0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TAA工具成功检测出140个黑客组织

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-19 11:19 次阅读

4月18日讯 赛门铁克公司正在面向当前高级威胁防御(简称 ATP)客户免费发布其针对性攻击分析(简称 TAA)工具。TAA 工具能够对网络内发生的事件进行分析,旨在发现各类隐匿及有针对性的攻击活动。

TAA 工具成功检测出140个黑客组织

赛门铁克公司自成立以来利用 TAA 检测1400多家组织的安全事件,并借此追踪到140个有组织的黑客集团,还功揭开了 Dragonfly 2.0 (蜻蜓2.0)的神秘面纱。

TAA 工具背后的推理机制源自对赛门铁克全球客户群体内大量遥测数据的自动分析,同时将其与人类研究人员的专业知识相结合。赛门铁克数据科学家运用人工智能AI)技术,立足自身安全专家与研究人员工作流程、知识与能力开发出了 TAA 工具。充分利用其研究人员在检测与分析全球网络威胁方面的历史经验。

更具体地讲,这套方案的目标在于以自动化方式执行原本由人类分析师负责执行的任务——即借助高级分析更快速地找到更多蛛丝马迹。

TAA工具“将企业当中最出色的威胁搜索人才与机器学习及人工智能加以结合并实现生产化,这意味着客户将能够直接运用这一最先进的威胁检测能力。”现在这款工具被正式交付至其客户手中。

网络威胁识别需要快!更快!

其功能在于发现个人端点中的可疑活动并整理相关信息,从而确定此类个人行为是否代表着隐匿的恶意活动。赛门铁克公司工程师埃里克·基恩在一篇博文中表示,“安全性在近几十年发生了巨变,以往的安全工作仅仅专注于保护单一机器并确保其不受侵犯,现在的情况远比这个复杂。”这也直接反映出当前攻击活动的隐匿性与针对性特征。

越来越多的犯罪分子在无文件攻击中使用操作系统的内置工具,安全方案必须有能力在各类系统的操作环境当中分析单一端点上的单一操作。赛门铁克安全技术与响应小组主管 凯文·黑利 表示,“必须把自身的安全数据存放在一起,这样才能将不同位置发生的事件联系起来,否则这些事件本身将毫无意义。”

赛门铁克公司 CEO格雷格·克拉克指出,“赛门铁克公司的网络分析师团队长久以来一直致力于揭露全球范围内最引人注目的网络攻击活动。此次他们将自身应对攻击活动的方法和策略分享给客户,客户将不再需要聘用专门的研究团队。利用先进的分析与机器学习技术支持针对性攻击分析,将显著缩短发现针对性、高危攻击活动的时间周期,将有助于保障客户数据安全。”

TAA 工具能够不断学习新网络活动

TAA 工具能够不断学习,以适应越来越复杂且持续演变的犯罪分子及国家支持黑客组织所采用的攻击方法,而这套基于云的方案亦能够频繁进行重新培训及升级分析策略,从而在无需产品更新的前提下快速适应新的攻击手段。

基恩解释称,“截至目前,我们已经能够利用遥测机制与相关数据发现高危针对性目标的警告信号,但业界尚缺乏实现快速分析与 AI 技术,以帮助客户自动识别此类威胁并采取行动。”

TAA 工具目前作为赛门铁克公司高级威胁防御(ATP)客户的集成化网络防御平台的组成部分进行交付。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1776

    文章

    43797

    浏览量

    230571
  • 机器学习
    +关注

    关注

    66

    文章

    8112

    浏览量

    130546
  • TAA
    TAA
    +关注

    关注

    0

    文章

    2

    浏览量

    7754

原文标题:这个TAA工具:识别出140个黑客组织

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    STM32 PB3管脚设置为浮空输入,上电之前如果管脚保持高电平,检测出来的一直都是低为什么?

    芯片还是温度比较高的状态重新上电,也能正常检测到高电平,但是温度降下来后,重新上电检测出来的就是低电平了。为了排除了PCB和焊接的问题,也用了一LQFP100的测试座子把芯片从板子上拿下来
    发表于 04-24 06:46

    Stm32wb55 USBDongle在stm32programmor上在只能检测出m4内核,同时无法对fus升级是为什么?

