0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是行为AI,它如何提供帮助?

倩倩 来源:文财网 2020-09-16 11:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

每次网络攻击看起来都比以前更加复杂,因此安全团队会让我们相信。一般而言,违反行为可能很复杂,但是只有当您尝试重建攻击的故事时,这种复杂性才会显现出来,并且这种情况或故事情节很重要。这些复杂的故事情节通常始于公司系统的端点。

端点是员工可能在停车场发现USB设备的地方,他们好奇地知道其中有什么。或者,某个员工打开了一封电子邮件中收到的恶意PDF附件。可以看一下发生大量攻击的端点以获取可见性。端点是可用的网络和进程活动,甚至可以在其中进行外部设备监视。举例来说,是谁插入了那个USB,何时何地插入USB?

通过使用EPP(端点保护平台),我们比以往有了更多的攻击可见性:依靠病毒签名但完全不了解基于内存的恶意软件,横向移动,无文件恶意软件或零日攻击的产品。

但这就是问题所在:EPP可以保护端点,但不能使组织看到威胁。第一代EDR(端点检测和响应)工具是对EPP根本不提供的可见性需求的副产品。另一方面,这一代EDR(我们称为被动EDR)为我们提供了数据,但没有上下文。我们有难题的碎片,但没有整体图可以将它们融合在一起。

CISO的想法并不是对攻击中每一个断开的断开数据的渴望。相反,它更像是一个线索游戏:客厅里的芥末上校吗?有USB驱动器的承包商?国家赞助的威胁组织?威胁是否已缓解?如果已缓解,威胁持续了多长时间?哪些SOC的极少数分析师正在分析从其被动EDR涌入的数据海啸?

什么是行为AI,它如何提供帮助?

袭击后会发生什么?故事有两种方式,最有可能是您熟悉第一种严重问题的方式:即安全分析师必须筛选被动EDR产生的所有警报和异常。这些调查需要时间和技巧:鉴于发现,训练和留住具备操作安全平台专业知识的人员以及将小麦与谷壳分离的专业知识,从谷壳中分离出的真正剥削知识的人员非常困难,这是一种稀有商品。随机的错误。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    91

    文章

    41144

    浏览量

    302609
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24693
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Vibe Coding AI全栈开发实战

    、接口对接等繁琐环节,进一步提升了开发效率。 4. 智能调试,精准定位问题 在调试阶段,Vibe Coding也展现出了其独特的优势。开发者只需将完整的错误信息、相关代码片段和预期行为描述提供AI
    发表于 04-15 16:02

    AI辅助编程设计之道:从Spec到Code工程实践

    设计、模块接口定义、数据结构设计等。这些文档的价值,在于将模糊的想法逐步细化,最终形成可供编码实现的蓝图。 AI编程的误区在于,很多人试图用一句话替代整个设计过程,直接跳到代码生成。但AI不是读心术,无法
    发表于 03-16 13:33

    边缘AI算力临界点:深度解析176TOPS香橙派AI Station的产业价值

    AI服务器) 这一形态应运而生。需要在极小体积内,提供接近服务器级的AI吞吐能力,同时具备工业级的接口扩展性。 OrangePi AI S
    发表于 03-10 14:19

    除了算法,算力和数据,AI生长还离不开

    AI
    脑极体
    发布于 :2025年09月26日 15:23:54

    AI 边缘计算网关:开启智能新时代的钥匙​—龙兴物联

    在数字化浪潮的当下,AI 边缘计算网关正逐渐崭露头角,成为众多行业转型升级的关键力量。宛如一座智能桥梁,一端紧密连接着各类物理设备,如传感器、摄像头、工业机器等,负责收集丰富的数据信息;另一端则
    发表于 08-09 16:40

    HarmonyOS AI辅助编程工具(CodeGenie)报错分析

    当DevEco Studio构建ArkTS工程出现失败时,CodeGenie能够对错误进行智能分析,提供错误原因及修复方案,帮助开发者快速解决编译构建问题。 1.如需开启编译报错智能分析和自动修复
    发表于 07-11 17:48

    无人机AI视觉行为识别系统

    无人机AI视觉行为识别系统 随着无人机技术的快速发展和计算机视觉领域的突破性进展,无人机AI视觉行为识别系统应运而生。传统监控系统受限于固定视角和有限覆盖范围,难以满足现代社会对全方位
    的头像 发表于 07-04 16:53 1208次阅读

    无人机AI视觉行为识别系统在电力巡检领域的应用

    ;变电站设备数量庞大,人工检测难以全面覆盖;野外作业风险高,人员安全难以保障。国家能源局数据显示,我国每年因巡检不到位导致的电力事故损失超过10亿元。在此背景下,无人机AI视觉行为识别系统为电力行业提供了一种高效、精准、安全的智
    的头像 发表于 06-26 15:13 1100次阅读
    无人机<b class='flag-5'>AI</b>视觉<b class='flag-5'>行为</b>识别系统在电力巡检领域的应用

    无人机AI视觉行为识别系统在智慧工地的应用

           无人机AI视觉行为识别系统在智慧工地的应用        建筑行业作为传统的高危行业,安全事故频发一直是制约行业发展的重要瓶颈。传统工地安全管理主要依靠人工巡查和固定监控设备,存在监控
    的头像 发表于 06-25 13:23 957次阅读

    AI初创公司为野火提供早期预警

    AI 正在帮助人类更快、更有效地识别和治疗疾病。接下来,AI 还将帮助人类预防像野火这样的自然灾害。
    的头像 发表于 05-29 14:18 1181次阅读

    AI智能体对电子企业的帮助是什么

    在当今数字化浪潮中,AI智能体正以前所未有的速度重塑着企业的运营模式和竞争格局。它们不仅能够自动化处理繁琐的日常任务,还能通过深度学习与数据分析,为企业提供精准的决策支持。本文将深入探讨AI智能体
    的头像 发表于 05-21 10:08 796次阅读
    <b class='flag-5'>AI</b>智能体对电子企业的<b class='flag-5'>帮助</b>是什么

    【「零基础开发AI Agent」阅读体验】+读《零基础开发AI Agent》掌握扣子平台开发智能体方法

    收到发烧友网站寄来的《零基础开发AI Agent》这本书已经有好些天了,这段时间有幸拜读了一下全书,掌握了一个开发智能体的方法。 该书充分从零基础入手,先阐述了Agent是什么,的基本概念和知识
    发表于 05-14 19:51

    工地AI行为识别系统作用

    等),并即时预警,帮助工地实现从“人防”到“技防”的转型升级。 为什么工地需要AI行为识别系统? 1、事故频发,安全难保障 工地环境复杂,工人违规操作、防护缺失等问题频出,传统人工巡检难以及时发现风险。 2、监管成本高,效率低
    的头像 发表于 05-08 12:00 1092次阅读

    景区AI行为识别系统作用

    景区AI行为识别系统作用 景区AI行为识别系统是什么? 景区AI行为识别系统是利用人工智能技术(
    的头像 发表于 05-07 15:32 1189次阅读
    景区<b class='flag-5'>AI</b><b class='flag-5'>行为</b>识别系统作用

    工厂园区AI行为识别系统作用

    工厂园区AI行为识别系统作用 工厂园区AI行为识别系统是什么? 工厂园区AI行为识别系统是基于人
    的头像 发表于 05-06 17:49 1004次阅读