安全频道 02月27日 综合消息: 说到网络安全你会想到什么?给网络加密,给电脑设定密码、安装防火墙……但是,当敌人已经开始利用新的技术进行自动化攻击时,我们的"阵地战"究竟还能支撑多久?
专业人士指出,2018年自动化攻击将引入人工智能。也就是说你喝一百罐红牛修bug,也熬不过没日没夜找漏洞的机器人。传统的防御技术,甚至是威胁情报共享理念都让我们难以预测下一次攻击会出现在哪个环节。
生活在和平年代的我们虽然感受不到战火弥漫,但网络安全这场没有硝烟的战争却愈演愈烈。面对敌人的一路高歌猛进,我们就歇菜了?当然不是!瑞数信息给广大企业支招:通过动态变变变,把自己武装成移动的目标,让敌人完全无从下手,自动丧失攻击力。
那么问题来了,如何在"变幻中消灭敌人"?
开战之前,我们有必要了解一下敌人给现有业务安全带来哪些破坏:恶意注册、恶意爬虫、虚假交易、批量盗取个人账号密码及交易信息、抢占营销资源、"薅羊毛"、短信网关轰炸、撞库、零日漏洞……,这些利用自动化工具展开的触目惊心的安全事件层出不穷,常常令客户遭遇业务运营突然中断、客户数据严重泄露、网站被黑客篡改等严峻问题。
而瑞数信息的动态变幻技术通过部署和运行随机动态的防护机制,让攻击者难以发现目标。还可以主动欺骗攻击者,扰乱攻击者视线,将其引入迷宫,触发告警告并实施阻断攻击。
动态防御机制的核心在于,通过封装攻击入口,避免成为攻击者的目标,同时通过让攻击者看到的是一个不确定的,动态变化的目标系统,从而无法采用既有的手段进行攻击,同时大幅提升攻击者的成本,从而令其放弃攻击。
通过"动态变幻",瑞数信息给业务安全带来了哪些改变呢?
• 首先,扩大业务安全威胁感知半径。瑞数信息的动态技术可以对攻击行为、端点环境、交易安全、端点指纹、人机行为进行感知,较现有市场上的威胁感知技术可以称得上是全栈式的。
• 其次,对感知到的业务安全威胁进行细粒度的透视,进而分析出攻击者的来源、目标、使用工具、攻击手法及攻击过程。
• 最后,通过动态封装、动态验证、动态混淆、动态令牌四项核心动态安全技术充分实现对企业业务、应用及数据的全程保护。
现今企业面临的资产和数据安全挑战远胜于过去,除了应用服务的深入发展,黑客攻击手法也在向自动化和工具化不断快速演进。更重要的是这些工具的利用和传播速度甚至远超过企业的防护产品,攻击成本大幅降低。因此,企业绝对不可能仅仅依靠某种单一防护方式,而是要构建一张360°的防护网,同时要利用一些新的安全防护技术,才能与攻击和威胁匹敌。那么从"动态"这一特点出发, "以动制动",的瑞数动态安全技术可以应对形形色色花样翻新的自动化工具的变化,是快速应对各类新兴攻击手段的最佳解决方案!
好文章,需要你的鼓励
亚马逊股价在盘后交易中暴涨超12%,业绩轻松超越分析师预期。公司每股收益1.95美元,大幅超出1.57美元预期;营收1801.7亿美元,同比增长13%。AWS云业务表现亮眼,季度营收330亿美元,同比增长20%,创近年来最强增长。CEO贾西表示AWS增长速度达到2022年以来最快水平,主要得益于AI资源需求激增。公司将2025年资本支出预期从1180亿美元上调至1250亿美元,用于AI数据中心建设。
这项研究建立了全球首个韩英混合语音识别评测标准HiKE,解决了现有AI系统无法准确理解混合语言对话的重大技术难题。研究发现先进语音识别模型处理混合语言时错误率飙升3-14倍,通过建立分层评测体系和微调实验,证明了AI系统经过适当训练能够显著改善混合语言识别能力,为数亿多语言使用者提供更自然的AI交互体验。
微软正将Copilot AI功能集成到Microsoft 365伴侣应用中,包括人员、文件和日历三个任务栏工具。这些轻量级应用仅面向企业和商业客户,将于10月底开始自动安装。Copilot将基于组织数据提供上下文感知的提示和摘要功能。人员应用可显示近期沟通记录,文件应用支持文档摘要和数据分析,日历应用将提供会议摘要。目前人员和文件功能已上线,日历功能即将推出。
斯坦福大学与SambaNova公司联合研发的ACE框架,通过模拟人类学习方式,让AI系统能够像维护笔记本一样积累经验。该技术采用三角色分工机制,在智能体和金融分析等任务中实现显著性能提升,同时大幅降低计算成本,为构建真正自适应的AI系统开辟了新路径。