《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 機器學習在安全態勢感知平臺中的應用實踐

機器學習在安全態勢感知平臺中的應用實踐

2021-08-03
來源:安全牛
關鍵詞: 機器學習 安全態勢

  態勢感知安全分析過程中,通常由前端探針上報安全事件,如若探針配置不當,則會出現大量錯誤信息。平臺分析這些信息后,自然很容易造成安全事件的誤報,不僅妨礙安全運營團隊的正常判斷,還需要耗費大量精力進行二次排查處理。一些不成熟的態勢感知平臺往往還會忽略事件處理后的及時反饋動作,安全事件分析系統無法從過去的誤報中吸取經驗,造成誤報事件依然誤報的場面。

  為了應對以上誤報難題,新華三態勢感知團隊基于機器學習算法,研發出灰色事件分析處置引擎,能夠降低安全事件誤報率的同時,不斷優化自學習處理能力,做到有效識別誤報,快速剔除誤報,準確定位真實安全威脅,提高安全運維效率。

  應用原理

  態勢感知灰色事件分析處置引擎核心目是輔助安全運營團隊對安全事件進行誤報分析和自動化處置,通過對態勢感知平臺中安全事件狀態的“未處理”、“已處理”、“忽略(自動忽略、手動忽略)”的數據進行分類分組,然后通過灰色事件分析模型進行分析,智能分析出其中的灰色事件,結合處置經驗,進行準確判定。主要步驟如下:

  1)安全事件數據分類器,根據不同安全事件場景,對安全事件數據進行分類;

  2)灰色事件判定模型,基于新華三云端運維平臺海量數據,訓練AI模型,得出機器學習判定的經驗閾值參數,對安全事件進行判定;

  3)用戶處置判定模型,基于人工對安全事件進行的處置記錄歷史知識,對安全事件進行判定;

  4)對安全事件中的灰色事件自動化處置,誤報事件會自動處置為自動忽略;非誤報事件基于判定模型會進行狀態重新判別。

  灰色事件分析處置流程圖

  實際案例

  某態勢感知平臺用戶,通過灰色事件分析處理技術,結合日常的處置經驗,快速自動識別誤報事件,有效提升了真實安全事件的處置效率。

  現場平臺上有3684條安全事件,經過態勢感知灰色事件分析引擎,利用泊松分布和C段分布算法分析,識別出1235條灰色事件,其中源為內網單一源目的事件為512條、源為內網的同一目的多源安全事件為358條、源為外網的非特殊事件為365條,總占比33.5%。

  態勢感知平臺上安全事件會對灰色引擎判定的安全事件自動處理:

  通過實際應用,驗證了勢感知灰色事件分析處理引擎能夠有效提高安全運營人員對安全事件的處置效率,并豐富安全運營人員處置安全事件的歷史經驗知識,減少因事件誤報造成的多余人力資源投入,提高運營效率。

  安全牛評

  安全事件誤報一直是讓安全管理者頭疼的問題,傳統的通過白名單或者基線策略降噪方式采用的是靜態機制,可能會造成安全事件漏報或漏處理的情況。基于人工分析的安全事件策略更新則會帶來龐大的工作量,且存在時延的問題。因此,自適應的機器學習算法將成為未來降低誤報率的發展趨勢。

  我們認為,新華三灰色事件處理機器學習算法的特點在于可以通過實際案例經驗為用戶提供針對性的降噪模型,另一方面通過其云端運維平臺的海量數據,可以對模型進行全方位訓練,能夠幫助用戶降低安全事件的誤報率。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产三级毛片视频| 欧美激情精品久久久久久久九九九| 夜鲁鲁鲁夜夜综合视频欧美| 亚洲av永久中文无码精品综合| 狠狠躁夜夜躁人人爽超碰97香蕉 | 五月天婷婷精品视频| 欧美激情一区二区三区视频| 人人妻人人澡人人爽不卡视频 | 国产精品αv在线观看| 91精品免费国产高清在线| 女生张开腿给男生捅| 中文在线免费不卡视频| 日本不卡一二三| 亚洲精品偷拍无码不卡av| 精品久久久久久无码专区不卡 | 国产亚洲精品美女久久久| 91chinesehomemadevideo| 好男人视频社区www在线观看| 久久这里只精品99re免费| 欧美成人一区二区三区| 动漫人物将机机桶机机网站 | 午夜a一级毛片一.成| 老师吸大胸校花的奶水漫画| 国产精品剧情原创麻豆国产| 三上悠亚中文在线| 最近中文字幕mv免费视频| 亚洲国产欧美日韩精品一区二区三区| 美女大量吞精在线观看456| 国产免费播放一区二区| 5g影院5g天天爽永久免费影院| 夜夜燥天天燥2022| aⅴ免费在线观看| 天天狠狠色噜噜| jjzz在线观看| 日批视频在线看| 亚洲午夜国产精品无码| 精品亚洲一区二区三区在线播放 | 达达兔欧美午夜国产亚洲| 国产免费观看网站| 青娱乐手机在线| 国产亚洲综合视频|