IBM使用认知计算对抗网络钓鱼

简介:

IBM最近对其认知能力的宣传可谓不遗余力,宣传场景通常涉及云及其Watson平台。

3月27日,IBM发布新的认知技术,旨在减小网络钓鱼风险。新的对网络钓鱼的认知能力却并非与Watson平台直接相关。

认知网络钓鱼检测,是对 IBM Trusteer Rapport 中已有网络钓鱼检测的增强。

2013年9月,IBM收购了安全厂商Trusteer,帮助开发其安全产品。Trusteer此前对涉嫌网络钓鱼攻击的可疑URL分析中,其安全团队也有一定程度的参与。

“有了这个新功能,我们现在就能扩展研究范畴,自动化检测和防护过程,提升检测速度和范围。”

对网络钓鱼的认知功能不是新产品,就是 IBM Trusteer Rapport 产品的一个增强功能。Trusteer Rapport 是提供终端上客户端代理的SaaS应用,帮助检测及预防金融恶意软件和网络钓鱼攻击。

IBM从 Trusteer Rapport 收集到的情报,还能帮助虽然没有Rapport代理,但受 IBM Trusteer Pinpoint Detect 网银防御服务保护的用户。

与IBM其他认知计算功能不同,新的反网络钓鱼能力将不使用Watson认知计算平台。

有了该功能,我们就可疑利用机器学习和高级分析的认知方法,改革网络钓鱼检测和防护。我们正在评估Watson在此领域的应用前景。

虽然Watson目前没用在对网络钓鱼服务的认知上,但在IBM的整体安全组合中,已是相当活跃的角色了。

2017年2月,IBM发布了其在网络安全层面的认知项目,该项目就是部分由Watson驱动的。

IBM新的对网络钓鱼的认知功能没有使用Watson平台,但用到了与 IBM Trusteer 研究和以色列Ben-Gurion大学IBM卓越网络安全中心合作开发的专利机器学习技术。

“该功能使用机器学习和高级算法,学习理解网络钓鱼攻击的各个部分。”

此处的机器学习主要用来分析网页内容,包括链接、图片、表单、文本、脚本、URL等等,以确定地址是否为恶意站点。该功能可令 IBM Trusteer 自动理解攻击特征,检测欺诈者何时修改了攻击技术,供IBM在防护上持续跟进,做出响应。

网络钓鱼攻击可被安装在终端上的 Trusteer Rapport 代理封锁。代理从Trusteer的云端不断接收已确认网络钓鱼站点数据更新,当用户试图访问这些URL时会收到警告,或者自动被重定向。

尽管新的对网络钓鱼的认知功能主要用于限制恶意软件风险,单用来降低商业电子邮件入侵(BEC)攻击的风险也未尝不可。BEC是各类公司都越来越关注的一个安全重点,就在上周,美国司法部刚起诉某黑客通过BEC骗走两家美国公司1亿美元。

BEC本质上是一种社会工程攻击,很多情况下不涉及任何凭证侵害方式,比如恶意软件或网络钓鱼。然而,我们的研究显示,这两种方法都会被网络犯罪团伙利用,很多案例中用到金融恶意软件都是来做目标侦察的。

本文转自d1net(转载)

