如何阻止采用社会工程学伎俩的网络攻击? 看人工智能+机器学习出绝招!

 

[[194882]]

智能化软件和系统或许是防止勒索软件和网络欺诈大行其道的关键。网络攻击层出不穷,而且在迅速演变,这让人不由得想起了这句名言:“问题不在于你是否被攻击,而在于什么时候被攻击。”  

目前网络攻击的趋势似乎与去年的趋势颇为相似,勒索软件继续到处肆虐,由中招的物联网(IoT)设备及其他联网设备组成的僵尸网络起到了推波助澜的作用,而针对移动软件(尤其是Android)的攻击继续越来越多。

所以,期望听到新颖、创新的网络攻击的人会稍微感到失望。虽然威胁格局在演变,但并没有发生太大的变化,网络犯罪分子和纯属玩票的黑客依然利用屡试不爽的恶意软件,只不过增添了几个新花样,针对不同的目标罢了。

正因为如此,要是最新的网络安全软件和服务落实到位,没有什么东西好担忧的。

 

[[194883]]

社会工程学

利用网络攻击的社会工程学伎俩日益盛行,一个令人担忧的趋势。这种攻击手法旨在引诱人们点击恶意链接、下载文件以及插入受感染的U盘。虽然许多精通技术的人(比如我们的读者)熟悉网络犯罪分子采用社会工程学伎俩的手段,但还是存在许多这样的情况:不法分子借助被信以为真的退税或iTunes支付欺骗电子邮件,就可能引诱人们点击恶意链接。

虽然像WannaCry这样的恶意软件可能觊觎大企业,但社会工程学伎俩会骗倒社会中一些更容易中招的人。甚至很多专业人士,他们也上过社会工程学伎俩的当。人要是处在更加困窘的情况下,英国税务海关总署(HMRC)承诺的退税或未完成的PayPal交易可能关系到是竭力支付账单还是能够还清债务,可能更容易上这种骗局的当。而这类攻击还可能影响公司企业,因为办公室员工可能瞥一眼个人电子邮件,最后不小心将恶意软件下载到了其电脑上,随后恶意软件通过公司网络一路传播开来。

简而言之,社会工程学伎俩似乎是一种比较流行的攻击途径,网络犯罪分子采用这种手段,让恶意软件绕过任何人(无论个人还是大企业)部署的防火墙和安全系统。

机器学习的兴起

网络安全领域没有所谓的灵丹妙药,不过在今年的信息安全大会上发现,更多的安全公司在积极接受机器学习,帮助打击网络攻击。

一些公司在使用基本的机器学习模型,比如决策树学习,而其他公司走上深度学习这条道路,使用深度学习算法,让自己的安全软件和威胁情报能够在网络威胁切实变成问题之前识别网络威胁的要素。

而运用这种智能技术来打击社会工程学伎俩也摆上了工作议程。安全公司想要部署可以揪出网络钓鱼攻击的系统,并部署大量的预警机制,真正确保用户在点击电子邮件链接或者插入来历不明的U盘后面临的风险。

此外,使用机器学习有望提高安全研究人员和分析人员的工作效率,因为它接手了这个繁琐又费时的过程:筛选大量数据寻找异常情况,让人类网络安全专家可以处理新出现的威胁,开发软件以消灭改头换面的恶意软件,并设法防止社会工程学伎俩的攻击。

有些人可能担心机器学习和人工智能会从人类手里抢走饭碗,但是在需要不断与黑客较量的技术世界,智能系统也许就是网络安全公司做到领先一步的解决之道。

HanSight Enterprise如何利用机器学习+人工智能出绝招发挥强大的态势感知与智能威胁检测?

 

HanSight Enterprise主要解决以下问题:

(1)网络中的各种设备和应用日益繁多,可见度差,企业无法及时掌握整个网络的安全状态和发展态势。

(2)设备和应用产生的数据和日志逐渐庞大,企业无法从海量的数据中挖掘潜在的安全问题,检测设备每天报出数以万计的告警,其中绝大多数也都是误报信息,无从处理。

(3)人员数量和时间有限,海量数据分析困难,原始信息晦涩难懂。

(4)传统安全基于规则,难以防御未知威胁。

(5)现有的网络安全监控程序难以满足监管合规要求。

(6)发生网络安全事件时,缺乏手段进行快速的安全事件取证。

(7)内部用户违规操作行为难以发现。

HanSight Enterprise是新一代安全架构的核心平台,通过海量数据的实时分析,实现企业安全的“可见、可控、可管”,并有效抵御高级外部攻击(APT)、复杂的内部威胁(Insider Attacks)、业务欺诈与物联网安全。

原文:http://www.silicon.co.uk/security/ ai-cyber-attacks-2-214193

【本文为专栏作者“瀚思 ”的原创稿件,转载请通过作者获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127248.html<

(0)
运维的头像运维
上一篇2025-02-24 14:21
下一篇 2025-02-24 14:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注