24小时联系电话:185 8888 888

要闻
您现在的位置: 首页 > 要闻 > 2017中国互联网高层年会陈宇森演讲:AI改变网络安全
  • 零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    发布时间:2023/07/03

    在“新鲜零食”的战略引领下,“主板零食第一股”来伊份迈入了企业发展的第23个年头,其传统的线下溯源活动“寻鲜之旅”也已经发展至第九届,本次再度启程将探索芒果之乡——百色,继续为用户展现以“青山绿水”铸“新鲜零食...

  • 雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    发布时间:2022/01/04

    2021年12月16日,“安全出行·科技护航”-商用车自动紧急制动系统(AdvancedEmergencyBrakingSystem,简称“AEBS”)防碰撞演示在山东省青岛莱西市隆重举行。出席本次活动的领导和嘉宾有:莱西市应急管理局副局长李凌云...

  • 剑南春再传喜报,两年蝉联四次冠军

    剑南春再传喜报,两年蝉联四次冠军

    发布时间:2021/12/14

    2021年“双12”天猫年终购物节战报出炉,剑南春天猫平台官方旗舰店以超高人气和火爆的销量,勇夺天猫“双12”白酒品牌旗舰店交易指数第一名。 剑南春领跑榜单,两年蝉联四次冠军 剑南春在线上购物狂欢节上一直有着不...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    百年变局新机遇 第九届岭南论坛在广州举行

    发布时间:2021/11/22

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 破记录的2万亿美元刺激计划中有什么?

    破记录的2万亿美元刺激计划中有什么?

    发布时间:2020/03/27

    经过几天的谈判,美国参议院今晚对第三项反对冠状病毒危机的法案进行投票。前两个法案着重于为医学研究提供资金并向病毒受害者提供经济支持,而“第三阶段”刺激法案则是对整个美国经济的大规模救助方案。这将花费...

  • 世界在煤炭支持上花费了半万亿美元

    世界在煤炭支持上花费了半万亿美元

    发布时间:2020/03/17

    全世界的国家有可能继续支持煤炭行业,而不是投资于成本更低,对环境更友好的风能和太阳能项目,从而浪费6400亿美元。 金融智囊团Carbon Tracker在周四发布的一份报告中说,全球60%的燃煤发电厂以比可再生能源替...

  • 您还不知道怎么毫无危险的投资?

    您还不知道怎么毫无危险的投资?

    发布时间:2020/03/13

    查看了许多财务平台,阅读有关加密货币、证券交易所的信息并没找到了答案? 我也处于过类似情况。我现在写出这篇文章,以帮助您与AlysDax公司一起开始工作! 前几天,我的朋友建议我AlysDax平台,哪个专为机构投...

  • MK FOREX提醒您:黄金:迈向短期阻力的路上

    MK FOREX提醒您:黄金:迈向短期阻力的路上

    发布时间:2020/03/02

    金价延续自1625美元/盎司开始的反弹 正常的RSI情况表明反弹将持续 关键的斐波纳奇回撤位,附近的上升趋势线限制了短线下跌 截至周四早间,金价在每盎司1,650美元附近。金价周三走出了U型走势。 黄金价格最近从162...

2017中国互联网高层年会陈宇森演讲:AI改变网络安全

发布时间:2017/07/14 要闻 浏览次数:1158

来源:中国网
 
 
 
日前,2017中国互联网大会正在北京国家会议中心如火如荼的进行中。7月12日上午是本届中国互联网大会的重头戏中国互联网高层年会,参加此次会议的均为互联网行业内的高层,共同探讨互联网对传统行业产生的影响,以及传统行业进行的相关探索和实践。其中,长亭科技CEO陈宇森在高层年会上发表的《人工智能与网络安全》主题演讲引发热议和深思,在“没有网络安全,就没有国家安全”的当下,AI将会给网络安全行业带来何种变革?

