这家公司通过机器学习更快响应勒索软件

简介: 本文讲的是这家公司通过机器学习更快响应勒索软件,文件加密型勒索软件程序已经成为全球公司网络最大威胁之一,且一直在通过增加更为复杂的检测规避技术和扩散技术而不断进化。

本文讲的是这家公司通过机器学习更快响应勒索软件,文件加密型勒索软件程序已经成为全球公司网络最大威胁之一,且一直在通过增加更为复杂的检测规避技术和扩散技术而不断进化。

image

如今,任何一个“良心”恶意软件作者都会确保自己的作品能在释放前躲过反病毒检测。这种情况下,企业安全团队不得不放弃试图将恶意软件全都挡在门外这种注定会输的做法,转而将精力投放到了改善响应时间上。

Exabeam,用户和实体行为分析提供商,采用机器学习、行为分析来帮助公司企业管控勒索软件感染。Exabeam认为机器学习算法能够大幅改善勒索软件检测和反应时间,防止此类程序在网络内扩散并影响到更多的系统。

由于勒索软件作者的解密价格是按系统计算的,尽快隔离受影响计算机便十分关键了。仅上周,卡尔加里大学便宣称花费了2万加币(约合1.56万美元),才从勒索软件作者那里讨来解密多个系统的密钥。

Exabeam的勒索软件分析,是一款6月13号才公诸于世的新产品,采用了该公司现有的行为分析技术,在勒索软件感染发生之后极短时间内检测出来。

该产品使用客户公司现有日志数据来为计算机和用户建立行为模式。这使得该产品可以通过分析文件和员工文档行为异常,在没有预存检测签名的情况下检测出未知勒索软件。

为避免误报,该技术只有在多项指佂此类威胁的可疑活动的综合风险得分超过某个阈值的情况下,才会将事件标记为勒索软件。

Exabeam的安全研究团队正在实验室帮助训练该款产品。通过在测试计算机上运行大量勒索软件样本,再让该产品观察样本行为,便可以建立起威胁模型。

image

该产品本身没有封禁功能,是为公司企业的安全分析师能够快速发现并响应安全事件而打造的。它可作为插件,集成到公司企业中已能检测公司内部安全策略违规行为的分析平台上。

尽管没有没有内置的威胁中和功能,该平台可与其他安全工具集成,让分析师可以创建管理脚本,在检测到事件时自动执行相关处理过程——例如,将受感染计算机立即与网络中其他部分隔离。

勒索软件通常通过路过式下载攻击和钓鱼邮件扩散,这意味着,取决于用户行为,计算机是一个接一个受影响的。然而,在企业环境中,勒索软件可通过影响文档共享服务器上的文件和其他协作服务,很容易地大范围传播。

最近,某些勒索软件甚至获得了类似蠕虫的自我扩散能力。其中一个名为ZCrypt,能复制自身到外部U盘上,通过流氓自动播放文件autorun.inf运行。

通过在实验环境运行大量勒索软件样本,Exabeam的研究人员还发现了一些有趣的趋势:比如,勒索软件近期价格上涨。

2到3个月前,大多数勒索价格在0.4到1比特币之间。上个月,情况变了,如今勒索价格已经上涨到了2到5比特币。

这有可能是因为勒索软件作者如今专注于勒索公司企业,而公司比个人用户更愿意也能够支付更多金钱来恢复关键业务文件。

另一个有趣的现象是,所有新的勒索软件安装程序,有效期都只在一天之内。

这意味着,勒索软件活动每天都在改变,就好像它们的作者工作在开发运维(DevOps)模式一样,每天都在向投送合作伙伴发布新的代码。

原文发布时间为:六月 25, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/17082.html

相关文章
|
1月前
|
机器学习/深度学习 存储 监控
使用Scala编写控制局域网上网软件的机器学习算法
在当今数字化世界中,对于使用控制局域网上网软件控制上网活动的需求越来越迫切。无论是家庭、学校还是企业,都需要有效的方法来监控和管理用户在局域网上的上网行为。本文将介绍如何使用Scala编写机器学习算法来实现这一目标,同时提供一些代码示例来说明具体的实现方式。
82 0
|
2月前
|
机器学习/深度学习 数据采集 自然语言处理
编写员工聊天监控软件的机器学习模块:Scikit-learn在行为分析中的应用
随着企业对员工行为监控的需求增加,开发一种能够自动分析员工聊天内容并检测异常行为的软件变得愈发重要。本文介绍了如何使用机器学习模块Scikit-learn来构建这样一个模块,并将其嵌入到员工聊天监控软件中。
146 3
|
3月前
|
机器学习/深度学习 存储 数据采集
控制员工上网软件的机器学习应用
在现代企业管理中,对员工上网行为进行有效监控成为了一项必不可少的任务。为了实现更加智能、精准的控制,机器学习技术应运而生。本文将介绍如何利用机器学习应用来控制员工上网软件,并通过代码示例展示其实际操作。
207 0
|
5月前
|
机器学习/深度学习 监控 TensorFlow
利用TensorFlow实现机器学习代码以用防止员工泄密软件检测员工泄密行为
随着信息安全的重要性日益增加,保护敏感数据免受员工泄密的风险成为组织的首要任务之一。在本文中,我们将讨论如何使用TensorFlow,一种强大的开源机器学习框架,来实现防止员工泄密软件。我们将演示如何编写代码来监控员工的行为,检测潜在的泄密行为,并在必要时采取自动化措施。这一切将有助于加强数据安全,防止敏感信息泄露。
183 2
|
10月前
|
机器学习/深度学习 存储 数据采集
学习笔记: 机器学习经典算法-Numpy软件
机器学习经典算法-个人笔记和学习心得分享
82 0
|
10月前
|
机器学习/深度学习 数据可视化 数据挖掘
第十二届“中国软件杯”大赛:A10-基于机器学习的分布式系统故障诊断系统——baseline(一)
第十二届“中国软件杯”大赛:A10-基于机器学习的分布式系统故障诊断系统——baseline(一)
433 0
第十二届“中国软件杯”大赛:A10-基于机器学习的分布式系统故障诊断系统——baseline(一)
|
10月前
|
机器学习/深度学习 网络安全 SDN
在软件定义网络中使用机器学习的方法进行 DDOS 攻击检测与缓解--实验
在软件定义网络中使用机器学习的方法进行 DDOS 攻击检测与缓解--实验
|
11月前
|
机器学习/深度学习 人工智能 算法
「数据分析」精选数据挖掘和机器学习软件列表
「数据分析」精选数据挖掘和机器学习软件列表
|
11月前
|
机器学习/深度学习 人工智能 算法
首席架构师推荐」精选数据挖掘和机器学习软件列表
首席架构师推荐」精选数据挖掘和机器学习软件列表
|
11月前
|
机器学习/深度学习
机器学习增强量子化学领域的新突破,用半经验量子力学方法的结构来构建动态响应的哈密顿量
机器学习增强量子化学领域的新突破,用半经验量子力学方法的结构来构建动态响应的哈密顿量
187 0
机器学习增强量子化学领域的新突破,用半经验量子力学方法的结构来构建动态响应的哈密顿量

热门文章

最新文章