Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Как используются машинное обучение, искусственный интеллект и нейронные сети в сфере кибербезопасности?

Какие функции выполняют нейросети, ИИ и МО?
ТехнологииПрограммирование+3
Michael Schein
  ·   · 386
Инженер по биотехнике, мед аппаратам и...  · 24 янв 2022
В настоящее время наибольшую угрозу представляют распределенные атаки, которые обычными средствами мониторинга не могут быть выявлены. Так например сканирование портов, фишинг, вложение милых котиков, рассылки с отчетами фин директоров кассирам и менеджерам нижнего звена легко детектируются, ибо понятен общий принцип. Распределенные атаки (подразумевается как по времени так и по методам компрометации критически важных узлов безопасности) опасны именно тем, что выявление активности в сети не выглядит явным образом до достижения критического уровня контроля злоумышленниками и или утечки конфиденциальной информации (причем второе без обнаружения является более существенной проблемой). Вот такие действия и позволяет выявлять ИИ. Т.е. на основании слабоструктурированной сетевой активности защищаемого периметра, можно выявить системные действия зловреда и или злоумышленника и обратить на них внимание офицера безопасности. А дальше уже дело техники по детерминированию методов и способов, определению объемов и порядка работ по локализации и противодействию (в особых случаях раздача плюшек нарушителям протокола и или обновление оного). Без ИИ пришлось бы на интуитивном уровне (жепного чутья админа) либо по факту обнаружения (что как правило катастрофично).
2 эксперта согласны
Все понятно на реальных примерах.
Cloud4Y — один из ведущих провайдеров услуг по...  · 16 февр 2022
Ранее очень хорошо сказали про распределённые атаки. Можно добавить следующее: Машинное обучение (ML) дает возможность обнаруживать киберугрозы в режиме реального времени на основе анализа поступающих из разных источников... Читать далее
1 эксперт согласен