0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于NVIDIA Morpheus網(wǎng)絡(luò)釣魚(yú)檢測(cè)用于實(shí)現(xiàn)網(wǎng)絡(luò)安全特定推理

科技綠洲 ? 來(lái)源:NVIDIA英偉達(dá) ? 作者:NVIDIA英偉達(dá) ? 2022-05-30 14:53 ? 次閱讀

在數(shù)字化革命過(guò)程中,電子郵件成為最普遍、最強(qiáng)大的通信工具之一。試圖通過(guò)電子郵件偽裝成合法的人或機(jī)構(gòu)來(lái)欺騙用戶變得十分普遍,以至于它有了自己的名字:網(wǎng)絡(luò)釣魚(yú)(phishing)。

如今,隨著數(shù)字世界與我們的工作和個(gè)人生活深度交織在一起,網(wǎng)絡(luò)釣魚(yú)仍然是 2021 勒索軟件事件的前三大誘因之一,其復(fù)雜度和規(guī)模都在增長(zhǎng)。隨著網(wǎng)絡(luò)釣魚(yú)造成的損失持續(xù)增加,風(fēng)險(xiǎn)也隨之會(huì)增加。

如今的網(wǎng)絡(luò)釣魚(yú)

大多數(shù)的釣魚(yú)網(wǎng)絡(luò)安全防御結(jié)合了基于規(guī)則的電子郵件過(guò)濾器和人員培訓(xùn)來(lái)檢測(cè)欺詐電子郵件。當(dāng)過(guò)濾器失效時(shí),盡管經(jīng)過(guò)培訓(xùn)加強(qiáng)了對(duì)可疑電子郵件的檢測(cè),但是人員仍然也會(huì)面臨同樣的風(fēng)險(xiǎn)。

只需一次人為錯(cuò)誤,企業(yè)就可能蒙受數(shù)百萬(wàn)美元的損失,并需要時(shí)間來(lái)解決問(wèn)題。為了減少違規(guī)行為,至關(guān)重要的就是杜絕網(wǎng)絡(luò)釣魚(yú)進(jìn)入任何收件箱。

目前,基于規(guī)則的系統(tǒng)在他們看來(lái)是有限的。他們只能“看到”已知的問(wèn)題,而欺詐者通常比這些系統(tǒng)領(lǐng)先一步。捕捉這些問(wèn)題的過(guò)濾器只有在發(fā)現(xiàn)漏洞和弱點(diǎn)之后才能改進(jìn),這為時(shí)已晚。

為了提前解決網(wǎng)絡(luò)釣魚(yú)問(wèn)題,機(jī)器必須能夠預(yù)測(cè)弱點(diǎn),而不是成為弱點(diǎn)的犧牲品,并開(kāi)發(fā)增強(qiáng)的情感分析,以跟上甚至比欺詐者先走一步。

基于 NVIDIA Morpheus 的網(wǎng)絡(luò)釣魚(yú)檢測(cè)

NVIDIA Morpheus 是一個(gè)開(kāi)放的人工智能框架,用于實(shí)現(xiàn)網(wǎng)絡(luò)安全特定的推理管道,現(xiàn)可從 NVIDIA NGC 和 NVIDIA/Morpheus GitHub repo 下載。

通過(guò) NVIDIA Morpheus ,我們的網(wǎng)絡(luò)安全團(tuán)隊(duì)?wèi)?yīng)用了一種流行的人工智能技術(shù) - 自然語(yǔ)言處理(NLP),從而創(chuàng)建了一個(gè)網(wǎng)絡(luò)釣魚(yú)檢測(cè)應(yīng)用程序,該應(yīng)用程序能夠以 99% 以上的準(zhǔn)確率對(duì)網(wǎng)絡(luò)釣魚(yú)電子郵件進(jìn)行正確分類(lèi)。

使用 Morpheus 管道進(jìn)行網(wǎng)絡(luò)釣魚(yú)檢測(cè),您可以使用自己的模型來(lái)進(jìn)一步提高準(zhǔn)確性。當(dāng)您的公司收到新的網(wǎng)絡(luò)釣魚(yú)郵件時(shí),您可以對(duì)模型進(jìn)行微調(diào),使模型得到持續(xù)改進(jìn)。

