为恶意文件“画像” 瀚思科技基于深度学习技术快速锁定未知威胁
至頂網安全頻道 07月26日 北京報道:“阿爾法狗”(AlphaGo)的一戰成名讓很多人記住了人工智能、深度學習、大數據分析等一系列新興科技熱詞,而真正要把這些新技術應用到商業領域則又是另外一個過程。因此,我們現在看到很多創新型企業開始將人工智能技術引入到傳統領域中,以求創造出顛覆性的發展機遇。
眾所周知,在安全領域對于已知的安全威脅一般都比較容易防范,最棘手的問題是對未知安全威脅的檢測和防護,這讓很多安全企業非常困惑,而目前比較理想和成熟的防范手段是業界普遍采取的沙箱技術,沙箱的優點是一旦目標被鎖定其準確率非常高,但其缺點也非常明顯,比如對系統資源損耗大,識別速度較慢,一般都以秒為單位,因此,在某些業務頻繁的場景中實際應用的效果并不理想。
瀚思科技完成B輪融資一億元人民幣
而就在7月25日,瀚思科技(簡稱瀚思)在北京宣布完成B輪融資一億人民幣,這也是2017年上半年中國安全領域企業公開披露的最高融資金額。本輪融資由國科嘉和基金和IDG資本領投,南京高科等A輪投資方繼續跟投。凡卓資本擔任本次融資獨家財務顧問。
在發布會現場,瀚思還發布了新一代企業安全智能平臺(HanSight Enterprise 3),通過引入深度學習、人工智能等新技術,為企業級市場開啟了一種有別于傳統安全的全新防護體驗。
據了解,瀚思此次發布的新一代企業安全智能平臺,是國內第一款同時集成深度學習惡意文件檢測引擎(DeepSense Beta)、用戶行為分析系統(HanSight UBA,簡稱UBA),以及具備10Gbps(萬兆)網絡流量深度分析能力的安全數據交互分析平臺。
瀚思科技創始人兼CEO高瀚昭
瀚思首次將深度學習技術引入惡意文件識別領域,其對惡意文件的識別速度大大提升,可超過傳統沙箱技術檢測速度的10-100倍。同時,識別準確率達到99%以上。
瀚思也對未來安全市場做了自己的詮釋,瀚思科技創始人兼CEO高瀚昭指出,“未來安全市場的發展方向將是安全的智能化,所謂安全智能的概念就是讓安全可見、可視、可控。”
像識別一只貓一樣識別惡意文件
在目前海量的數據環境下,很多傳統的病毒識別效率顯得越來越捉襟見肘。這讓我們不得不開始把目光轉向新技術。而瀚思給了我們一種全新的思路,其最新的深度學習惡意文件檢測引擎(DeepSense Beta),能夠利用人臉識別技術,像識別一只貓一樣識別惡意文件。
高瀚昭表示,“最玄妙的地方就在于,我們能否讓機器認得一只貓,其道理和我們的引擎是一樣的。因為貓可以站、跑、跳,各種姿勢,長相也是千奇百怪,怎么讓機器認得這只貓的各種狀態就是這套引擎的核心所在。”
瀚思科技聯合創始人兼COO董昕
另外,瀚思科技聯合創始人兼COO董昕進一步解釋稱,“這套系統首先將要檢測的惡意文件的二進制代碼轉換成圖像信息,再通過人臉識別技術對圖像進行識別,整個識別過程應用到神經網絡的很多相關技術及算法,因此其過程非常復雜,換句話說,攻擊者很難找到其中的規律,所以在某種程度上對未知病毒的識別效果非常有效,也更難以被人為規避。”
瀚思全面態勢感知系統:原生支持200種日志模式,原生支持10Gbps網絡流量深度分析,近300種預定義分析場景與規則,支持界面定制,內置時間序列、基線等多種異常檢測算法。
董昕還補充到,“本質上我們用的是圖像識別的深度學習算法,我們把這套算法遷移到了對二進制文件的識別上,我們把二進制文件用我們的專利技術變成圖像,再靠深度學習圖像識別算法對它進行特征的判斷和最終的識別。而深度學習是分層的,所以我們基本上是把100多層的開頭幾層和結尾幾層全部做了優化,這樣才能夠讓這套算法識別二進制文件。這也是我們的一項專利技術。”
積跬步以至千里
能夠率先將機器學習與大數據分析應用到安全領域,絕不是一朝之功。其實,瀚思很早就意識到大數據安全分析將成為未來一切信息安全的技術基石。據悉,瀚思成立于2014年,目前擁有100多名員工,70%為研發人員,短短幾年中,瀚思一直保持著500%的年收入增長,在北京、南京、深圳、成都均設立有分公司及辦公室,業務范圍已覆蓋全國多個行業領域。
在技術方面,瀚思擁有專利的、全球領先的大數據安全分析技術壁壘,團隊獲18項美國專利,同時也是國內最早將深度學習、大數據分析等技術應用于安全領域的企業之一。核心團隊曾擊敗FireEye。
而瀚思借助上億條的安全情報,以及數據積累有力保障了其最新安全平臺對未知威脅的識別率。高瀚昭指出,“基于深度學習的引擎其實有很多,就像下棋一樣,有的可以戰勝人類,就像AlphaGo,而有的卻戰勝不了人類,原因就是在于其算法本身的先進性,瀚思基于深度學習的惡意文件識別引擎,之所以可以達到類似沙箱的識別率,主要還是得益于對海量安全情報的不斷學習,以不斷完善本身算法。在未來完全可能替代傳統的沙箱技術,而目前這項技術已經在金融領域逐漸得到應用。”
此外,在人才儲備方面,瀚思的主創團隊是由前趨勢科技(全球三大安全公司之一,反病毒、云安全領域全球第一)、微軟、甲骨文資深主管所組成,擁有組建和管理全球數百名研發、銷售、運營團隊人員的經驗。
最后,高瀚昭表示,“瀚思的核心理念是要成為企業安全的‘智能安全分析’大腦。未來將以數據驅動安全為契機,在安全智能與分析(下一代安全中心)、內部威脅、反欺詐等主要方向持續演進。”
原文發布時間為:2017-7-26
本文作者:李超
本文來自云棲社區合作伙伴至頂網,了解相關信息可以關注至頂網。
?
總結
以上是生活随笔為你收集整理的为恶意文件“画像” 瀚思科技基于深度学习技术快速锁定未知威胁的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: OpenStack Days走进北京 主
- 下一篇: 中国人工智能学会通讯——意识科学研究进展