    Stm32wb55 USBDongle在stm32programmor上在只能检测出m4内核,同时无法对fus升级,提示没有镜像及bin文件不是正版
    发表于 04-01 06:34

    通用变频器怎么进行位置检测

    伺服驱动器的三环,电流环,速度环,位置环,伺服驱动器比通用变频器多了一位置环,那么请问这个位置环的检测是用什么器件检测的,分为哪几种检测方式?又怎么传递给伺服的,传递的方式波形有哪几
    发表于 03-11 22:52

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    苹果长文“回怼”欧盟140亿巨额罚单

    在欧盟对苹果公司开出18亿欧元(约140亿元人民币)的巨额罚单后,苹果迅速作出回应,表示将坚决上诉,并指责这一决定实际上是在巩固一家成功欧洲企业——Spotify在数字音乐市场的领跑者地位。
    的头像 发表于 03-05 10:06 214次阅读

    带你了解气密性检测仪的优势

    密性检测仪是一种高精度、高效率、非侵入性的检测工具,广泛应用于多个领域。以下是气密性检测仪的四大优势: 高精度:气密性检测仪可实现高精度检测
    的头像 发表于 03-02 11:20 213次阅读
    带你了解气密性<b class='flag-5'>检测</b>仪的优势

    京鼎遭黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的勒索金额更是高达9100余万美元。
    的头像 发表于 02-21 16:53 729次阅读

    高集成的同步开关充放电芯片IP2366 可用于140W户外储能电源

    IP2366 是一款高集成的同步开关充放电芯片,充电功率可高达140W,放电功率可以高达140W,IP2366内置温度检测,内置14bit ADC,支持PD3.1等多种快输入输出协议。支持2-6节串联电芯,集成升降压驱动最大功率
    的头像 发表于 01-26 20:31 1343次阅读
    高集成的同步开关充放电芯片IP2366  可用于<b class='flag-5'>140</b>W户外储能电源

    变频器的输出电压是如何检测的?

    变频器时输出电压检测电路是一三路衰减运放检测电路,变频器的输出是PWM波,经电阻衰减后仍然保持三路电压的相位差不变,此时可以检测出三相输出电压的大小。但是如果没有这个
    发表于 01-14 17:29

    HPE以140亿美元收购瞻博网络,将各自的5G解决方案整合

    美国企业HPE在北京时间元月11日宣布,以140亿美元的价格成功收购瞻博网络。此次合并后,两家公司将共同整合各自的5G和O-RAN解决方案,为客户提供全面的服务。
    的头像 发表于 01-11 16:08 254次阅读

    基于C++代码实现内存泄漏检测工具

    看到的一个文章,有人用一个很简短的代码实现了内存检测工具,大家看看实用性如何?
    发表于 08-21 10:11 279次阅读
    基于C++代码实现内存泄漏<b class='flag-5'>检测工具</b>

    利用OpenVINO工具检测汽车品牌

    检测品牌、车标和形状。 OpenVINO TM的Intel&Distribution工具包是一全面的工具包,用于快速开发模拟人类视觉的应用程序和解决方案。该
    发表于 08-04 07:36

    基于新型光谱成像技术的组织血氧检测装备

    在我们的身体组织中,有很多的微动脉、微静脉以及毛细血管,这些血管中的血氧含量,就是组织血氧。对组织血氧进行有效监测,可以评估出组织血运的变化情况,是烧伤、各类皮瓣手术移植等多种疾病精准
    发表于 07-14 10:34 436次阅读

    人体组织反射光谱的检测研究

    引言 随着光学诊断手段的进步,利用光与组织相互作用的方法日益备受生物医学工作者的关注。人体组织是一种浑浊有机体。当一束宽波长的光透射到生物组织表面上时,由于界面的光学系数变化,产生 两种形式的效应
    的头像 发表于 06-29 14:22 478次阅读
    人体<b class='flag-5'>组织</b>反射光谱的<b class='flag-5'>检测</b>研究

    加密狗检测工具

    加密狗检测工具免费下载。
    发表于 05-29 09:19 0次下载