Quale sarebbe un esempio di 'AI' nella tua appliance di sicurezza media?

1

Sembra che sempre più Anti-Virus e altre soluzioni aziendali legate alla sicurezza aggiungano le parole d'ordine "AI" e "machine learning" al proprio repertorio di marketing. Tuttavia, l'unica 'AI' che ho mai visto funzionare era il progetto RITA , che è disponibile gratuitamente.

Mi chiedevo se ci siano davvero utili applicazioni all'apprendimento automatico che possono aiutare a rilevare un'intrusione in una rete, perché sembra che attualmente la maggior parte dei motori di rilevamento si basino ancora su una lista nera di IOC (Indicatori di compromesso). Se ci sono modi popolari di usare AI e amp; machine learning in questo momento, qualcuno potrebbe dare un esempio del processo di rilevamento?

    
posta PositriesElectron 12.06.2017 - 15:59
fonte

1 risposta

1

Alcuni antivirus utilizzano Machine Learning (ML) per addestrare il loro software a classificare il malware. Possono utilizzare metodi ML supervisionati o non controllati. Il software di rilevamento malware può essere "addestrato" per riconoscere l'euristica e il comportamento del malware osservando il malware noto eseguito in una sandbox (analisi dinamica), oppure l'analisi statica può essere eseguita guardando il codice sorgente, i grafici del flusso di informazioni, le chiamate di funzione e il piace. Quando l'osservazione, la formazione e la classificazione vengono eseguite da un software senza l'intervento di umani, si dice spesso che utilizza l'intelligenza artificiale o l'ML. Metodi moderni come questo sono generalmente più efficaci e adattabili rispetto al vecchio metodo di confronto delle firme, ma sono anche più affamati di risorse. Spesso viene utilizzato un metodo ibrido in cui vengono applicate le tecniche AI e ML per classificare il malware su piattaforme hardware / software dedicate e quindi le definizioni / le firme vengono aggiornate e inviate agli utenti finali tramite aggiornamenti.

    
risposta data 13.06.2017 - 20:07
fonte

Leggi altre domande sui tag