Google推动Forseti新计画要主动帮用户侦测云端异常活动
Google开始了一项云端异常侦测新计画Forseti Intelligent Agents,以增加Forseti云端安全工具集的能力。Forseti Intelligent Agents目的是要利用常见的使用者行为模式,来辨识其他异常的资料点,找出隐私与安全性上的异常行为。
Google提到,他们要使用Forseti库存资料,实作出针对三个使用情境的应用,第一个是要检测快照之间的异常执行个体,第二个要能用来提醒使用者不寻常的防火墙规则,并提供预期行为的比较,第三个则是要能对异常行为提供潜在的补救措施。
Forseti是一个由社群驱动开发的开源工具集,旨在帮助使用者提高GCP云端环境的安全性,而Forseti Intelligent Agents是Google新启动的计画,以自动化识别异常资料,让安全专家免于麻烦且耗时的手动标记资料工作。
目前这项计画已经有了初步的进展,Google以侦测防火墙异常行为作为试验範例,他们採用了多面向的方法(下图),除了将防火墙资料输入至BigQuery表格中,準备、操作资料,接着建置和评估模型,与此同时,Google也加入了特徵等级的单层决策树(Feature-level Decision Stump),这是把其中一个特徵当作标籤,其他的特徵作为一般的特徵来建置的决策树,Google利用这个单层决策树进行分组以及样本检测。
Google使用连接埠、IP协定和行为等属性作为训练扁平防火墙规则模型的资料,并使用k-means丛集、单层决策树以及低维度空间视觉化等技术进行分析。
综合以上的成果,Google对一个具有上千防火墙规则的组织进行扫描,发现了一些隐私与安全性的异常行为(下图)。Google在这个实验中是使用静态资料,但研究人员提到,要在系统中使用动态资料也没问题,在这个侦测防火墙异常行为的案例中,接下来Google还会使用防火墻规则的阶层位置以及网路相关元资料,继续增加其异常侦测的能力。
Forseti Intelligent Agents计画的能力,在于使用一些资料就能标记出异常资料,还能帮助产生可用于分析用的标记资料,目前只是Forseti Intelligent Agents的初期发展阶段,Google号召社群参与计画研究,提升Forseti开源工具集的功能,以进一步维护云端安全。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)