0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用 AI 增强的网络安全解决方案强化勒索软件检测

NVIDIA英伟达 来源:未知 2023-09-14 17:40 次阅读

勒索软件攻击变得越来越普遍,越来越复杂,也越来越难以检测。例如,在 2022 年,一次破坏性的勒索软件攻击需要 233 天才被识别,91 天才被遏制,其总生命周期为 324 天。在如此长的时间内未被检测到可能会造成不可逆转的损害。更快、更智能的检测能力对于应对这些攻击至关重要。

使用 NVIDIA DPU 和 GPU

进行勒索软件行为检测

由于敌人和恶意软件的发展速度比防御者更快,安全团队往往难以跟踪变化并维护已知威胁的签名。为了解决这一问题,我们需要将人工智能与高级安全监控相结合。开发者可以利用 NVIDIA BlueField DPU(数据处理器),支持 DOCA App Shield 的 NVIDIA DOCA SDK 和 NVIDIA Morpheus 网络安全人工智能框架等先进技术来构建解决方案,以更快地检测勒索软件攻击。

使用 BlueField DPU 进行入侵检测

BlueField DPU 非常适合实现一流的零信任安全性,并将该安全性扩展到基于主机的保护借助内置隔离,这将创建一个独立于主机系统的信任域,并在主机系统中部署入侵检测系统(IDS)安全代理。如果主机受到攻击,DPU 上的安全控制代理与主机之间的隔离层可防止攻击在整个数据中心蔓延。

DOCA App Shield 是 NVIDIA DOCA 软件框架提供的库之一。它是一个用于主机监控的安全框架,使网络安全供应商能够创建 IDS 解决方案,快速识别对任何物理服务器或虚拟机的攻击。

DOCA App Shield 在 NVIDIA DPU 上作为一个带外(OOB)设备与主机 CPU操作系统分离的域中运行,并且是:

  1. 抵御对主机的攻击。

  2. 对主机应用程序的执行干扰最小。

DOCA App Shield 向开发安全应用程序的用户提供 API。为了检测来自 DPU Arm 处理器的恶意活动,它使用 DMA,而不涉及主机操作系统或 CPU。相反,反病毒或端点检测响应的标准代理在主机上运行,可以被攻击者或恶意软件发现或破坏。

wKgaomUC1h-AF-qwAAk002jYzC4255.png

图 1:NVIDIA BlueField-3 DPU 400 Gb/s 基础设施计算平台

适用于网络安全的 Morpheus 人工智能框架

Morpheus 是 NVIDIA AI Enterprise 软件产品系列的一部分,旨在构建复杂的 ML 和基于 AI 的流水线。它显著加速了人工智能流水线,以处理高数据量、分类数据并识别异常、漏洞、网络钓鱼、受感染的机器和许多其他安全问题。 Morpheus 可以使用 GPU 加速的服务器,如 NVIDIA EGX Enterprise Platform,也可以通过云端部署进行访问。

wKgaomUC1h-AGr50AAEzKZAGmFU080.png

图 2:采用 BlueField DPU 遥测的 NVIDIA Morpheus

利用 AI 解决勒索软件问题

在 Morpheus 中的一个预训练的 AI 模型是勒索软件检测流水线,它利用 NVIDIA DOCA App-Shield 作为数据源。这为检测以前无法实时检测的勒索软件攻击带来了一个新的安全级别。

wKgaomUC1h-AWMBMAABvnCTmm30706.png图 3:勒索软件检测 AI 流水线

BlueField DPU 内部

BlueField DPU 提供了新的 OS-Inspector 检测应用程序,以利用 DOCA App-Shield 主机监控功能,并能够从受监控的主机或虚拟机中不断收集操作系统属性。OS-Inspector 应用程序现在可以通过早期访问获得。

收集的操作系统属性包括进程、线程、库、句柄和 vad(有关完整的 API 列表,请参阅 App-Shield 编程指南)。

OS-Inspector 应用程序使用 DOCA 遥测服务,使用 Kafka 事件流平台将属性流式传输到 Morpheus 推理服务器。

Morpheus 推理框架内部

Morpheus 勒索软件检测 AI 流水线使用 GPU 加速度处理数据,并将数据传输到勒索软件检测人工智能模型。

这个基于树的模型根据服务器中的可疑属性来检测勒索软件攻击。它使用 N-gram 特征来捕捉属性随时间的变化,并检测任何可疑的异常情况。

当检测到攻击时,Morpheus 会生成一个推理事件,并向安全团队触发实时警报,以采取进一步的缓解措施。

wKgaomUC1h-ADIsnAAbwwT7lg0Q438.png

图 4:勒索软件检测模型

FinSec 实验室用例

NVIDIA 合作伙伴 FinSec Innovation Lab 是 Mastercard 和 Enel X 的合资企业,在 NVIDIA GTC 2023 上展示了其对抗勒索软件攻击的解决方案。