 
首先,借助对Darktrace、Cisco等国际名企在AI领域布局总结,陈宇森就当下AI在网络安全领域的发展趋势了深度剖析。他指出,尽管从Gartner 报告《2017年的信息安全趋势》及DARPA(国防高等研究计划署)CGC项目看,业务安全风险自动判断与阻断、自动化渗透测试、自动化漏洞挖掘都是AI与网络安全结合的方向,但最关键的依旧是——“From Artificial Intelligence to Actionable Intelligence”,即落地最重要。
AI在网络安全领域如何落地?陈宇森列举了“弱人工智能”(Narrow AI)——能够与人一样,甚至比人更好地执行特定任务的技术。例如,Pinterest上的图像分类、Facebook的人脸识别;说到通常公众所知悉的“开房数据泄露”、“考生信息泄露”、“网站宕机”等安全问题,陈宇森指出这类安全事故绝大多数都是因为应用层安全漏洞造成的;陈宇森介绍说对应用层攻击进行防护的设备叫WAF(Web Application Firewall),传统的WAF主要依赖于规则对攻击进行防护,效果不够好。但利用AI技术后,让NG-WAF理解攻击,准确识别并拦截就能很好的解决这一行业性难题。这也是长亭科技应用层安全解决方案的核心方向,语义分析让机器能够在程序语言的语境下去理解攻击,实现对攻击的精准识别;自动化解码则能让重重编码之下的攻击无所遁形。
为验证自己所言非虚,陈宇森从业内公认的评价一款防护产品效果的两大维度:误报和漏报出发,列举了七家传统WAF厂商(含魔力象限过去三年领跑者Impreva)的表现,可以明显的看到传统WAF厂商,对于稍微复杂一些的攻击几乎没有拦截能力,且在误报和漏报这两个最基本客户需求上存在着天然对立的逻辑悖论,低误报和低漏报别说同步实现,两者取其一都比较困难。

 
陈宇森认为,之所以会出现这样一个尴尬的现状,是因为传统WAF延续了十余年的常用技术手段(基于正则系统来进行攻击识别)有缺陷。他举了个最简单的例子,拿着刀的不一定是歹徒,还可能是厨师。事实上在 BlackHat 2005,Hansan 和 Patterson 从理论上证明了基于正则的规则系统一定会存在误报或者漏报,一定存在漏报和误报之间的trade-off(报告原文:http://www.blackhat.com/presentations/bh-usa-05/BH_US_05-Hansen-Patters on/HP2005.pdf)。
当下企业比较关注的在复杂流量中的检测结果,则更加明显的将传统方法 VS 人工智能方法的劣势进一步展现出来,如下图所示:

 
可以一目了然的看到将AI领先的技术应用到WAF 的长亭科技NG-WAF产品,跟核心引擎多采用正则表达式集合的传统WAF相比较,误报率相近的情况下漏洞率高的吓人(传统WAF业内潜规则:因为高误报会影响企业业务,所以为了保持低误报率不得不牺牲漏报率,更重要的是这类基于规则的特征码检校技术只能局限于某个特定的攻击,类似关键字匹配的方式本身就存在亡羊补牢式的逻辑缺陷,天然具备高漏报率属性)。之后,陈宇森还从人力、时间、风险等三个维度分析了企业部署WAF产品时的综合成本对比,结果依旧是NG-WAF全面秒杀传统WAF。

 
最后,陈宇森在展望AI在网络安全领域的更多可应用情景时指出两点:1、基于语义分析,实现对应用层攻击的精准识别,是超越规则,可落地的智能;2、基于深度学习,实现对业务风险的精准识别。如应用隐马尔可夫模型(Hidden Markov Model)等应用于时间序列的模型对正常的用户操作进行建模。实际上这也是长亭科技NG-WAF的核心方向。陈宇森表示:“从可落地的智能变化开始(From Actionable Intelligence to Artificial Intelligence),我们一步一步尝试真正将人工智能应用到网络安全中,长亭科技是一家基于AI的网络安全公司”——相信这也是他和长亭人为之共同努力的理想、愿景和蓝图。

姓 名:
邮箱
留 言: