第三媒體軟件中心軟件網絡資訊互聯網資訊 → 藍盾股份,率先推出基于機器學習的第三代防火墻 TTL

藍盾股份,率先推出基于機器學習的第三代防火墻

上傳:duoduola     來源:信息存儲服務     日期:2017-04-25

[摘要]  
   隨著網絡環境中APT高級持續威脅的泛濫,以及僵木蠕毒(僵尸網絡、木馬、蠕蟲、病毒)出現的速度更快、更復雜,當前市場上的第一代防火墻及第二代防火墻普遍采用威脅特征匹配或網絡沙箱配合進行威脅防范的方式已經力不從心
 
[正文]    

   隨著網絡環境中APT高級持續威脅的泛濫,以及僵木蠕毒(僵尸網絡、木馬、蠕蟲、病毒)出現的速度更快、更復雜,當前市場上的第一代防火墻及第二代防火墻普遍采用威脅特征匹配或網絡沙箱配合進行威脅防范的方式已經力不從心。

   第一代防火墻主要使用威脅特征匹配技術進行安全防護,特征匹配在病毒數未達到千萬級的時候是可以應付安全防護需求的,但特征匹配的方式無法檢測惡意代碼變種,這種方式存在的主要問題是:

   特征規則需要及時更新,無法識別惡意代碼變種

   誤報率高,被動防護,只能在威脅發生之后收集到特征才能用于之后的威脅識別

   數據包內容逐一匹配檢查,計算量大,時延長

   簡單條件過濾器,不具有智能功能,無法應對復雜的攻擊手段

藍盾股份率先推出基于機器學習的第三代防火墻

   為了有效應對惡意代碼變種和應用層安全威脅,第二代防火墻加入了應用識別、行為識別等手段,第二代防火墻的行為識別主要是依賴沙箱技術,沙箱能夠在完全隔離的環境中運行可疑代碼,根據運行時是否出現惡意行為判斷可疑代碼是否為惡意代碼。但沙箱仍然存在一些問題:

   運行時間長,至少需要等到代碼執行完成后才能判斷是否有惡意行為

   需要改變系統環境,容易被病毒檢測到,避開沙箱的檢測

   病毒不是以單一文件的形式存在,需要幾個文件組合,文件分段進入沙箱時不會表現出異常

   病毒不以文件的形式存在

   搭建多組虛擬機環境,資源消耗大,且存在被惡意代碼識別繞過的可能

藍盾股份率先推出基于機器學習的第三代防火墻

   藍盾在此背景下,研發基于機器學習威脅檢測的人工智能防火墻,藍盾的機器學習技術分為兩個部分,惡意文件預測和訓練模型。

模型的訓練過程下圖所示:

藍盾股份率先推出基于機器學習的第三代防火墻

   藍盾技術團隊可從被檢測文件中快速提取特征約10萬種,這些特征之所以有效,關鍵在于能分辨惡意軟件與非惡意軟件在靜態與動態行為上的異同,如文件相關行為、進程相關行為、內存相關行為、寄存器相關行為、網絡相關行為、Windows服務行為等。

   藍盾所使用的機器學習算法為隨機森林,現階段用于模型訓練的樣本已達千萬級,通過調節模型參數如樹的數目、最大深度及分支最小樣本數等,使模型有效適配防火墻應用場景。

藍盾股份率先推出基于機器學習的第三代防火墻

   藍盾人工智能防火墻不再依賴特征對威脅進行匹配和判斷,而是通過機器學習模型判定安全威脅,能夠檢測木馬變種和未知威脅攻擊、0 day攻擊等。同時,藍盾還通過云端威脅情報進行威脅模型訓練更新,同步收集全網僵木蠕毒作為模型的訓練樣本,使模型的精度接近完美。

藍盾股份率先推出基于機器學習的第三代防火墻

現階段模型的關鍵性能指標如下:

   模型的預測時間保持在毫秒級

   模型的訓練基于千萬級文件樣本(包含惡意與正常樣本)

   特征維度數為10萬級別

   檢測準確率達99.9%

   誤報率低于0.1%

綜合上述信息,藍盾人工智能防火墻的優勢如下:

   非特征庫匹配方式,基于機器學習的檢測判斷,能準確識別僵木蠕毒及其變種,準確率高

   無需解包,快速檢測判斷僵木蠕毒

   云端威脅情報支撐,通過全球最新樣本不斷學習完善檢測模型,提升未知威脅攻擊、0day攻擊的判斷能力

   對高級威脅的判斷無需依賴于復雜的網絡沙箱式驗證

   誤報率極低,主動防御,對未知威脅可進行無差別判斷

   藍盾信息安全技術股份有限公司是中國信息安全行業的領軍企業,公司成立于1999年,并于2012年3月15日在深交所創業板上市,股票代碼:300297。公司憑借安全產品、安全方案、安全服務、安全運營“四位一體”聯動發展的經營模式,為各大行業客戶提供一站式的信息安全整體解決方案。公司持續推進“大安全”產業發展戰略,不斷加快內生增長及外延擴張步伐,積極開拓市場,大舉研發創新,形成和鞏固了公司“智慧安全領導者”的市場地位。

   (新聞稿 2017-04-25)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:國科簡總裁簡正玉 ,談區塊鏈技術和數字貨幣!
   下一篇:廣升FOTA: 智能網聯汽車安全與體驗提升的助推力
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  C口A口U盤如何選 金士頓帶你一圖讀懂
2  輕薄AI筆記本標桿,HUAWEI MateBook X Pro 2024用料分析
3  三星Galaxy Ring:自在輕盈,引領健康科技新風尚
4  顏值算力都拿捏 高性能AI超輕薄本華碩靈耀16 Air開學季有禮
5  暑期6K價位AI超輕薄本好價來襲 華碩靈耀14 2024到手僅需6999元
6  你的超級智能營銷助手上線!人+AI協作時代啟航!
7  高速存儲暢玩3A大作 8月游戲電腦配置參考
8  裝備福利全都要!開學季線下購華碩AI輕薄本贈a豆真無線耳機
9  「風行者2」參數全部曝光!200元首個TMR磁變阻搖桿游戲手柄
10  唯快不破!UC網盤暑期開啟全新不限速挑戰
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·趙峰:提升銷售領導力,實現業績跨越式發展
·《斗破蒼穹》《凡人修仙傳》《慶余年》…UC小
·下一本書,閱讀星辰和大海|在Soul,看見更大
·讓拍攝無限輕松,猛瑪為創作者再出發|品牌煥
·inne:分齡營養精準施策,科學構筑兒童成長營
·Soul App自研端到端語音通話大模型上線,拓展
  ·速來圍觀!阿丘科技2024新品發布即將開幕
·基金理財哪個軟件好 來京東App上萬只基金產品
·小度全線產品接入大模型能力,添添閨蜜機Pro
·極響應年輕消費者需求,TATA木門匠心打造冠軍
·2024年品牌年輕化趨勢:Soul引領下的社交營銷
·瑞數信息榮獲國家級專精特新“小巨人”企業稱