0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TAA工具成功检测出140个黑客组织

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-19 11:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月18日讯 赛门铁克公司正在面向当前高级威胁防御(简称 ATP)客户免费发布其针对性攻击分析(简称 TAA)工具。TAA 工具能够对网络内发生的事件进行分析,旨在发现各类隐匿及有针对性的攻击活动。

TAA 工具成功检测出140个黑客组织

赛门铁克公司自成立以来利用 TAA 检测1400多家组织的安全事件,并借此追踪到140个有组织的黑客集团,还功揭开了 Dragonfly 2.0 (蜻蜓2.0)的神秘面纱。

TAA 工具背后的推理机制源自对赛门铁克全球客户群体内大量遥测数据的自动分析,同时将其与人类研究人员的专业知识相结合。赛门铁克数据科学家运用人工智能AI)技术,立足自身安全专家与研究人员工作流程、知识与能力开发出了 TAA 工具。充分利用其研究人员在检测与分析全球网络威胁方面的历史经验。

更具体地讲,这套方案的目标在于以自动化方式执行原本由人类分析师负责执行的任务——即借助高级分析更快速地找到更多蛛丝马迹。

TAA工具“将企业当中最出色的威胁搜索人才与机器学习及人工智能加以结合并实现生产化,这意味着客户将能够直接运用这一最先进的威胁检测能力。”现在这款工具被正式交付至其客户手中。

网络威胁识别需要快!更快!

其功能在于发现个人端点中的可疑活动并整理相关信息,从而确定此类个人行为是否代表着隐匿的恶意活动。赛门铁克公司工程师埃里克·基恩在一篇博文中表示,“安全性在近几十年发生了巨变,以往的安全工作仅仅专注于保护单一机器并确保其不受侵犯,现在的情况远比这个复杂。”这也直接反映出当前攻击活动的隐匿性与针对性特征。

越来越多的犯罪分子在无文件攻击中使用操作系统的内置工具,安全方案必须有能力在各类系统的操作环境当中分析单一端点上的单一操作。赛门铁克安全技术与响应小组主管 凯文·黑利 表示,“必须把自身的安全数据存放在一起,这样才能将不同位置发生的事件联系起来,否则这些事件本身将毫无意义。”

赛门铁克公司 CEO格雷格·克拉克指出,“赛门铁克公司的网络分析师团队长久以来一直致力于揭露全球范围内最引人注目的网络攻击活动。此次他们将自身应对攻击活动的方法和策略分享给客户,客户将不再需要聘用专门的研究团队。利用先进的分析与机器学习技术支持针对性攻击分析,将显著缩短发现针对性、高危攻击活动的时间周期,将有助于保障客户数据安全。”

TAA 工具能够不断学习新网络活动

TAA 工具能够不断学习,以适应越来越复杂且持续演变的犯罪分子及国家支持黑客组织所采用的攻击方法,而这套基于云的方案亦能够频繁进行重新培训及升级分析策略,从而在无需产品更新的前提下快速适应新的攻击手段。

基恩解释称,“截至目前,我们已经能够利用遥测机制与相关数据发现高危针对性目标的警告信号,但业界尚缺乏实现快速分析与 AI 技术,以帮助客户自动识别此类威胁并采取行动。”

TAA 工具目前作为赛门铁克公司高级威胁防御(ATP)客户的集成化网络防御平台的组成部分进行交付。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1820

    文章

    50337

    浏览量

    266977
  • 机器学习
    +关注

    关注

    67

    文章

    8565

    浏览量

    137228
  • TAA
    TAA
    +关注

    关注

    0

    文章

    2

    浏览量

    7924

原文标题:这个TAA工具:识别出140个黑客组织

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    配置工具中缺少 USDHC怎么解决?

    我正在使用最新的配置工具和 SDK 为 RT1176 的 M7 内核配置一项目。 配置工具中没有可用的 USDHC 驱动程序。 这是意料之中的吗?当生成的代码非常独立但不包含所有必需的外围设备时,很难很好地
    发表于 04-24 06:49

    探索OPA140A-DIE:高性能JFET运算放大器的卓越之选

    探索OPA140A-DIE:高性能JFET运算放大器的卓越之选 在电子工程师的日常工作中,选择合适的运算放大器对于设计的成功至关重要。今天,我们就来深入了解一下德州仪器(TI
    的头像 发表于 02-05 11:20 703次阅读

    TAA3020音频ADC:高性能与灵活性的完美结合

    的特性和广泛的应用场景,成为众多工程师的首选。下面就来详细探讨TAA3020的特点、应用及设计要点。 文件下载: taa3020.pdf 一、TAA3020的特性亮点 (一)多通道高性能ADC
    的头像 发表于 01-28 17:00 487次阅读

    TAA5242高性能立体声音频ADC深度解析

    TAA5242高性能立体声音频ADC深度解析 在音频处理领域,高性能的模数转换器(ADC)是实现高质量音频录制和处理的关键。今天,我们将深入探讨Texas Instruments的TAA
    的头像 发表于 01-28 16:55 499次阅读

