0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用 AI 增強(qiáng)的網(wǎng)絡(luò)安全解決方案強(qiáng)化勒索軟件檢測

NVIDIA英偉達(dá) ? 來源:未知 ? 2023-09-14 17:40 ? 次閱讀

勒索軟件攻擊變得越來越普遍,越來越復(fù)雜,也越來越難以檢測。例如,在 2022 年,一次破壞性的勒索軟件攻擊需要 233 天才被識別,91 天才被遏制,其總生命周期為 324 天。在如此長的時(shí)間內(nèi)未被檢測到可能會造成不可逆轉(zhuǎn)的損害。更快、更智能的檢測能力對于應(yīng)對這些攻擊至關(guān)重要。

使用 NVIDIA DPU 和 GPU

進(jìn)行勒索軟件行為檢測

由于敵人和惡意軟件的發(fā)展速度比防御者更快,安全團(tuán)隊(duì)往往難以跟蹤變化并維護(hù)已知威脅的簽名。為了解決這一問題,我們需要將人工智能與高級安全監(jiān)控相結(jié)合。開發(fā)者可以利用 NVIDIA BlueField DPU(數(shù)據(jù)處理器),支持 DOCA App Shield 的 NVIDIA DOCA SDK 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全人工智能框架等先進(jìn)技術(shù)來構(gòu)建解決方案,以更快地檢測勒索軟件攻擊。

使用 BlueField DPU 進(jìn)行入侵檢測

BlueField DPU 非常適合實(shí)現(xiàn)一流的零信任安全性,并將該安全性擴(kuò)展到基于主機(jī)的保護(hù)。借助內(nèi)置隔離,這將創(chuàng)建一個(gè)獨(dú)立于主機(jī)系統(tǒng)的信任域,并在主機(jī)系統(tǒng)中部署入侵檢測系統(tǒng)(IDS)安全代理。如果主機(jī)受到攻擊,DPU 上的安全控制代理與主機(jī)之間的隔離層可防止攻擊在整個(gè)數(shù)據(jù)中心蔓延。

DOCA App Shield 是 NVIDIA DOCA 軟件框架提供的庫之一。它是一個(gè)用于主機(jī)監(jiān)控的安全框架,使網(wǎng)絡(luò)安全供應(yīng)商能夠創(chuàng)建 IDS 解決方案,快速識別對任何物理服務(wù)器或虛擬機(jī)的攻擊。

DOCA App Shield 在 NVIDIA DPU 上作為一個(gè)帶外(OOB)設(shè)備與主機(jī) CPU操作系統(tǒng)分離的域中運(yùn)行,并且是:

  1. 抵御對主機(jī)的攻擊。

  2. 對主機(jī)應(yīng)用程序的執(zhí)行干擾最小。

DOCA App Shield 向開發(fā)安全應(yīng)用程序的用戶提供 API。為了檢測來自 DPU Arm 處理器的惡意活動,它使用 DMA,而不涉及主機(jī)操作系統(tǒng)或 CPU。相反,反病毒或端點(diǎn)檢測響應(yīng)的標(biāo)準(zhǔn)代理在主機(jī)上運(yùn)行,可以被攻擊者或惡意軟件發(fā)現(xiàn)或破壞。

wKgaomUC1h-AF-qwAAk002jYzC4255.png

圖 1:NVIDIA BlueField-3 DPU 400 Gb/s 基礎(chǔ)設(shè)施計(jì)算平臺

適用于網(wǎng)絡(luò)安全的 Morpheus 人工智能框架

Morpheus 是 NVIDIA AI Enterprise 軟件產(chǎn)品系列的一部分,旨在構(gòu)建復(fù)雜的 ML 和基于 AI 的流水線。它顯著加速了人工智能流水線,以處理高數(shù)據(jù)量、分類數(shù)據(jù)并識別異常、漏洞、網(wǎng)絡(luò)釣魚、受感染的機(jī)器和許多其他安全問題。 Morpheus 可以使用 GPU 加速的服務(wù)器,如 NVIDIA EGX Enterprise Platform,也可以通過云端部署進(jìn)行訪問。