因?yàn)?Morpheus 支持大規(guī)模的無(wú)監(jiān)督學(xué)習(xí),所以您并不必依賴(lài)基于規(guī)則的方法來(lái)檢測(cè)網(wǎng)絡(luò)釣魚(yú)行為,也不需要這些方法所需的 URL 或可疑的電子郵件地址。相反,Morpheus 從接收到的電子郵件中學(xué)習(xí),使其成為管理網(wǎng)絡(luò)釣魚(yú)檢測(cè)的更全面、可持續(xù)的方法。

方法

網(wǎng)絡(luò)安全團(tuán)隊(duì)遵循典型人工智能工作流程的前三個(gè)步驟來(lái)開(kāi)發(fā)網(wǎng)絡(luò)釣魚(yú)檢測(cè)概念驗(yàn)證(POC):

數(shù)據(jù)準(zhǔn)備

人工智能建模

模擬與測(cè)試

通過(guò)使用預(yù)訓(xùn)練的模型,他們能夠快速執(zhí)行。我們將逐步執(zhí)行每個(gè)步驟,深入了解網(wǎng)絡(luò)安全團(tuán)隊(duì)是如何進(jìn)行開(kāi)發(fā)的。

數(shù)據(jù)準(zhǔn)備

要開(kāi)發(fā)人工智能模型,必須使用預(yù)先存在的相關(guān)數(shù)據(jù)對(duì)其進(jìn)行訓(xùn)練。通常,大部分開(kāi)發(fā)時(shí)間都集中在處理數(shù)據(jù)集上,使其可用于訓(xùn)練中的模型進(jìn)行分析。

在這種情況下,該團(tuán)隊(duì)采用了現(xiàn)存的、公開(kāi)來(lái)源的英語(yǔ)網(wǎng)絡(luò)釣魚(yú)數(shù)據(jù)集,并進(jìn)行重新調(diào)整以符合概念驗(yàn)證的需求,從而顯著加快了開(kāi)發(fā)進(jìn)程。

概念驗(yàn)證需要大量良性和欺詐電子郵件數(shù)據(jù)集,以供網(wǎng)絡(luò)釣魚(yú)模型進(jìn)行訓(xùn)練。該團(tuán)隊(duì)從 SPAM_ASSASSIN 數(shù)據(jù)集 開(kāi)始,該數(shù)據(jù)集包含一個(gè)預(yù)先存在的電子郵件數(shù)據(jù)組合,標(biāo)記為 phishing (網(wǎng)絡(luò)釣魚(yú))、hard ham(不易識(shí)別的正常郵件)和 easy ham (容易識(shí)別的正常郵件)。ham 類(lèi)是各種復(fù)雜的良性電子郵件。出于我們的目的,我們將分類(lèi)簡(jiǎn)化為 benign (良性)和 phishing (網(wǎng)絡(luò)釣魚(yú)),將 hard ham 和 easy ham 分類(lèi)的電子郵件合并為一個(gè)良性類(lèi)別。

雖然 SPAM_Assassin 數(shù)據(jù)集是一個(gè)有用的起點(diǎn),但該模型需要更多的訓(xùn)練數(shù)據(jù)。該團(tuán)隊(duì)將 Enron Emails 數(shù)據(jù)集作為良性數(shù)據(jù)源,Clair 數(shù)據(jù)集 的網(wǎng)絡(luò)釣魚(yú)類(lèi)作為網(wǎng)絡(luò)釣魚(yú)數(shù)據(jù)源。該模型在這些數(shù)據(jù)集的各種組合上進(jìn)行了訓(xùn)練和評(píng)估。

ML 建模

ML(機(jī)器學(xué)習(xí))開(kāi)發(fā)的核心是使用數(shù)據(jù)對(duì)模型進(jìn)行培訓(xùn)和評(píng)估,模型最終學(xué)會(huì)自己執(zhí)行所需的功能。