目录
相关文章
|
29天前
|
人工智能 安全 网络安全
云端之盾:融合云计算与网络安全的未来防线
随着企业数字化转型的加速,云计算作为支撑现代业务架构的关键平台,其安全性成为不容忽视的核心议题。本文探讨了云计算环境中面临的安全挑战,并分析了如何通过创新的安全技术和策略来强化云服务的网络防御。我们着重讨论了多因素认证、加密技术、入侵检测系统以及行为分析等关键技术在维护信息安全中的应用和实践。此外,本文还提出了一个综合性的云安全框架,旨在为组织提供一套全面的指导原则和最佳实践,以保护其云资源免受不断演变的网络威胁。
|
1月前
|
机器学习/深度学习 安全 网络安全
云端防御战线:融合云计算与网络安全的未来策略
【2月更文挑战第29天】 随着企业数字化转型的加速,云计算已成为支撑现代业务的关键基础设施。然而,伴随其快速发展的是不断增长的网络安全威胁。本文旨在探讨云计算环境中的网络安全挑战,并提出一系列创新策略以强化信息安全。文中不仅分析了云服务模型特有的安全风险,还提出了综合多层次防护措施,包括数据加密、身份认证、入侵检测系统以及安全合规性等方面。通过这些策略的实施,可以显著提升云环境的安全性,确保企业能够在享受云计算便利的同时,有效防范网络攻击和数据泄露。
|
7天前
|
人工智能 安全 网络安全
云端防线:融合云计算与网络安全的未来之路
【4月更文挑战第16天】 在数字化浪潮的推动下,云计算已成为企业架构转型的核心力量。然而,随之而来的是对网络安全的严峻考验。本文将深入探讨云计算环境中的网络安全挑战,并分析云服务提供者和使用者如何通过技术创新和策略调整来强化数据保障。文章还将讨论最新的信息安全趋势,如零信任网络、加密技术的进步以及人工智能在安全防护中的应用。
|
19天前
|
云安全 安全 网络安全
云端防御战线:融合云计算与网络安全的未来策略
【4月更文挑战第4天】 在数字化时代,云计算已成为企业运营的关键驱动力,而网络安全则扮演着保护数据不受威胁的重要角色。随着云服务的广泛应用和网络攻击手段的不断升级,传统的安全措施已无法完全应对新兴的挑战。本文将深入探讨云计算环境下的网络安全问题,分析信息安全的最佳实践,并提出一系列创新策略,以增强企业在享受云计算便捷性的同时,确保信息资源的安全。
11 1
|
20天前
|
人工智能 安全 网络安全
云端防御战线:融合云计算与网络安全的未来策略
【4月更文挑战第3天】 在数字化的浪潮中,云计算已成为企业运营的核心动力,与此同时,网络安全威胁亦如影随形。本文深入剖析了云服务模型和网络安全策略如何相互融合,以构筑更为坚固的信息防线。文中不仅探讨了当前云平台所面临的安全挑战,还提出了一系列创新性的安全措施,旨在提升系统的整体安全性和响应能力。通过分析最新的技术进展,本文为读者提供了一个关于如何在保障业务连续性的同时,确保数据安全的全面视角。
|
20天前
|
云安全 安全 网络安全
云端防御:融合云计算与网络安全的未来策略
【4月更文挑战第3天】 在信息技术迅猛发展的今天,云计算为企业提供了前所未有的灵活性和效率。然而,与此同时,它也引入了新的安全威胁。本文将探讨云计算环境中的网络安全挑战,并提出一系列创新的策略来加强数据保护和隐私。我们将分析云服务模型的安全风险,并讨论如何通过先进的加密技术、身份管理以及行为分析等手段来提升整体安全性。文章的目标是为读者提供一个全面的框架,用以理解和应对在动态云环境中维护信息安全的关键问题。
|
29天前
|
监控 安全 网络安全
云端防御:融合云计算与网络安全的未来
随着企业逐渐将关键业务迁移至云平台,云计算的安全性成为不可回避的挑战。本文探讨了在动态且复杂的云环境中实施有效网络安全策略的必要性,重点分析了云服务模型中的安全漏洞、网络威胁以及相应的防护技术。通过深入讨论身份和访问管理、数据加密、入侵检测系统等关键技术的实现,本文旨在为读者提供一个全面而详细的框架,以强化云计算环境下的信息安全性。
13 4
|
1月前
|
人工智能 安全 网络安全
云端防御:融合云计算与前沿网络安全策略
【2月更文挑战第30天】 在数字化时代,云计算已成为企业灵活发展、降低成本和创新的催化剂。然而,云服务的广泛采用也带来了前所未有的安全挑战。本文深入探讨了云计算环境中的网络安全问题,分析了当前的信息安全风险,并提出了一系列融合传统与现代技术的网络安全防护措施。这些措施包括但不限于多因素认证、端点保护、数据加密、以及利用人工智能进行异常行为检测等。文章的目的是为读者提供对如何有效保护云基础设施的全面理解,并强调了持续监控和响应对于维护云环境安全的重要性。
|
1月前
|
C语言 数据安全/隐私保护
计算机网络:物理层(码分复用计算)
计算机网络:物理层(码分复用计算)
|
1月前
|
网络架构
计算机网络:网络层(无分类编址CIDR、计算题讲解)
计算机网络:网络层(无分类编址CIDR、计算题讲解)

热门文章

最新文章