0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

人工智能和機器學習通過保護工具來分析數千起網絡事故中數據

姚小熊27 ? 來源:72IOT ? 作者:72IOT ? 2020-10-18 10:00 ? 次閱讀

人工智能AI)和機器學習(ML)通過保護工具來分析數千起網絡事故中的數據,從而在網絡安全中發(fā)揮重要作用。機器學習(ML)是AI的心臟 -一種系統(tǒng),它使計算機可以像人類一樣探索數據,發(fā)現以前的經驗以做出決策。網絡安全中的機器學習算法可以發(fā)現,識別和分析安全問題。許多當前的保護工具,例如風險情報,已經在使用ML。

在KitRUM,我們已經建立了數十個團隊來實施ML,以實現端點保護,應用程序安全,檢測Web攻擊中的惡意查詢,檢測HTTP請求中的異常等。因此,我們非常熟悉該過程。

大多數ML算法執(zhí)行以下功能:

回歸

回歸(或預測)非常簡單。通過了解和理解當前信息,我們可以預測未來數據的變化。例如,根據世界情況和經濟發(fā)展來考慮汽油價格預測。如果我們在談論網絡安全案例,則可以在欺詐檢測中使用回歸。標志(幕后操作,位置,設備等的數量)標識了欺詐行為的可能性。

以下是用于回歸任務的ML方法示例:

線性回歸

機器學習主要負責限制模式的錯誤或創(chuàng)建可能的最精確的預測,但以可解釋性為代價。ML像統(tǒng)計數據一樣從各個不同的領域借用和重用方法。它適用于恒定范圍內的預測值(例如,銷售,物流),而不是嘗試按類別(例如,書籍,雜志)對其進行排序。共有兩種常見形式:簡單回歸和多元回歸。

多項式回歸

這種回歸類型主要用于確定或解釋非線性情況,例如病毒的傳播,基于多年經驗的開發(fā)人員薪水等。ML專家通常使用Python來構建這種回歸類型。

嶺回歸

是一種分析具有多重共線性的回歸數據的方法。在具有多重共線性的情況下,估計值會有所不同,因此它們可能與實數相去甚遠。通過在回歸評估中增加一定的傾斜度,嶺回歸可以減少標準誤差。

決策樹

決策樹使用2個動作建模:歸納法和切割法。歸納法是當我們創(chuàng)建樹時,即根據我們的數據設置所有分級分辨率限制。修剪是一種從決策樹中刪除不必要形式,最小化復雜度以使其更易于閱讀的方法。

SVR(支持向量回歸)

SVR允許靈活地確定在我們的示例中有多少錯誤是適當的,并找出合適的行來匹配數據。

隨機森林

作為一個組工作的大量相對不相關的示例(樹)將超出模型的任何單獨部分。

分類

分類非常簡單!例如,您有按類別分類的兩類圖片,在這種情況下為計算機和電話。出于網絡安全的目的,可以將垃圾郵件與特定郵件區(qū)分開來的垃圾郵件過濾器可以作為示例。垃圾郵件過濾器可能是網絡安全活動中使用的第一種ML方法。

這些類型的學習方法通??常僅在計算機/人員已經知道分類的本質時才使用。這些方法稱為監(jiān)督學習。因此,為使此方法起作用,應預先定義類別的所有類。在下面,您將找到與算法相關的進程的列表:

機器學習分類

支持向量機(SVM)

樸素貝葉斯

隨機森林分類

內核支持向量機

決策樹分類

邏輯回歸(LR)

K最近鄰居(K-NN)

即使大多數人傾向于發(fā)現SVM和隨機森林分類可提供最佳結果,但機器學習并沒有“一刀切”的規(guī)則。強烈建議將所有這些方法都檢查為SVM,并且隨機森林澄清可能無法滿足您可能想到的任務!

聚類

聚類和澄清之間的唯一顯著區(qū)別是,已放入系統(tǒng)中的信息沒有任何分類。這也稱為無監(jiān)督學習。聚類主要用于法醫(yī)分析之類的任務,因為后果和方法的要素未知,這就是聚類的目的。法醫(yī)分析要求必須發(fā)現異常,這是由機器對事件中所有已完成的活動進行分類來完成的。惡意軟件分析(例如間諜軟件或安全電子郵件網關)都使用群集作為查找異常的方法,以將合法文件與異常值分開。