該團(tuán)隊(duì)沒(méi)有從頭開(kāi)始創(chuàng)建一個(gè)新的人工智能模型,而是選擇了一個(gè)預(yù)訓(xùn)練的 BERT 模型作為改進(jìn) POC 的人工智能模型。BERT 是一個(gè)面向 NLP 的開(kāi)源機(jī)器學(xué)習(xí)框架。BERT 旨在通過(guò)使用周?chē)奈谋窘⑸舷挛膩?lái)幫助計(jì)算機(jī)理解文本中模糊語(yǔ)言的含義。

該團(tuán)隊(duì)通過(guò)使用早期數(shù)據(jù)集對(duì)現(xiàn)有的網(wǎng)絡(luò)釣魚(yú)檢測(cè)模型進(jìn)行培訓(xùn)和評(píng)估,并對(duì)其進(jìn)行了微調(diào)。

模擬與測(cè)試

這是對(duì)模型進(jìn)行測(cè)試、評(píng)估和訓(xùn)練以實(shí)現(xiàn)網(wǎng)絡(luò)釣魚(yú)檢測(cè)目的的階段。

SPAM_Assassin、Clair 和 Enron 數(shù)據(jù)集都被隨機(jī)分成訓(xùn)練集和驗(yàn)證集。然后,對(duì) BERT 模型進(jìn)行訓(xùn)練,將來(lái)自不同組合的郵件分類(lèi)為良性郵件或網(wǎng)絡(luò)釣魚(yú)郵件。當(dāng)使用一個(gè)混合了 Enron、Clair 和 SPAM_Assassin 的驗(yàn)證數(shù)據(jù)集對(duì)改進(jìn)后的 BERT 模型進(jìn)行測(cè)試時(shí),該模型在根據(jù)郵件分類(lèi)解析電子郵件方面的準(zhǔn)確率再次達(dá)到 99.68%。

我們的測(cè)試表明,在驗(yàn)證數(shù)據(jù)集上使用經(jīng)過(guò)訓(xùn)練的 BERT 模型檢測(cè)網(wǎng)絡(luò)釣魚(yú)或良性電子郵件方面的準(zhǔn)確率超過(guò) 99%。

總結(jié)

人工智能可以在解決組織每天面臨的網(wǎng)絡(luò)安全問(wèn)題方面發(fā)揮重要作用,但許多組織對(duì)在其組織中發(fā)展人工智能感到害怕。

NVIDIA 正在使人工智能大眾化,使其在任何用例中都能簡(jiǎn)單而高效的為任何企業(yè)所開(kāi)發(fā)。該 POC 就是這樣一個(gè)示例, 展示 NVIDIA Morpheus 中的可用資源是如何為期望增強(qiáng)其網(wǎng)絡(luò)安全武器庫(kù)的企業(yè)開(kāi)發(fā)者縮短和簡(jiǎn)化人工智能應(yīng)用程序開(kāi)發(fā)的。

為了進(jìn)一步加快企業(yè)的網(wǎng)絡(luò)安全,請(qǐng)使用 NVIDIA Morpheus 提供的預(yù)訓(xùn)練網(wǎng)絡(luò)釣魚(yú)模型。NVIDIA Morpheus 人工智能網(wǎng)絡(luò)安全框架不僅展示了應(yīng)用人工智能解決網(wǎng)絡(luò)安全威脅的變革能力,而且還使組織能夠輕松地將人工智能與前面描述的開(kāi)發(fā)周期相結(jié)合。隨著更多的數(shù)據(jù)來(lái)訓(xùn)練模型,它將變得更加強(qiáng)大。

Morpheus 是一個(gè)開(kāi)放的人工智能框架,供開(kāi)發(fā)者實(shí)現(xiàn)網(wǎng)絡(luò)安全特定的推理管道。Morpheus 為安全開(kāi)發(fā)者和數(shù)據(jù)科學(xué)家提供了一個(gè)簡(jiǎn)單的接口,用以創(chuàng)建和部署端到端管道,使其可以解決網(wǎng)絡(luò)安全、信息安全和通用基于日志管道的問(wèn)題。本系列重點(diǎn)介紹 Morpheus 與各種技術(shù)網(wǎng)絡(luò)安全戰(zhàn)略相關(guān)的用例和實(shí)現(xiàn)。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NVIDIA
    +關(guān)注

