吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用 AI 增強的網(wǎng)絡(luò)安全解決方案強化勒索軟件檢測

NVIDIA英偉達 ? 來源:未知 ? 2023-09-14 17:40 ? 次閱讀

勒索軟件攻擊變得越來越普遍,越來越復雜,也越來越難以檢測。例如,在 2022 年,一次破壞性的勒索軟件攻擊需要 233 天才被識別,91 天才被遏制,其總生命周期為 324 天。在如此長的時間內(nèi)未被檢測到可能會造成不可逆轉(zhuǎn)的損害。更快、更智能的檢測能力對于應對這些攻擊至關(guān)重要。

使用 NVIDIA DPU 和 GPU

進行勒索軟件行為檢測

由于敵人和惡意軟件的發(fā)展速度比防御者更快,安全團隊往往難以跟蹤變化并維護已知威脅的簽名。為了解決這一問題,我們需要將人工智能與高級安全監(jiān)控相結(jié)合。開發(fā)者可以利用 NVIDIA BlueField DPU(數(shù)據(jù)處理器),支持 DOCA App Shield 的 NVIDIA DOCA SDK 和 NVIDIA Morpheus 網(wǎng)絡(luò)安全人工智能框架等先進技術(shù)來構(gòu)建解決方案,以更快地檢測勒索軟件攻擊。

使用 BlueField DPU 進行入侵檢測

BlueField DPU 非常適合實現(xiàn)一流的零信任安全性,并將該安全性擴展到基于主機的保護借助內(nèi)置隔離,這將創(chuàng)建一個獨立于主機系統(tǒng)的信任域,并在主機系統(tǒng)中部署入侵檢測系統(tǒng)(IDS)安全代理。如果主機受到攻擊,DPU 上的安全控制代理與主機之間的隔離層可防止攻擊在整個數(shù)據(jù)中心蔓延。

DOCA App Shield 是 NVIDIA DOCA 軟件框架提供的庫之一。它是一個用于主機監(jiān)控的安全框架,使網(wǎng)絡(luò)安全供應商能夠創(chuàng)建 IDS 解決方案,快速識別對任何物理服務器或虛擬機的攻擊。

DOCA App Shield 在 NVIDIA DPU 上作為一個帶外(OOB)設(shè)備與主機 CPU操作系統(tǒng)分離的域中運行,并且是:

  1. 抵御對主機的攻擊。

  2. 對主機應用程序的執(zhí)行干擾最小。

DOCA App Shield 向開發(fā)安全應用程序的用戶提供 API。為了檢測來自 DPU Arm 處理器的惡意活動,它使用 DMA,而不涉及主機操作系統(tǒng)或 CPU。相反,反病毒或端點檢測響應的標準代理在主機上運行,可以被攻擊者或惡意軟件發(fā)現(xiàn)或破壞。

wKgaomUC1h-AF-qwAAk002jYzC4255.png

圖 1:NVIDIA BlueField-3 DPU 400 Gb/s 基礎(chǔ)設(shè)施計算平臺

適用于網(wǎng)絡(luò)安全的 Morpheus 人工智能框架

Morpheus 是 NVIDIA AI Enterprise 軟件產(chǎn)品系列的一部分,旨在構(gòu)建復雜的 ML 和基于 AI 的流水線。它顯著加速了人工智能流水線,以處理高數(shù)據(jù)量、分類數(shù)據(jù)并識別異常、漏洞、網(wǎng)絡(luò)釣魚、受感染的機器和許多其他安全問題。 Morpheus 可以使用 GPU 加速的服務器,如 NVIDIA EGX Enterprise Platform,也可以通過云端部署進行訪問。

wKgaomUC1h-AGr50AAEzKZAGmFU080.png

圖 2:采用 BlueField DPU 遙測的 NVIDIA Morpheus

利用 AI 解決勒索軟件問題

在 Morpheus 中的一個預訓練的 AI 模型是勒索軟件檢測流水線,它利用 NVIDIA DOCA App-Shield 作為數(shù)據(jù)源。這為檢測以前無法實時檢測的勒索軟件攻擊帶來了一個新的安全級別。

wKgaomUC1h-AWMBMAABvnCTmm30706.png圖 3:勒索軟件檢測 AI 流水線

BlueField DPU 內(nèi)部

BlueField DPU 提供了新的 OS-Inspector 檢測應用程序,以利用 DOCA App-Shield 主機監(jiān)控功能,并能夠從受監(jiān)控的主機或虛擬機中不斷收集操作系統(tǒng)屬性。OS-Inspector 應用程序現(xiàn)在可以通過早期訪問獲得。