FinSec 运行了一个 POC,该 POC 使用 BlueField DPU 和 Morpheus 网络安全 AI 框架来训练模型,在不到 12 秒的时间内检测到勒索软件攻击。这种实时响应使他们能够隔离虚拟机,并在受感染的服务器上保护 80% 的数据。

了解更多信息

运行 DOCA App Shield 的 BlueField DPU 可实现 OOB 主机监控。与 Morpheus 一起,开发者可以快速构建人工智能模型,以更好的抵御网络攻击。OS-Inspector 应用程序现在可以通过早期访问获得。

扫描下方二维码立即访问 DOCA。

wKgaomUC1h-ATrVKAAADAXCvQCE341.png

扫描下方二维码查看更多有关 NVIDIA Morpheus 的信息。

wKgaomUC1iCAV0teAAADG-ApWXs819.png


wKgaomUC1iCAYEV1AABAFFJlyZc463.gif  

更多精彩内容 使用 NVIDIA DOCA 2.2 加速数据中心工作负载和 AI 应用程序
利用 NVIDIA DOCA Flow 实现 DPU 加速数据包转向逻辑
使用 NVIDIA DOCA GPUNetIO 实现实时网络处理功能


原文标题:使用 AI 增强的网络安全解决方案强化勒索软件检测

文章出处:【微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英伟达
    +关注

    关注

    22

    文章

    3327

    浏览量

    87770

原文标题:使用 AI 增强的网络安全解决方案强化勒索软件检测

文章出处:【微信号:NVIDIA_China,微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 55次阅读

    ETAS与芯驰科技推出基于车规MCU的HSM网络安全解决方案

    3月29日,全球领先的软件定义汽车全方位服务解决方案提供商ETAS与芯驰科技共同宣布,ETAS CycurHSM网络安全方案支持芯驰E3系列MCU最新产品E3119F8/E3118F4
    的头像 发表于 03-29 11:14 181次阅读

    勒索病毒的崛起与企业网络安全的挑战

    ,并分析企业如何通过专业的网络安全解决方案应对这些挑战。 1.勒索病毒的危害与挑战 -攻击门槛的降低:随着攻击工具的普及和技术的简化,即使是没有深厚技术背景的攻击者也能发起勒索病毒攻击
    的头像 发表于 03-16 09:41 99次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 215次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 1139次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    IBM推出AI增强的数据弹性功能,打造更安全存储解决方案

    在新一代 IBM Storage FlashSystem 产品中发布新的 AI 增强版 IBM FlashCore 模块技术,以及新版 IBM Storage Defender 软件,帮助组织提高其
    的头像 发表于 03-05 18:45 848次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全
    发表于 02-23 16:40

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能
    的头像 发表于 12-21 16:12 775次阅读
    汽车<b class='flag-5'>网络安全</b>:防止汽车<b class='flag-5'>软件</b>中的漏洞

    基于 AI网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备每秒产生
    的头像 发表于 12-19 16:05 235次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 215次阅读

    借助图技术增强网络安全威胁检测方法

    数据安全研究中心Ponemon Institute 发现 66% 的中小企业在过去一年内遭遇过网络攻击。网络安全的目标就是阻止尽可能多的攻击,但有些攻击依靠传统的解决方案却很难快速
    发表于 10-10 16:36 140次阅读
    借助图技术<b class='flag-5'>增强</b><b class='flag-5'>网络安全</b>威胁<b class='flag-5'>检测</b>方法

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了网络安全风险。在
    的头像 发表于 09-19 18:45 477次阅读
    华为<b class='flag-5'>安全</b>大咖谈 | 华为终端<b class='flag-5'>检测</b>与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b>攻击说“不”

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1609次阅读

    勒索病毒“漫谈”(下篇)

    战持续攀升。加之政府主管官员和黑客组织的政治立场分化对立,导致全球网络安全态势不容乐观。与之同时,安全漏洞、勒索病毒、数据泄露等传统网络安全问题也每况愈下,尤其在俄乌冲突的特定环境下呈
    的头像 发表于 07-24 14:41 496次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    是德科技携手温莎大学进行车载网络安全培训

    网络安全渗透测试平台为汽车工程学生提供高级网络安全培训。SHIELD 项目致力于培养工程和计算机科学学生,进而推进和开发车载网络安全解决方案,从而确保未来车辆的
    的头像 发表于 06-25 14:11 232次阅读