    關(guān)注

    14

    文章

    4793

    瀏覽量

    102427
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59232
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46061

    瀏覽量

    234988
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類(lèi)網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的網(wǎng)絡(luò)攻擊——從勒索
    的頭像 發(fā)表于 09-18 10:47 ?92次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范網(wǎng)絡(luò)風(fēng)險(xiǎn)的重要工具。 什
    的頭像 發(fā)表于 09-09 10:10 ?133次閱讀

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫(huà)像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?136次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    Falcon網(wǎng)絡(luò)安全平臺(tái)幫助開(kāi)發(fā)人員安全地利用開(kāi)源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時(shí)雙方還將開(kāi)發(fā)針對(duì)特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)界認(rèn)為將
    的頭像 發(fā)表于 08-28 16:30 ?1001次閱讀

    專(zhuān)家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能

    NIST CSF是一個(gè)關(guān)鍵的網(wǎng)絡(luò)安全指南,不僅適用于組織內(nèi)部,還可幫助管理第三方網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。CSF核心包含了六個(gè)關(guān)鍵功能——治理、識(shí)別、保護(hù)、檢測(cè)、響應(yīng)和恢復(fù),以及與這些功能相關(guān)的類(lèi)
    的頭像 發(fā)表于 05-27 11:40 ?1263次閱讀
    專(zhuān)家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(2):核心功能

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán),以進(jìn)一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?418次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?346次閱讀

    專(zhuān)家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過(guò)采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)、威脅檢測(cè)和事件響應(yīng),從而構(gòu)建更加堅(jiān)固和彈性的網(wǎng)
    的頭像 發(fā)表于 05-06 10:30 ?1112次閱讀
    專(zhuān)家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?559次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?1954次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類(lèi)型

    網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類(lèi)軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的
    的頭像 發(fā)表于 12-25 15:00 ?987次閱讀

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置介紹

    國(guó)家電網(wǎng)針對(duì)電力監(jiān)控系統(tǒng)安全、可靠的要求,專(zhuān)門(mén)下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺(tái),及早實(shí)現(xiàn)網(wǎng)絡(luò)空間的實(shí)時(shí)監(jiān)控和閉環(huán)管理。因此,監(jiān)測(cè)裝置是電力調(diào)度
    的頭像 發(fā)表于 12-14 09:49 ?4387次閱讀
    電力監(jiān)控系統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè)裝置介紹

    如何使用 C2000? 實(shí)時(shí) MCU 實(shí)現(xiàn)功能安全網(wǎng)絡(luò)安全的電動(dòng)汽車(chē)動(dòng)力總成

    如何使用 C2000? 實(shí)時(shí) MCU 實(shí)現(xiàn)功能安全網(wǎng)絡(luò)安全的電動(dòng)汽車(chē)動(dòng)力總成
    的頭像 發(fā)表于 10-26 16:37 ?399次閱讀
    如何使用 C2000? 實(shí)時(shí) MCU <b class='flag-5'>實(shí)現(xiàn)</b>功能<b class='flag-5'>安全</b>和<b class='flag-5'>網(wǎng)絡(luò)安全</b>的電動(dòng)汽車(chē)動(dòng)力總成

    借助圖技術(shù)增強(qiáng)網(wǎng)絡(luò)安全威脅檢測(cè)方法

    數(shù)據(jù)安全研究中心Ponemon Institute 發(fā)現(xiàn) 66% 的中小企業(yè)在過(guò)去一年內(nèi)遭遇過(guò)網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)安全的目標(biāo)就是阻止盡可能多的攻擊,但有些攻擊依靠傳統(tǒng)的解決方案卻很難快速檢測(cè)
    發(fā)表于 10-10 16:36 ?261次閱讀
    借助圖技術(shù)增強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅<b class='flag-5'>檢測(cè)</b>方法

    網(wǎng)絡(luò)安全評(píng)估技術(shù)綜述

    電子發(fā)燒友網(wǎng)站提供《網(wǎng)絡(luò)安全評(píng)估技術(shù)綜述.pdf》資料免費(fèi)下載
    發(fā)表于 10-07 11:05 ?1次下載