0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用 AI 增强的网络安全解决方案强化勒索软件检测

NVIDIA英伟达 ? 来源:未知 ? 2023-09-14 17:40 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

勒索软件攻击变得越来越普遍,越来越复杂,也越来越难以检测。例如,在 2022 年,一次破坏性的勒索软件攻击需要 233 天才被识别,91 天才被遏制,其总生命周期为 324 天。在如此长的时间内未被检测到可能会造成不可逆转的损害。更快、更智能的检测能力对于应对这些攻击至关重要。

使用 NVIDIA DPU 和 GPU

进行勒索软件行为检测

由于敌人和恶意软件的发展速度比防御者更快,安全团队往往难以跟踪变化并维护已知威胁的签名。为了解决这一问题,我们需要将人工智能与高级安全监控相结合。开发者可以利用 NVIDIA BlueField DPU(数据处理器),支持 DOCA App Shield 的 NVIDIA DOCA SDK 和 NVIDIA Morpheus 网络安全人工智能框架等先进技术来构建解决方案,以更快地检测勒索软件攻击。

使用 BlueField DPU 进行入侵检测

BlueField DPU 非常适合实现一流的零信任安全性,并将该安全性扩展到基于主机的保护借助内置隔离,这将创建一个独立于主机系统的信任域,并在主机系统中部署入侵检测系统(IDS)安全代理。如果主机受到攻击,DPU 上的安全控制代理与主机之间的隔离层可防止攻击在整个数据中心蔓延。

DOCA App Shield 是 NVIDIA DOCA 软件框架提供的库之一。它是一个用于主机监控的安全框架,使网络安全供应商能够创建 IDS 解决方案,快速识别对任何物理服务器或虚拟机的攻击。

DOCA App Shield 在 NVIDIA DPU 上作为一个带外(OOB)设备与主机 CPU操作系统分离的域中运行,并且是:

  1. 抵御对主机的攻击。

  2. 对主机应用程序的执行干扰最小。

DOCA App Shield 向开发安全应用程序的用户提供 API。为了检测来自 DPU Arm 处理器的恶意活动,它使用 DMA,而不涉及主机操作系统或 CPU。相反,反病毒或端点检测响应的标准代理在主机上运行,可以被攻击者或恶意软件发现或破坏。

wKgaomUC1h-AF-qwAAk002jYzC4255.png

图 1:NVIDIA BlueField-3 DPU 400 Gb/s 基础设施计算平台

适用于网络安全的 Morpheus 人工智能框架

Morpheus 是 NVIDIA AI Enterprise 软件产品系列的一部分,旨在构建复杂的 ML 和基于 AI 的流水线。它显著加速了人工智能流水线,以处理高数据量、分类数据并识别异常、漏洞、网络钓鱼、受感染的机器和许多其他安全问题。 Morpheus 可以使用 GPU 加速的服务器,如 NVIDIA EGX Enterprise Platform,也可以通过云端部署进行访问。

wKgaomUC1h-AGr50AAEzKZAGmFU080.png

图 2:采用 BlueField DPU 遥测的 NVIDIA Morpheus

利用 AI 解决勒索软件问题

在 Morpheus 中的一个预训练的 AI 模型是勒索软件检测流水线,它利用 NVIDIA DOCA App-Shield 作为数据源。这为检测以前无法实时检测的勒索软件攻击带来了一个新的安全级别。

wKgaomUC1h-AWMBMAABvnCTmm30706.png图 3:勒索软件检测 AI 流水线

BlueField DPU 内部

BlueField DPU 提供了新的 OS-Inspector 检测应用程序,以利用 DOCA App-Shield 主机监控功能,并能够从受监控的主机或虚拟机中不断收集操作系统属性。OS-Inspector 应用程序现在可以通过早期访问获得。

收集的操作系统属性包括进程、线程、库、句柄和 vad(有关完整的 API 列表,请参阅 App-Shield 编程指南)。

OS-Inspector 应用程序使用 DOCA 遥测服务,使用 Kafka 事件流平台将属性流式传输到 Morpheus 推理服务器。

Morpheus 推理框架内部

Morpheus 勒索软件检测 AI 流水线使用 GPU 加速度处理数据,并将数据传输到勒索软件检测人工智能模型。

这个基于树的模型根据服务器中的可疑属性来检测勒索软件攻击。它使用 N-gram 特征来捕捉属性随时间的变化,并检测任何可疑的异常情况。

当检测到攻击时,Morpheus 会生成一个推理事件,并向安全团队触发实时警报,以采取进一步的缓解措施。

wKgaomUC1h-ADIsnAAbwwT7lg0Q438.png

图 4:勒索软件检测模型

FinSec 实验室用例

NVIDIA 合作伙伴 FinSec Innovation Lab 是 Mastercard 和 Enel X 的合资企业,在 NVIDIA GTC 2023 上展示了其对抗勒索软件攻击的解决方案。

