机器学习如何威胁企业安全

简介:

当内部机器学习转而针对边界发起攻击时,我们该做什么。

机器学习推动企业安全进步,提升内部网络中的可见性以更好地理解用户行为。然而,恶意黑客正利用机器学习的内部作为,来攻击企业边界。

特别需要指出的是,此类攻击包括:DNS隧道、Tor网络连接,以及向目录服务发送流氓身份验证请求。我们通常看到的,是网络钓鱼,从电汇骗局到恶意软件投放。基本上,发现被扫描了,就是黑客在尝试漏洞利用了。

尽管DNS隧道不像以前那么普遍,攻击者相信,绝大多数人不会监视他们的DNS,也就令黑客有了绕过代理服务器和防火墙染指内部数据的可能。

Tor匿名网络连接也让防御团队越来越头疼,因为防护该环境的代价太高了。只要没捕捉到初始网络包,后面的每个包都像是正常的SSL流量。有些恶意软件确实使用Tor,防御起来绝对难,就看攻击者愿意在这上面花费多少精力了。

另一个需要持续监视的威胁,是身份验证请求发送。目录服务的身份验证可让黑客获悉网络中服务器的更多情报,包括名字、用户和口令。

查看机器的时候,需要在无人操作的情况下观察机器行为表现。

从安全角度看,人机互动时是很难检测异常的。无论机器操作正常与否,总有人触发了该行为。

更多的时候,在一台被入侵的机器上,难以看出到底发生了什么。DNS隧道是个经典威胁,也就是某人在某台机器上安装了点软件,通过服务器和IP地址间的解析协议来渗漏数据。

黑客从中领悟到的,就是DNS非常“健壮”好用。里面包含了元信息,有自由文本字段(即域名长度无限制),可以用来输入任意信息。通过切分文件填入该自由字段再在网外重组,黑客便可以操纵DNS来渗漏数据。

由于DNS是必须的协议,从安全或网络监控的角度都看不出什么问题。机器有DNS策略,服务就在机器本身,不需要人机互动。内网中这些东西太常见了。

问题就在于:黑客会试图操纵能访问到特定数据的机器,用那台机器来渗漏数据,而安全员甚至不能白名单或黑名单掉DNS访问。

关于机器威胁,没有一个明确的定义,也没有一致的公认的理解。正在进行的攻击总能很快找到适应方式,快速制造出新的恶意程序变种。

机器威胁就是我们在内部使用的机器学习,被拿到外部来针对我们的边界发起攻击。恶意黑客尝试使用机器学习技术针对防御团队,就是机器威胁。

坏人太精于全球范围内追踪各大公司了,他们如今也有了利用自动化技术收集公开信息,执行大量攻击的能力。每个季度都会连同多种攻击元素出现500到600亿个新攻击。以前还需要人工分析数据,现在,全都自动化了。

自动化让黑客能够比以前收集更多的情报。其实,极少有人知道正常的网络流量长啥样。黑客们利用连接、运营商、运营商电话、健康核查、模仿分析等手段,收集额外情报。

安全人员确实在监视流量,但以前他们能观察到有人主动扫描网络,如今,这些人能够利用恶意代码收集更多的信息,IoT空间中的信息简直是巨量的。

回归基础,或许会是最佳防御措施。技术发展确实很快,但我们需要回归基础。应用程序应该在端口表现出特定类型的数据传输。我们需要清晰定义出好流量的标准。只要流量偏离了标准,那就可能是不良流量。

依靠建模和机器学习,是已知Tor网络IP访问封锁的有力补充。有人的工作确实需要用到Tor网络,但人的行为都是有章可循的。比方说,我们可以设置访问规则为:有键盘操作,或在工作时间段内,才允许访问Tor网络。

大多数情况下,缓解这些威胁需要教育和培训。经常性的代码审查和开发人员培训,可以降低风险,减少漏洞。

编程是重要一步。互联网和全球各种运营商让脏数据堆到我们门前。作为数据消费者,我们必须要求他们清理管道。

大家都厌烦了接连不断的数据泄露和攻击。创建更加清晰的运营商和公司责任清单,将有助于扫清这些肮脏的信息管道。

我们需要了解哪些数据在进出我们的环境。非公司或国家加密的加密流量肯定是会有的,如果没有密钥,那就封掉好了。

清理过程中,减少层次,简化整合是必要的。需要布设的技术数量正被快速整合,简化也将变得更加关键。

本文转自d1net(转载)