wKgaomUC1h-AGr50AAEzKZAGmFU080.png

圖 2:采用 BlueField DPU 遙測的 NVIDIA Morpheus

利用 AI 解決勒索軟件問題

在 Morpheus 中的一個(gè)預(yù)訓(xùn)練的 AI 模型是勒索軟件檢測流水線,它利用 NVIDIA DOCA App-Shield 作為數(shù)據(jù)源。這為檢測以前無法實(shí)時(shí)檢測的勒索軟件攻擊帶來了一個(gè)新的安全級別。

wKgaomUC1h-AWMBMAABvnCTmm30706.png圖 3:勒索軟件檢測 AI 流水線

BlueField DPU 內(nèi)部

BlueField DPU 提供了新的 OS-Inspector 檢測應(yīng)用程序,以利用 DOCA App-Shield 主機(jī)監(jiān)控功能,并能夠從受監(jiān)控的主機(jī)或虛擬機(jī)中不斷收集操作系統(tǒng)屬性。OS-Inspector 應(yīng)用程序現(xiàn)在可以通過早期訪問獲得。

收集的操作系統(tǒng)屬性包括進(jìn)程、線程、庫、句柄和 vad(有關(guān)完整的 API 列表,請參閱 App-Shield 編程指南)。

OS-Inspector 應(yīng)用程序使用 DOCA 遙測服務(wù),使用 Kafka 事件流平臺將屬性流式傳輸?shù)?Morpheus 推理服務(wù)器。

Morpheus 推理框架內(nèi)部

Morpheus 勒索軟件檢測 AI 流水線使用 GPU 加速度處理數(shù)據(jù),并將數(shù)據(jù)傳輸?shù)嚼账鬈浖z測人工智能模型。

這個(gè)基于樹的模型根據(jù)服務(wù)器中的可疑屬性來檢測勒索軟件攻擊。它使用 N-gram 特征來捕捉屬性隨時(shí)間的變化,并檢測任何可疑的異常情況。

當(dāng)檢測到攻擊時(shí),Morpheus 會生成一個(gè)推理事件,并向安全團(tuán)隊(duì)觸發(fā)實(shí)時(shí)警報(bào),以采取進(jìn)一步的緩解措施。

wKgaomUC1h-ADIsnAAbwwT7lg0Q438.png

圖 4:勒索軟件檢測模型

FinSec 實(shí)驗(yàn)室用例

NVIDIA 合作伙伴 FinSec Innovation Lab 是 Mastercard 和 Enel X 的合資企業(yè),在 NVIDIA GTC 2023 上展示了其對抗勒索軟件攻擊的解決方案。

FinSec 運(yùn)行了一個(gè) POC,該 POC 使用 BlueField DPU 和 Morpheus 網(wǎng)絡(luò)安全 AI 框架來訓(xùn)練模型,在不到 12 秒的時(shí)間內(nèi)檢測到勒索軟件攻擊。這種實(shí)時(shí)響應(yīng)使他們能夠隔離虛擬機(jī),并在受感染的服務(wù)器上保護(hù) 80% 的數(shù)據(jù)。

了解更多信息

運(yùn)行 DOCA App Shield 的 BlueField DPU 可實(shí)現(xiàn) OOB 主機(jī)監(jiān)控。與 Morpheus 一起,開發(fā)者可以快速構(gòu)建人工智能模型,以更好的抵御網(wǎng)絡(luò)攻擊。OS-Inspector 應(yīng)用程序現(xiàn)在可以通過早期訪問獲得。

掃描下方二維碼,立即訪問 DOCA。

wKgaomUC1h-ATrVKAAADAXCvQCE341.png

掃描下方二維碼,查看更多有關(guān) NVIDIA Morpheus 的信息。

wKgaomUC1iCAV0teAAADG-ApWXs819.png


wKgaomUC1iCAYEV1AABAFFJlyZc463.gif ?