行為分析是可以使用群集的另一個有趣的領域。例如,系統(tǒng)可以對應用程序用戶進行聚類,以便在可能的情況下將他們縮小到特定的組。

群集通常不用于解決問題,而是用于預防問題。它們更像是子任務執(zhí)行器,就像維護管道以降低風險一樣!可以將它們分別用于對用戶進行分組,這可以在可預見的將來降低風險值。

機器學習集群

數據庫管理中心

K均值

均值漂移

貝葉斯

集聚的

K最近鄰居(KNN)

高斯混合模型

混合模型(LDA)

使用ML進行網絡安全的真實示例

垃圾郵件填充應用

每個郵件服務提供商都使用通過機器學習方法構建的垃圾郵件過濾器算法。垃圾郵件檢測主要使用樸素貝葉斯算法,這是一種非常常見的機器學習方法,它基于統(tǒng)計方法。培訓和測試是機器學習的兩個階段。由于監(jiān)督學習的復雜性,樸素貝葉斯算法采用了識別樣本的數據集。本質上,樸素貝葉斯算法在整個電子郵件消息中都使用詞頻,因此,訓練數據集包括每個樣本的詞,術語數和類別詳細信息。

網絡入侵檢測與預防

了解網絡環(huán)境并生成安全策略可能是涉及傳統(tǒng)網絡安全方法時要重點關注的兩個重要方面。盡管如此,還有一些其他方面值得考慮:

策略:可以使用安全策略來區(qū)分合法和危險/惡意網絡連接。此外,安全策略還實施了零信任的概念。但是,在大量網絡上創(chuàng)建和維護上述計劃非常具有挑戰(zhàn)性!

環(huán)境:許多公司沒有為程序和工作負載提供特定的命名協(xié)議。結果,保護部門傾向于投入大量時間來確定哪些工作負載集合是應用程序的一部分。

欺詐識別

為了了解如何將機器學習用于欺詐檢測,我建立了一個小方案:

以下是用于欺詐檢測的一些機器學習概念和算法:

監(jiān)督學習

監(jiān)督學習非常適合金融科技中的欺詐檢測等案例。在監(jiān)督學習模型中,所有輸入都必須標記為好和壞。這是因為該模型無法檢測到未歸類為歷史數據的欺詐行為,因為監(jiān)督學習取決于預測性數據分析,因此該模型已從中獲悉!

無監(jiān)督學習

這種類型的模型使用其不斷處理和分析的新信息進行更新,并根據發(fā)現進行更新。

半監(jiān)督學習

這在識別信息不切實際或成本太高并且需要人類專家研究的情況下起作用。即使未定義數據的組身份不確定,半監(jiān)督學習算法也會存儲有關基本組變量的信息。

強化學習

強化學習算法可幫助機器自動識別指定設置內的最佳動作。

僵尸網絡檢測

在基于網絡的僵尸網絡識別技術中,惡意流量是通過分析一系列條件下的網絡流量來檢測的,例如網絡流量活動,流量趨勢,反應時間,網絡負載和鏈接行為?;诰W絡的解決方案也分為兩類:活動監(jiān)視和不活動監(jiān)視。

結論

隨著越來越多的技術融入我們的日常生活中,人工智能對我們生活的影響將繼續(xù)發(fā)展。許多分析師認為,人工智能對技術有不利影響,而另一些分析師則認為,人工智能將極大地改變我們的生活。對于信息保護而言,顯著的優(yōu)勢取決于更快地識別和減少風險。疑問集中在黑客實施日益復雜的安全性和基于技術的攻擊的能力上。

責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1791

    文章

    47282

    瀏覽量

    238534
  • 機器學習
    +關注

    關注

    66

    文章

    8418

    瀏覽量

    132654
收藏 人收藏

    評論

    相關推薦

    【「具身智能機器人系統(tǒng)」閱讀體驗】+數據在具身人工智能的價值

    嵌入式人工智能(EAI)將人工智能集成到機器人等物理實體,使它們能夠感知、學習環(huán)境并與之動態(tài)交互。這種能力使此類
    發(fā)表于 12-24 00:33

    什么是機器學習?通過機器學習方法能解決哪些問題?

    來源:Master編程樹“機器學習”最初的研究動機是讓計算機系統(tǒng)具有人的學習能力以便實現人工智能。因為沒有學習能力的系統(tǒng)很難被認為是具有
    的頭像 發(fā)表于 11-16 01:07 ?408次閱讀
    什么是<b class='flag-5'>機器</b><b class='flag-5'>學習</b>?<b class='flag-5'>通過</b><b class='flag-5'>機器</b><b class='flag-5'>學習</b>方法能解決哪些問題?

    嵌入式和人工智能究竟是什么關系?

