0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于NVIDIA Morpheus网络钓鱼检测用于实现网络安全特定推理

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-05-30 14:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在数字化革命过程中,电子邮件成为最普遍、最强大的通信工具之一。试图通过电子邮件伪装成合法的人或机构来欺骗用户变得十分普遍,以至于它有了自己的名字:网络钓鱼(phishing)。

如今,随着数字世界与我们的工作和个人生活深度交织在一起,网络钓鱼仍然是 2021 勒索软件事件的前三大诱因之一,其复杂度和规模都在增长。随着网络钓鱼造成的损失持续增加,风险也随之会增加。

如今的网络钓鱼

大多数的钓鱼网络安全防御结合了基于规则的电子邮件过滤器和人员培训来检测欺诈电子邮件。当过滤器失效时,尽管经过培训加强了对可疑电子邮件的检测,但是人员仍然也会面临同样的风险。

只需一次人为错误,企业就可能蒙受数百万美元的损失,并需要时间来解决问题。为了减少违规行为,至关重要的就是杜绝网络钓鱼进入任何收件箱。

目前,基于规则的系统在他们看来是有限的。他们只能“看到”已知的问题,而欺诈者通常比这些系统领先一步。捕捉这些问题的过滤器只有在发现漏洞和弱点之后才能改进,这为时已晚。

为了提前解决网络钓鱼问题,机器必须能够预测弱点,而不是成为弱点的牺牲品,并开发增强的情感分析,以跟上甚至比欺诈者先走一步。

基于 NVIDIA Morpheus 的网络钓鱼检测

NVIDIA Morpheus 是一个开放的人工智能框架,用于实现网络安全特定的推理管道,现可从 NVIDIA NGC 和 NVIDIA/Morpheus GitHub repo 下载。

通过 NVIDIA Morpheus ,我们的网络安全团队应用了一种流行的人工智能技术 - 自然语言处理(NLP),从而创建了一个网络钓鱼检测应用程序,该应用程序能够以 99% 以上的准确率对网络钓鱼电子邮件进行正确分类。

使用 Morpheus 管道进行网络钓鱼检测,您可以使用自己的模型来进一步提高准确性。当您的公司收到新的网络钓鱼邮件时,您可以对模型进行微调,使模型得到持续改进。

因为 Morpheus 支持大规模的无监督学习,所以您并不必依赖基于规则的方法来检测网络钓鱼行为,也不需要这些方法所需的 URL 或可疑的电子邮件地址。相反,Morpheus 从接收到的电子邮件中学习,使其成为管理网络钓鱼检测的更全面、可持续的方法。

方法

网络安全团队遵循典型人工智能工作流程的前三个步骤来开发网络钓鱼检测概念验证(POC):

数据准备

人工智能建模

模拟与测试

通过使用预训练的模型,他们能够快速执行。我们将逐步执行每个步骤,深入了解网络安全团队是如何进行开发的。

数据准备

要开发人工智能模型,必须使用预先存在的相关数据对其进行训练。通常,大部分开发时间都集中在处理数据集上,使其可用于训练中的模型进行分析。

在这种情况下,该团队采用了现存的、公开来源的英语网络钓鱼数据集,并进行重新调整以符合概念验证的需求,从而显著加快了开发进程。

概念验证需要大量良性和欺诈电子邮件数据集,以供网络钓鱼模型进行训练。该团队从 SPAM_ASSASSIN 数据集 开始,该数据集包含一个预先存在的电子邮件数据组合,标记为 phishing (网络钓鱼)、hard ham(不易识别的正常邮件)和 easy ham (容易识别的正常邮件)。ham 类是各种复杂的良性电子邮件。出于我们的目的,我们将分类简化为 benign (良性)和 phishing (网络钓鱼),将 hard ham 和 easy ham 分类的电子邮件合并为一个良性类别。

虽然 SPAM_Assassin 数据集是一个有用的起点,但该模型需要更多的训练数据。该团队将 Enron Emails 数据集作为良性数据源,Clair 数据集 的网络钓鱼类作为网络钓鱼数据源。该模型在这些数据集的各种组合上进行了训练和评估。

ML 建模

ML(机器学习)开发的核心是使用数据对模型进行培训和评估,模型最终学会自己执行所需的功能。

该团队没有从头开始创建一个新的人工智能模型,而是选择了一个预训练的 BERT 模型作为改进 POC 的人工智能模型。BERT 是一个面向 NLP 的开源机器学习框架。BERT 旨在通过使用周围的文本建立上下文来帮助计算机理解文本中模糊语言的含义。