更多精彩內(nèi)容 使用 NVIDIA DOCA 2.2 加速數(shù)據(jù)中心工作負(fù)載和 AI 應(yīng)用程序
利用 NVIDIA DOCA Flow 實(shí)現(xiàn) DPU 加速數(shù)據(jù)包轉(zhuǎn)向邏輯
使用 NVIDIA DOCA GPUNetIO 實(shí)現(xiàn)實(shí)時(shí)網(wǎng)絡(luò)處理功能


原文標(biāo)題:使用 AI 增強(qiáng)的網(wǎng)絡(luò)安全解決方案強(qiáng)化勒索軟件檢測

文章出處:【微信公眾號:NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 英偉達(dá)
    +關(guān)注

    關(guān)注

    22

    文章

    3823

    瀏覽量

    91553

原文標(biāo)題:使用 AI 增強(qiáng)的網(wǎng)絡(luò)安全解決方案強(qiáng)化勒索軟件檢測

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達(dá)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案
    的頭像 發(fā)表于 11-26 16:00 ?269次閱讀

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎

    近日,華為星河AI端網(wǎng)存聯(lián)動防勒索解決方案在香港通訊業(yè)聯(lián)會第十屆非凡年獎頒獎典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎”。香港特區(qū)政府通訊事務(wù)管理局辦公室通訊事務(wù)總監(jiān)梁仲賢向華為香港ICT市
    的頭像 發(fā)表于 11-25 10:53 ?395次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全
    的頭像 發(fā)表于 10-12 10:30 ?534次閱讀
    火絨<b class='flag-5'>安全</b>利用英特爾OpenVINO工具套件<b class='flag-5'>增強(qiáng)</b>病毒<b class='flag-5'>檢測</b>能力

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdS
    的頭像 發(fā)表于 08-28 16:30 ?1414次閱讀

    是德科技與ETAS攜手提供了一個(gè)綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡(luò)安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?517次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?722次閱讀

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?778次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)<b class='flag-5'>解決方案</b>---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    ETAS與芯馳科技推出基于車規(guī)MCU的HSM網(wǎng)絡(luò)安全解決方案

    3月29日,全球領(lǐng)先的軟件定義汽車全方位服務(wù)解決方案提供商ETAS與芯馳科技共同宣布,ETAS CycurHSM網(wǎng)絡(luò)安全方案支持芯馳E3系列MCU最新產(chǎn)品E3119F8/E3118F4
    的頭像 發(fā)表于 03-29 11:14 ?619次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起勒索病毒攻擊,這
    的頭像 發(fā)表于 03-16 09:41 ?505次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?931次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2193次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護(hù)盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案強(qiáng)化網(wǎng)絡(luò)安全防護(hù)。本篇文章將深入探討深信服云網(wǎng)端安全托管方案如何為企業(yè)構(gòu)筑一道堅(jiān)固的
    的頭像 發(fā)表于 03-07 13:55 ?819次閱讀

    IBM推出AI增強(qiáng)的數(shù)據(jù)彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產(chǎn)品中發(fā)布新的 AI 增強(qiáng)版 IBM FlashCore 模塊技術(shù),以及新版 IBM Storage Defender 軟件,幫助組織提高其
    的頭像 發(fā)表于 03-05 18:45 ?1084次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個(gè)人對安全防護(hù)的需求也越來越迫切。在這個(gè)背景下,知語云全景監(jiān)測技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了一個(gè)全面而高效的解決方案。 知語云全
    發(fā)表于 02-23 16:40

    Secureworks 威脅評分迎來網(wǎng)絡(luò)安全 AI 新時(shí)代

    ) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報(bào)數(shù)量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時(shí)間的日益縮短,安全
    的頭像 發(fā)表于 02-04 10:46 ?600次閱讀