    TAA3040:高性能音频ADC的卓越之选

    TAA3040:高性能音频ADC的卓越之选 在音频技术飞速发展的今天,高性能音频模数转换器(ADC)的需求愈发迫切。TAA3040作为一款Burr - Brown™出品的高性能音频ADC,凭借其丰富
    的头像 发表于 01-28 16:50 518次阅读

    硅谷2026 AI + IoT 硬件黑客松圆满落幕!涂鸦 T5AI-Board 系列点燃实体智能创新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物联网硅谷黑客马拉松:创客聚会)在硅谷成功举办。涂鸦智能作为联合主办方与核心技术赞助商深度参与
    的头像 发表于 01-15 19:05 838次阅读
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圆满落幕!涂鸦 T5AI-Board 系列点燃实体智能创新

    有哪些工具可以用于电能质量在线监测装置时钟模块自动同步异常的检测

    检测电能质量在线监测装置时钟模块自动同步异常,需根据同步方式(PTP/IEEE 1588、GPS / 北斗、NTP)选择针对性工具,以下是覆盖硬件、软件、协议分析的全维度工具方案: 一、通用
    的头像 发表于 10-22 14:26 631次阅读

    Texas Instruments TAA5242立体声音频ADC数据手册

    Texas Instruments TAA5242立体声音频模数转换器(ADC)具有2V~RMS~ 差分输入和119dB动态范围。TAA5242支持差分和单端线路/麦克风输入信号,带有交流或直流耦合
    的头像 发表于 07-17 10:23 876次阅读
    Texas Instruments <b class='flag-5'>TAA</b>5242立体声音频ADC数据手册

    Texas Instruments TAA3040音频模数转换器 (ADC)数据手册

    Texas Instruments TAA3040音频模数转换器 (ADC) 是一款高性能ADC,支持多达四模拟通道或八数字通道的同时采样。这款音频ADC支持线路和麦克风输入,允许单端和差分输入
    的头像 发表于 07-10 10:42 791次阅读
    Texas Instruments <b class='flag-5'>TAA</b>3040音频模数转换器 (ADC)数据手册

    Texas Instruments TAA3020音频ADC数据手册

    Texas Instruments TAA3020音频模数转换器 (ADC) 是一款高性能ADC,支持对多达两模拟通道或四数字通道同时采样。这款音频ADC支持线路和麦克风输入,支持单端和差分输入
    的头像 发表于 07-10 10:34 904次阅读
    Texas Instruments <b class='flag-5'>TAA</b>3020音频ADC数据手册

    Texas Instruments TAA3040EVM-PDK评估模块数据手册

    Texas Instruments TAA3040EVM-PDK产品开发套件 (PDK) 设计用于快速、轻松地演示TAA3040的功能,这是一款四通道、高性能音频模数转换器 (ADC)。TAA3040设计用于语音激活系统、专业麦
    的头像 发表于 07-07 15:04 991次阅读
    Texas Instruments <b class='flag-5'>TAA</b>3040EVM-PDK评估模块数据手册

    Texas Instruments TAA5212立体声音频模数转换器数据手册

    Texas Instruments TAA5212立体声音频模数转换器 (ADC) 是一款高性能立体声音频ADC,具有2V~RMS~差分输入和119dB动态范围。通过交流或直流耦合配置选项
    的头像 发表于 07-06 17:40 923次阅读
    Texas Instruments <b class='flag-5'>TAA</b>5212立体声音频模数转换器数据手册

    Texas Instruments TAA5412-Q1立体声音频ADC数据手册

    Texas Instruments TAA5412-Q1立体声音频模数转换器 (ADC) 是一款双通道高性能音频ADC,支持高达10V~RMS~ 的模拟输入信号,动态范围为112dB
    的头像 发表于 07-04 15:14 918次阅读
    Texas Instruments <b class='flag-5'>TAA</b>5412-Q1立体声音频ADC数据手册

    Texas Instruments TAA3020EVM-PDK评估模块数据手册

    Texas Instruments TAA3020EVM-PDK产品开发套件 (PDK) 设计用于快速、轻松地演示TAA3020的功能,这是一款立体声通道、高性能音频ADC。TAA3020设计用于语音激活系统、专业麦克风、音频会
    的头像 发表于 07-04 14:16 968次阅读
    Texas Instruments <b class='flag-5'>TAA</b>3020EVM-PDK评估模块数据手册

    RX140 MCU的快速原型板 数据手册和设计资料

    Renesas RTK5FP1400S00001BE用于RX140 MCU的快速原型设计板设有板载RX140 MCU (R5F51406BGFN)。该板经济划算,适用于各种应用的RX140评估和原型
    的头像 发表于 05-21 10:43 1100次阅读
    RX<b class='flag-5'>140</b> MCU的快速原型板 数据手册和设计资料