相关文章
|
1月前
|
机器学习/深度学习 安全 算法
利用机器学习优化网络安全防御机制
【2月更文挑战第23天】 在数字化时代,网络安全已成为维护信息完整性、保障用户隐私的关键挑战。随着攻击手段的日益复杂化,传统的防御策略逐渐显得力不从心。本文通过引入机器学习技术,探索其在网络安全防御中的应用及优化路径。首先,概述了当前网络安全面临的主要威胁和机器学习的基本概念;其次,分析了机器学习在识别恶意行为、自动化响应等方面的潜力;最后,提出了一个基于机器学习的网络安全防御框架,并通过案例分析展示了其有效性。本研究旨在为网络安全领域提供一种创新的防御思路,以适应不断演变的网络威胁。
27 2
|
29天前
|
机器学习/深度学习 数据采集 安全
基于机器学习的网络安全威胁检测系统
【2月更文挑战第30天】 随着网络技术的迅猛发展,网络安全问题日益凸显,传统的安全防御机制面临新型攻击手段的挑战。本文提出一种基于机器学习的网络安全威胁检测系统,通过构建智能算法模型,实现对异常流量和潜在攻击行为的实时监测与分析。系统融合了深度学习与行为分析技术,旨在提高威胁识别的准确性与响应速度,为网络环境提供更为坚固的安全防线。
|
30天前
|
机器学习/深度学习 数据采集 安全
构建基于机器学习的网络安全威胁检测系统
【2月更文挑战第29天】 随着网络技术的飞速发展,网络安全问题日益凸显,传统的安全防御手段已难以应对日新月异的网络攻击手段。本文旨在探讨利用机器学习技术构建一个高效的网络安全威胁检测系统。首先分析了当前网络安全面临的主要挑战,接着介绍了机器学习在网络安全中的应用前景和潜力。随后详细阐述了该系统的设计原理、关键技术以及实现流程。最后通过实验验证了所提系统的有效性,并对未来的研究方向进行了展望。
17 1
|
1月前
|
机器学习/深度学习 数据采集 安全
探索基于机器学习的网络安全威胁检测系统
【2月更文挑战第27天】 随着网络技术的迅猛发展,网络安全问题日益严峻。传统的安全防御手段在面对不断进化的网络攻击时显得力不从心。本文旨在探讨一种基于机器学习的网络安全威胁检测系统的设计与实现,通过构建智能化的威胁识别模型,提升检测效率与准确率,为网络安全提供强有力的技术支持。
29 3
|
机器学习/深度学习 人工智能 自然语言处理
机器学习系统面临的安全攻击及其防御技术研究
近年来,随着当今计算机与相关通讯技术领域的技术高速化发展、数据量规模的呈现爆发式高速增长,以及个人计算机数据运算整合能力等的需求逐步的提升,基于机器学习技术发展的新一代人工智能应用得到奠定了人工智能长足地发展进步的理论基础。
246 0
|
机器学习/深度学习 人工智能 安全
机器学习会成为数据安全新威胁和后门吗?
虽然研究人员表明了多种类型机器学习攻击的可能性比较大,但大多数仍在数年后才会出现,因为攻击者的工具箱中仍有简单得多的工具照样可以帮助其实现攻击目的。
机器学习会成为数据安全新威胁和后门吗?
|
机器学习/深度学习 人工智能 自然语言处理
AI和机器学习时代 如何对抗新的网络威胁
需要渗透测试服务出现了一个世纪以来时,在系统的攻击变得频繁。许多公司开始丢失其敏感数据,从而以最坏的方式影响了客户。敏感数据的丢失恰恰是我们何时(以及为什么)看到另一个技术行业兴起的时候。
479 0
AI和机器学习时代 如何对抗新的网络威胁
|
机器学习/深度学习 存储 人工智能
机器学习如何应对金融网络犯罪 人工智能对于安全见解至关重要
在过去的几个月中,由于与冠状病毒有关的索赔,在这段巨大的压力下,失业系统盗窃了数百万美元。
|
机器学习/深度学习 人工智能 算法
网络安全与机器学习(一):网络安全中的机器学习算法
网络安全遇见机器学习,会摩擦出怎样的火花呢?
3702 0
|
机器学习/深度学习 运维 安全
网络安全与机器学习(二):网络安全任务如何结合机器学习?
网络安全遇见机器学习,会摩擦出怎样的火花呢?
2384 0