APP下载

Google推动Forseti新计划,要主动帮用户侦测云端异常活动

2019-05-23 18:06

Google开始了一项云端异常侦测新计划Forseti Intelligent Agents,以增加Forseti云端安全工具集的能力。Forseti Intelligent Agents目的是要利用常见的使用者行为模式,来辨识其他异常的资料点,找出隐私与安全性上的异常行为。

Google提到,他们要使用Forseti库存资料,实作出针对三个使用情境的应用,第一个是要检测快照之间的异常执行个体,第二个要能用来提醒使用者不寻常的防火墙规则,并提供预期行为的比较,第三个则是要能对异常行为提供潜在的补救措施。

Forseti是一个由社群驱动开发的开源工具集,旨在帮助使用者提高GCP云端环境的安全性,而Forseti Intelligent Agents是Google新启动的计划,以自动化识别异常资料,让安全专家免于麻烦且耗时的手动标记资料工作。

目前这项计划已经有了初步的进展,Google以侦测防火墙异常行为作为试验范例,他们采用了多面向的方法(下图),除了将防火墙资料输入至BigQuery表格中,准备、操作资料,接着建置和评估模型,与此同时,Google也加入了特征等级的单层决策树(Feature-level Decision Stump),这是把其中一个特征当作标签,其他的特征作为一般的特征来建置的决策树,Google利用这个单层决策树进行分组以及样本检测。

Google使用连接埠、IP协定和行为等属性作为训练扁平防火墙规则模型的资料,并使用k-means丛集、单层决策树以及低维度空间视觉化等技术进行分析。

综合以上的成果,Google对一个具有上千防火墙规则的组织进行扫描,发现了一些隐私与安全性的异常行为(下图)。Google在这个实验中是使用静态资料,但研究人员提到,要在系统中使用动态资料也没问题,在这个侦测防火墙异常行为的案例中,接下来Google还会使用防火墙规则的阶层位置以及网络相关元资料,继续增加其异常侦测的能力。

Forseti Intelligent Agents计划的能力,在于使用一些资料就能标记出异常资料,还能帮助产生可用于分析用的标记资料,目前只是Forseti Intelligent Agents的初期发展阶段,Google号召社群参与计划研究,提升Forseti开源工具集的功能,以进一步维护云端安全。

相关文章

最新资讯

  • 逐鹿5G芯片 华为三星已对高通形成威胁
    2019-09-15 11:57
  • 全员线上营销助推业绩提升
    2019-09-11 14:51
  • 任正非:华为可以向美国企业转让5G技术
    2019-09-15 11:57
  • 易车网收到腾讯等私有化要约 每股ADS 16美元
    2019-09-15 11:57
  • 摄影陷阱只拍到 3 张相,水底瞬间奇景夺大奖
    2019-09-15 10:52

手机

  • Pixel 4宣传影片带来的不止是夜拍功能改进、还宣称你可以星空夜拍
    2019-09-15 09:51
  • iPhone 11 Pro的新广告 找来了可丽牧羊犬用它的飘逸长毛告诉你三镜头怎么拍都好看
    2019-09-14 13:53
  • 苹果iPhone 11/11 Pro和Max港版价格多少钱 港版报价售价表
    2019-09-13 17:46
  • 微信版花呗是什么 微信版花呗分付”什么时候上线
    2019-09-13 02:47
  • 搜集、整理发票也能游戏化?台湾新创 App发票怪兽动手玩
    2019-09-12 13:47

数码

  • ROHM开发出小型高效DC/DC转换器“BD1865GWL”
    2019-02-19 13:47
  • 你想要买的Apple Watch 2会不会就是这样?
    2019-02-19 13:47
  • iPhone 11预售量同比去年增长480%:绿色成爆款
    2019-09-15 11:59
  • 微软新款Surface Pro 7配置曝光:高配版搭载酷…
    2019-09-15 11:59
  • 酷派下周将推出coolpad 26臻藏版手机:骁龙710…
    2019-09-15 10:56

科技

  • iPhone9基本确定 配置顶级价格回归 国产旗舰首当其冲?别逗
    2018-08-01 16:32
  • 2018中国电子信息百强:紫光集团、中芯国际等9家半导体企业上榜
    2018-08-01 16:32
  • 世界上最长的人工运河是巴拿马运河还是京杭大运河 蚂蚁森林课堂答案
    2019-09-15 11:55
  • 什么是AI芯片?
    2018-08-01 16:32
  • iPhone天下无锁真的有想像的那么好?
    2018-08-01 17:31