收集的操作系統(tǒng)屬性包括進程、線程、庫、句柄和 vad(有關(guān)完整的 API 列表,請參閱 App-Shield 編程指南)。

OS-Inspector 應用程序使用 DOCA 遙測服務,使用 Kafka 事件流平臺將屬性流式傳輸?shù)?Morpheus 推理服務器。

Morpheus 推理框架內(nèi)部

Morpheus 勒索軟件檢測 AI 流水線使用 GPU 加速度處理數(shù)據(jù),并將數(shù)據(jù)傳輸?shù)嚼账鬈浖z測人工智能模型。

這個基于樹的模型根據(jù)服務器中的可疑屬性來檢測勒索軟件攻擊。它使用 N-gram 特征來捕捉屬性隨時間的變化,并檢測任何可疑的異常情況。

當檢測到攻擊時,Morpheus 會生成一個推理事件,并向安全團隊觸發(fā)實時警報,以采取進一步的緩解措施。

wKgaomUC1h-ADIsnAAbwwT7lg0Q438.png

圖 4:勒索軟件檢測模型

FinSec 實驗室用例

NVIDIA 合作伙伴 FinSec Innovation Lab 是 Mastercard 和 Enel X 的合資企業(yè),在 NVIDIA GTC 2023 上展示了其對抗勒索軟件攻擊的解決方案。

FinSec 運行了一個 POC,該 POC 使用 BlueField DPU 和 Morpheus 網(wǎng)絡(luò)安全 AI 框架來訓練模型,在不到 12 秒的時間內(nèi)檢測到勒索軟件攻擊。這種實時響應使他們能夠隔離虛擬機,并在受感染的服務器上保護 80% 的數(shù)據(jù)。

了解更多信息

運行 DOCA App Shield 的 BlueField DPU 可實現(xiàn) OOB 主機監(jiān)控。與 Morpheus 一起,開發(fā)者可以快速構(gòu)建人工智能模型,以更好的抵御網(wǎng)絡(luò)攻擊。OS-Inspector 應用程序現(xiàn)在可以通過早期訪問獲得。

掃描下方二維碼立即訪問 DOCA。

wKgaomUC1h-ATrVKAAADAXCvQCE341.png

掃描下方二維碼查看更多有關(guān) NVIDIA Morpheus 的信息。

wKgaomUC1iCAV0teAAADG-ApWXs819.png


wKgaomUC1iCAYEV1AABAFFJlyZc463.gif ?

更多精彩內(nèi)容 使用 NVIDIA DOCA 2.2 加速數(shù)據(jù)中心工作負載和 AI 應用程序
利用 NVIDIA DOCA Flow 實現(xiàn) DPU 加速數(shù)據(jù)包轉(zhuǎn)向邏輯
使用 NVIDIA DOCA GPUNetIO 實現(xiàn)實時網(wǎng)絡(luò)處理功能


原文標題:使用 AI 增強的網(wǎng)絡(luò)安全解決方案強化勒索軟件檢測

文章出處:【微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英偉達
    +關(guān)注

    關(guān)注

    22

    文章

    3847

    瀏覽量

    91972

原文標題:使用 AI 增強的網(wǎng)絡(luò)安全解決方案強化勒索軟件檢測

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案
    的頭像 發(fā)表于 11-26 16:00 ?301次閱讀