FinSec 运行了一个 POC,该 POC 使用 BlueField DPU 和 Morpheus 网络安全 AI 框架来训练模型,在不到 12 秒的时间内检测到勒索软件攻击。这种实时响应使他们能够隔离虚拟机,并在受感染的服务器上保护 80% 的数据。

了解更多信息

运行 DOCA App Shield 的 BlueField DPU 可实现 OOB 主机监控。与 Morpheus 一起,开发者可以快速构建人工智能模型,以更好的抵御网络攻击。OS-Inspector 应用程序现在可以通过早期访问获得。

扫描下方二维码立即访问 DOCA。

wKgaomUC1h-ATrVKAAADAXCvQCE341.png

扫描下方二维码查看更多有关 NVIDIA Morpheus 的信息。

wKgaomUC1iCAV0teAAADG-ApWXs819.png


wKgaomUC1iCAYEV1AABAFFJlyZc463.gif ?

更多精彩内容 使用 NVIDIA DOCA 2.2 加速数据中心工作负载和 AI 应用程序
利用 NVIDIA DOCA Flow 实现 DPU 加速数据包转向逻辑
使用 NVIDIA DOCA GPUNetIO 实现实时网络处理功能


原文标题:使用 AI 增强的网络安全解决方案强化勒索软件检测

文章出处:【微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英伟达
    +关注

    关注

    22

    文章

    3982

    浏览量

    94512

原文标题:使用 AI 增强的网络安全解决方案强化勒索软件检测

文章出处:【微信号:NVIDIA_China,微信公众号:NVIDIA英伟达】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 ?1次下载

    华为发布星河AI融合SASE解决方案白皮书

    面向中东地区发布星河AI融合SASE解决方案白皮书(以下简称“白皮书”)。白皮书全面阐述SASE解决方案AI时代的应用前景,从网络架构、关
    的头像 发表于 05-10 14:06 ?947次阅读

    聚铭网络携智慧安全运营解决方案精彩亮相第八届雪野湖医疗网络安全技术论坛

    转型中的网络安全挑战。聚铭网络荣幸受邀参会,并在会上展示了其前沿的安全解决方案,成为论坛的一大亮点。 随着“健康中国2030”与“数字中国”战略的推进,医疗行业的数字化转型正以前所未有
    的头像 发表于 04-23 15:02 ?318次阅读
    聚铭<b class='flag-5'>网络</b>携智慧<b class='flag-5'>安全</b>运营<b class='flag-5'>解决方案</b>精彩亮相第八届雪野湖医疗<b class='flag-5'>网络安全</b>技术论坛

    是德科技推出AI网络可视性解决方案

    是德科技(NYSE: KEYS )宣布推出 AI Insight Brokers, 扩展其是德科技Vision网络数据包代理(NPBs)方案。这些增强型NPB旨在提高
    的头像 发表于 03-26 15:24 ?554次阅读

    华为发布云网端一体化网络安全解决方案

    3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张云峰在“华为坤灵直播间”面向中小企业发布云网端一体化解决方案,旨在为中小企业提供更高效、更智能的网络安
    的头像 发表于 03-21 17:28 ?929次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件
    的头像 发表于 03-10 15:51 ?536次阅读

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、NIST 和 C
    的头像 发表于 02-19 13:59 ?650次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 ?563次阅读

    NVIDIA推出DRIVE AI安全检测实验室

    全新 NVIDIA 实验室获得美国国家标准学会国家认可委员会(ANAB)的认证,可执行自动驾驶汽车的功能安全网络安全AI 检测
    的头像 发表于 01-09 16:01 ?788次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 ?1248次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发<b class='flag-5'>解决方案</b>

    ETAS推出两种全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议上宣布推出两种全新的网络安全解决方案
    的头像 发表于 11-26 16:00 ?811次阅读

    华为荣获最佳网络安全解决方案金奖

    近日,华为星河AI端网存联动防勒索解决方案在香港通讯业联会第十届非凡年奖颁奖典礼上荣获“最佳网络安全解决方案金奖”。香港特区政府通讯事务管理局办公室通讯事务总监梁仲贤向华为香港ICT市
    的头像 发表于 11-25 10:53 ?1124次阅读

    火绒安全利用英特尔OpenVINO工具套件增强病毒检测能力

    在现代网络环境中,网络安全面临着日益复杂的挑战,包括新兴的勒索软件、多变的木马病毒以及其他先进的持续威胁。这些威胁不断演变,要求安全
    的头像 发表于 10-12 10:30 ?1059次阅读
    火绒<b class='flag-5'>安全</b>利用英特尔OpenVINO工具套件<b class='flag-5'>增强</b>病毒<b class='flag-5'>检测</b>能力

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 ?838次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdS
    的头像 发表于 08-28 16:30 ?2004次阅读