该团队通过使用早期数据集对现有的网络钓鱼检测模型进行培训和评估,并对其进行了微调。

模拟与测试

这是对模型进行测试、评估和训练以实现网络钓鱼检测目的的阶段。

SPAM_Assassin、Clair 和 Enron 数据集都被随机分成训练集和验证集。然后,对 BERT 模型进行训练,将来自不同组合的邮件分类为良性邮件或网络钓鱼邮件。当使用一个混合了 Enron、Clair 和 SPAM_Assassin 的验证数据集对改进后的 BERT 模型进行测试时,该模型在根据邮件分类解析电子邮件方面的准确率再次达到 99.68%。

我们的测试表明,在验证数据集上使用经过训练的 BERT 模型检测网络钓鱼或良性电子邮件方面的准确率超过 99%。

总结

人工智能可以在解决组织每天面临的网络安全问题方面发挥重要作用,但许多组织对在其组织中发展人工智能感到害怕。

NVIDIA 正在使人工智能大众化,使其在任何用例中都能简单而高效的为任何企业所开发。该 POC 就是这样一个示例, 展示 NVIDIA Morpheus 中的可用资源是如何为期望增强其网络安全武器库的企业开发者缩短和简化人工智能应用程序开发的。

为了进一步加快企业的网络安全,请使用 NVIDIA Morpheus 提供的预训练网络钓鱼模型。NVIDIA Morpheus 人工智能网络安全框架不仅展示了应用人工智能解决网络安全威胁的变革能力,而且还使组织能够轻松地将人工智能与前面描述的开发周期相结合。随着更多的数据来训练模型,它将变得更加强大。

Morpheus 是一个开放的人工智能框架,供开发者实现网络安全特定的推理管道。Morpheus 为安全开发者和数据科学家提供了一个简单的接口,用以创建和部署端到端管道,使其可以解决网络安全、信息安全和通用基于日志管道的问题。本系列重点介绍 Morpheus 与各种技术网络安全战略相关的用例和实现。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5496

    浏览量

    109087
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261504
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全防护提出新要求 全球
    的头像 发表于 12-02 16:05 142次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现网络安全

    silex希来科wifi解决方案实现网络安全
    的头像 发表于 08-27 15:01 474次阅读

    利用NVIDIA DPU重塑网络安全格局

    在第三届 NVIDIA DPU 黑客松竞赛中,我们见证了开发者与 NVIDIA 网络技术的深度碰撞。在 23 支参赛队伍中,有 5 支队伍脱颖而出,展现了在 AI 网络、存储和
    的头像 发表于 08-20 14:31 1022次阅读

    DEKRA德凯在网络安全测试与认证领域实现新突破

    首家获此资质的测试实验室,服务范围涵盖工业控制、智能制造、能源、汽车及消费类物联网等多个高安全需求行业。这标志着德凯在网络安全测试与认证领域实现新突破,能够为企业提供一站式、符合国际标准的网络
    的头像 发表于 06-09 17:45 1148次阅读

    NVIDIA将为每家AI工厂提供网络安全

    NVIDIA DOCA Argus 框架可检测 AI 工作负载中的威胁并对之做出响应,同时与企业安全系统无缝集成,从而提供实时洞察。
    的头像 发表于 05-07 15:11 796次阅读
    <b class='flag-5'>NVIDIA</b>将为每家AI工厂提供<b class='flag-5'>网络安全</b>

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 580次阅读

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、NIST 和 C
    的头像 发表于 02-19 13:59 1014次阅读

    NVIDIA网络安全AI平台助力保护关键基础设施

    此平台集成了 NVIDIA BlueField 和 Morpheus,并为 Armis、Check Point Software Technologies、CrowdStrike、Deloitte 和 WWT 的下一代网络防御提
    的头像 发表于 02-19 10:22 924次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种
    的头像 发表于 01-18 08:49 701次阅读

    NVIDIA推出DRIVE AI安全检测实验室

    全新 NVIDIA 实验室获得美国国家标准学会国家认可委员会(ANAB)的认证,可执行自动驾驶汽车的功能安全网络安全和 AI 检测
    的头像 发表于 01-09 16:01 1177次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——TÜV SÜD 和 TÜV Rheinla
    的头像 发表于 01-08 10:43 1022次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案