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎

    近日,華為星河AI端網(wǎng)存聯(lián)動防勒索解決方案在香港通訊業(yè)聯(lián)會第十屆非凡年獎頒獎典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎”。香港特區(qū)政府通訊事務管理局辦公室通訊事務總監(jiān)梁仲賢向華為香港ICT市
    的頭像 發(fā)表于 11-25 10:53 ?458次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續(xù)威脅。這些威脅不斷演變,要求安全
    的頭像 發(fā)表于 10-12 10:30 ?576次閱讀
    火絨<b class='flag-5'>安全</b>利用英特爾OpenVINO工具套件<b class='flag-5'>增強</b>病毒<b class='flag-5'>檢測</b>能力

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdS
    的頭像 發(fā)表于 08-28 16:30 ?1454次閱讀

    IBM獲美國國際開發(fā)署合同,強化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國國際開發(fā)署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網(wǎng)絡(luò)安全保護與響應能力。此合同標志著IBM在網(wǎng)絡(luò)安全領(lǐng)域的深厚實力再獲國際認可,并將為政府機構(gòu)及關(guān)鍵基礎(chǔ)設(shè)
    的頭像 發(fā)表于 07-22 16:47 ?804次閱讀

    是德科技與ETAS攜手提供了一個綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡(luò)安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?535次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?765次閱讀

    勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時代,網(wǎng)絡(luò)安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業(yè)和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統(tǒng)的安全措施已經(jīng)難以應對這些復雜多變的威脅。因此,打造一個全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?820次閱讀
    <b class='flag-5'>勒索</b>病毒防護<b class='flag-5'>解決方案</b>---預防、監(jiān)測、處置、理賠,實現(xiàn)全面<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    ETAS與芯馳科技推出基于車規(guī)MCU的HSM網(wǎng)絡(luò)安全解決方案

    3月29日,全球領(lǐng)先的軟件定義汽車全方位服務解決方案提供商ETAS與芯馳科技共同宣布,ETAS CycurHSM網(wǎng)絡(luò)安全方案支持芯馳E3系列MCU最新產(chǎn)品E3119F8/E3118F4
    的頭像 發(fā)表于 03-29 11:14 ?636次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡(luò)安全解決方案應對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起勒索病毒攻擊,這
    的頭像 發(fā)表于 03-16 09:41 ?527次閱讀

    自主可控是增強網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組,這標志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?984次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2241次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案強化網(wǎng)絡(luò)安全防護。本篇文章將深入探討深信服云網(wǎng)端安全托管方案如何為企業(yè)構(gòu)筑一道堅固的
    的頭像 發(fā)表于 03-07 13:55 ?839次閱讀

    IBM推出AI增強的數(shù)據(jù)彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產(chǎn)品中發(fā)布新的 AI 增強版 IBM FlashCore 模塊技術(shù),以及新版 IBM Storage Defender 軟件,幫助組織提高其
    的頭像 發(fā)表于 03-05 18:45 ?1097次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術(shù)應運而生,為現(xiàn)代安全防護提供了一個全面而高效的解決方案。 知語云全
    發(fā)表于 02-23 16:40
    澳门百家乐官网玩法心得技巧 | 百家乐官网娱乐真人娱乐| 盖州市| bet365体育投注| 利都百家乐国际娱乐场开户注册 | 威尼斯人娱乐开户| ez百家乐技巧| A8百家乐娱乐城| 24山风水实例| 24山分房法| 百家乐官网是个什么样的游戏| 百家乐官网實戰後二穩賺| 百家乐官网园搏彩论坛| 香港六合彩管家婆| 大发888新闻| 德州扑克俱乐部| 上游棋牌大厅下载| 大发888手机登录平台| 大发888 赌场娱乐网规则| 百家乐官网www| 现金百家乐官网攻略| 网上百家乐官网大赢家筹码| 高级百家乐官网出千工具| 百家乐官网游戏高手| 百家乐官网庄家的胜率| 古田县| 西和县| 百家乐官网网上赌博| 百家乐官网大路小路| 百家乐官网街机| 百家乐官网技巧经| 大发888游戏论坛| 明升备用地址| 百家乐官网园搏彩论坛| 百家乐官网赌博代理合作| 成都百家乐官网的玩法技巧和规则| 百家乐官网出庄的概率| 做生意看风水| 赌场百家乐是如何玩| 百家乐娱乐网佣金| 威尼斯人娱乐城投注|