    人工智能的結合,無疑是科技發(fā)展的一場革命。在人工智能硬件加速,嵌入式系統(tǒng)以其獨特的優(yōu)勢和重要性,發(fā)揮著不可或缺的作用。通過深度
    發(fā)表于 11-14 16:39

    人工智能、機器學習和深度學習存在什么區(qū)別

    人工智能指的是在某種程度上顯示出類似人類智能的設備。AI有很多技術,但其中一個很大的子集是機器學習——讓算法從數據
    發(fā)表于 10-24 17:22 ?2491次閱讀
    <b class='flag-5'>人工智能</b>、<b class='flag-5'>機器</b><b class='flag-5'>學習</b>和深度<b class='flag-5'>學習</b>存在什么區(qū)別

    《AI for Science:人工智能驅動科學創(chuàng)新》第6章人AI與能源科學讀后感

    、優(yōu)化等方面的應用有了更清晰的認識。特別是書中提到的基于大數據機器學習的能源管理系統(tǒng),通過實時監(jiān)測和分析能源
    發(fā)表于 10-14 09:27

    AI for Science:人工智能驅動科學創(chuàng)新》第4章-AI與生命科學讀后感

    閱讀這一章后,我深感人工智能與生命科學的結合正引領著一場前所未有的科學革命,以下是我個人的讀后感: 1. 技術革新與生命科學進步 這一章詳細闡述了人工智能如何通過其強大的數據處理和
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅動科學創(chuàng)新》第二章AI for Science的技術支撐學習心得

    人工智能在科學研究的核心技術,包括機器學習、深度學習、神經網絡等。這些技術構成了AI for
    發(fā)表于 10-14 09:16

    《AI for Science:人工智能驅動科學創(chuàng)新》第一章人工智能驅動的科學創(chuàng)新學習心得

    人工智能:科學研究的加速器 第一章清晰地闡述了人工智能作為科學研究工具的強大功能。通過機器學習
    發(fā)表于 10-14 09:12

    risc-v在人工智能圖像處理應用前景分析

    人工智能推薦系統(tǒng)強大的圖形處理器(GPU)一爭高下。其獨特的設計使得該處理器在功耗受限的條件下仍能實現高性能的圖像處理任務。 Ceremorphic公司 :該公司開發(fā)的分層學習處理器結合了
    發(fā)表于 09-28 11:00

    FPGA在人工智能的應用有哪些?

    FPGA(現場可編程門陣列)在人工智能領域的應用非常廣泛,主要體現在以下幾個方面: 一、深度學習加速 訓練和推理過程加速:FPGA可以用來加速深度學習的訓練和推理過程。由于其高并行性和低延遲特性
    發(fā)表于 07-29 17:05

    機器學習數據分析的應用

    隨著大數據時代的到來,數據量的爆炸性增長對數據分析提出了更高的要求。機器學習作為一種強大的工具,
    的頭像 發(fā)表于 07-02 11:22 ?632次閱讀

    名單公布!【書籍評測活動NO.35】如何用「時間序列與機器學習」解鎖未來?

    ,視為放棄本次試用評測資格! 在人工智能領域,大語言模型(Large Language Models,LLM)特指那些具有大量參數、需要巨大計算資源訓練和運行的深度學習模型。 近年來,隨著計算能力
    發(fā)表于 06-25 15:00

    機器學習怎么進入人工智能

    ,人工智能已成為一個熱門領域,涉及到多個行業(yè)和領域,例如語音識別、機器翻譯、圖像識別等。 在編程中進行人工智能的關鍵是使用機器學習算法,這是
    的頭像 發(fā)表于 04-04 08:41 ?325次閱讀

    人工智能機器學習的頂級開發(fā)板有哪些?

    機器學習(ML)和人工智能(AI)不再局限于高端服務器或云平臺。得益于集成電路(IC)和軟件技術的新發(fā)展,在微型控制器和微型計算機上實現機器學習
    的頭像 發(fā)表于 02-29 18:59 ?830次閱讀
    <b class='flag-5'>人工智能</b>和<b class='flag-5'>機器</b><b class='flag-5'>學習</b>的頂級開發(fā)板有哪些?

    嵌入式人工智能的就業(yè)方向有哪些?

    聯(lián)網ARM開發(fā) NB-IoT開發(fā)及實戰(zhàn) 七:python工程師,人工智能工程師 python語法基礎 python核心編程 基于OpenCV的機器視覺開發(fā) 嵌入式人工智能滲入生活的方方面面,廣泛應用
    發(fā)表于 02-26 10:17