4月18日讯 赛门铁克公司正在面向当前高级威胁防御(简称 atp)客户免费发布其针对性攻击分析(简称 taa)工具。taa 工具能够对网络内发生的事件进行分析,旨在发现各类隐匿及有针对性的攻击活动。
taa 工具成功检测出140个黑客组织
赛门铁克公司自成立以来利用 taa 检测1400多家组织的安全事件,并借此追踪到140个有组织的黑客集团,还功揭开了 dragonfly 2.0 (蜻蜓2.0)的神秘面纱。
taa 工具背后的推理机制源自对赛门铁克全球客户群体内大量遥测数据的自动分析,同时将其与人类研究人员的专业知识相结合。赛门铁克数据科学家运用人工智能(ai)技术,立足自身安全专家与研究人员工作流程、知识与能力开发出了 taa 工具。充分利用其研究人员在检测与分析全球网络威胁方面的历史经验。
更具体地讲,这套方案的目标在于以自动化方式执行原本由人类分析师负责执行的任务——即借助高级分析更快速地找到更多蛛丝马迹。
taa工具“将企业当中最出色的威胁搜索人才与机器学习及人工智能加以结合并实现生产化,这意味着客户将能够直接运用这一最先进的威胁检测能力。”现在这款工具被正式交付至其客户手中。
网络威胁识别需要快!更快!
其功能在于发现个人端点中的可疑活动并整理相关信息,从而确定此类个人行为是否代表着隐匿的恶意活动。赛门铁克公司工程师埃里克·基恩在一篇博文中表示,“安全性在近几十年发生了巨变,以往的安全工作仅仅专注于保护单一机器并确保其不受侵犯,现在的情况远比这个复杂。”这也直接反映出当前攻击活动的隐匿性与针对性特征。
越来越多的犯罪分子在无文件攻击中使用操作系统的内置工具,安全方案必须有能力在各类系统的操作环境当中分析单一端点上的单一操作。赛门铁克安全技术与响应小组主管 凯文·黑利 表示,“必须把自身的安全数据存放在一起,这样才能将不同位置发生的事件联系起来,否则这些事件本身将毫无意义。”
赛门铁克公司 ceo格雷格·克拉克指出,“赛门铁克公司的网络分析师团队长久以来一直致力于揭露全球范围内最引人注目的网络攻击活动。此次他们将自身应对攻击活动的方法和策略分享给客户,客户将不再需要聘用专门的研究团队。利用先进的分析与机器学习技术支持针对性攻击分析,将显著缩短发现针对性、高危攻击活动的时间周期,将有助于保障客户数据安全。”
taa 工具能够不断学习新网络活动
taa 工具能够不断学习,以适应越来越复杂且持续演变的犯罪分子及国家支持黑客组织所采用的攻击方法,而这套基于云的方案亦能够频繁进行重新培训及升级分析策略,从而在无需产品更新的前提下快速适应新的攻击手段。
基恩解释称,“截至目前,我们已经能够利用遥测机制与相关数据发现高危针对性目标的警告信号,但业界尚缺乏实现快速分析与 ai 技术,以帮助客户自动识别此类威胁并采取行动。”
taa 工具目前作为赛门铁克公司高级威胁防御(atp)客户的集成化网络防御平台的组成部分进行交付。
小米12 Pro天玑版搭载MediaTek天玑9000+旗舰芯片
MRK3399GC
dfrobotIntel®RealSense™ 开发者套件 (SR300)简介
Microchip发布智能高级合成(HLS)工具套件,助力客户使用PolarFire® FPGA平台进行基于C++的算法开发
数据中心电缆补救技巧
TAA工具成功检测出140个黑客组织
适合苹果13的400元蓝牙耳机有哪些?高性价比蓝牙耳机推荐
MF气体流量计实现测量的关键部件说明
采用0.18μCMOS工艺模型进行开环跟踪保持电路的设计
一文解析制造业的发展
只要有了TA明星博主般的chic街拍轻松get
NVIDIA TensorRT插件的全自动生成工具
基ARM微控制器实现智能脱扣器数据采集系统设计
泰克的测试解决方案协助开发新Xeon处理器集成的PCIe 3.0功能
人工智能发展进入到了第几次高峰期
以太网PHY的功能和选择
WT2003H可轻松实现OTA远程升级 新能源汽车充电桩语音芯片IC方案
高速语音和数据开关ISL54210/1(英特矽尔)
AOI检测设备对PCB电路板行业的影响
太阳能充电器