騰訊云加碼AI 讓安全防患于未然
2017-08-23 10:54:17 來(lái)源:IT168 熱度:
如今,無(wú)處不在的人工智能已經(jīng)部署在深度學(xué)習(xí)、自動(dòng)駕駛、目標(biāo)識(shí)別、人臉識(shí)別、人機(jī)對(duì)話、認(rèn)知計(jì)算、商業(yè)無(wú)人機(jī)(無(wú)人機(jī))、對(duì)話用戶(hù)界面、企業(yè)分類(lèi)法和本體管理、機(jī)器學(xué)習(xí),智能微塵、智能機(jī)器人,智能空間等等新興技術(shù)領(lǐng)域。
同樣,在安全領(lǐng)域人工智能也為行業(yè)發(fā)展帶來(lái)了新契機(jī),未來(lái)將有機(jī)會(huì)改善現(xiàn)有的安全防御體系,實(shí)現(xiàn)對(duì)威脅的快速及時(shí)響應(yīng)和控制,防患于未然,在深度和廣度上與攻擊者抗衡。
突破難點(diǎn) 讓AI走進(jìn)安全領(lǐng)域
騰訊云專(zhuān)家工程師成杰峰博士在CSS2017中指出,機(jī)器學(xué)習(xí)在安全領(lǐng)域應(yīng)用的兩大阻礙:一是樣本問(wèn)題,不存在天然的惡意攻擊樣本,且攻擊的不斷變種使得樣本本身也具有時(shí)效性;二是精度問(wèn)題,誤殺或漏判都會(huì)產(chǎn)生較高代價(jià),所以對(duì)算法的門(mén)檻很高,精度通常在99%以上。
而騰訊有著十余年黑產(chǎn)對(duì)抗經(jīng)驗(yàn),有天然的海量大數(shù)據(jù),也有著成功應(yīng)用于的智能對(duì)抗方法,能很好地識(shí)別自然人和黑產(chǎn)用戶(hù)、識(shí)別垃圾文本、惡意圖片,很好地發(fā)現(xiàn)更多的惡意模式,這些為騰訊云突破人工智能在安全領(lǐng)域的應(yīng)用打下了深厚基礎(chǔ)。
目前,騰訊云上應(yīng)用到AI能力的安全產(chǎn)品已經(jīng)涵蓋業(yè)務(wù)安全(天御)、主機(jī)安全(云鏡)、數(shù)據(jù)安全(數(shù)盾)、移動(dòng)安全(樂(lè)固)、賬號(hào)安全(祝融)、網(wǎng)站與流量安全、內(nèi)容安全、風(fēng)控安全等8項(xiàng)安全解決方案,實(shí)現(xiàn)由技術(shù)能力到場(chǎng)景應(yīng)用的閉環(huán)貫通。

大數(shù)據(jù)驅(qū)動(dòng)的AI安全引擎
成杰峰談到,騰訊云用黑產(chǎn)相關(guān)的關(guān)鍵信息和關(guān)聯(lián)關(guān)系,來(lái)識(shí)別用來(lái)識(shí)別惡意攻擊不斷地循環(huán)迭代;用圖數(shù)據(jù)庫(kù)和大數(shù)據(jù)框架支持多元機(jī)構(gòu)的黑產(chǎn)數(shù)據(jù),形成全域的黑產(chǎn)知識(shí)庫(kù);最終形成AI模型的樣本,結(jié)合深度學(xué)習(xí)、自然語(yǔ)言處理和計(jì)算機(jī)視覺(jué)等AI能力,能夠提供高精度預(yù)測(cè)模型和抽取黑產(chǎn)實(shí)體及特征的利器。
到底誰(shuí)更安全?
一直以來(lái),很多人慣性認(rèn)為數(shù)據(jù)在放在自己的IDC才是最安全的,而采用第三方云服務(wù)商所提供的應(yīng)用環(huán)境,或是將數(shù)據(jù)托管在云上總不是那么讓人放心,而Wannacry、Petya地輪番侵襲,讓人們開(kāi)始質(zhì)疑這種“常識(shí)”,采用私有云的企業(yè)反而比采用公有云的企業(yè)受到攻擊更廣,損失更嚴(yán)重,甚至號(hào)稱(chēng)最安全的內(nèi)外網(wǎng)隔離也沒(méi)能逃過(guò)一劫。
在與黑產(chǎn)的長(zhǎng)期斗爭(zhēng)中,騰訊云的安全系統(tǒng)已經(jīng)從最初的半自動(dòng)化策略規(guī)則集,到基于大數(shù)據(jù)畫(huà)像的策略引擎,再到基于深度學(xué)習(xí)的智能對(duì)抗引擎,正一步步實(shí)現(xiàn)脫胎換骨的變化。這并非簡(jiǎn)單的模式變化,它所帶來(lái)的將是對(duì)系統(tǒng)整體架構(gòu)的全面變革。
基于人工智能的自主學(xué)習(xí)以及強(qiáng)大的數(shù)據(jù)庫(kù)分析能力,人們將有可能提前預(yù)知危險(xiǎn),真正做到將威脅扼殺在搖籃中,進(jìn)而大大提高網(wǎng)絡(luò)安全防御的敏捷性。
除此之外,騰訊也首次開(kāi)發(fā)了“數(shù)盾”全流程數(shù)據(jù)安全保護(hù)方案,作為一款匯集了騰訊十余年數(shù)據(jù)保護(hù)經(jīng)驗(yàn),經(jīng)歷數(shù)百騰訊業(yè)務(wù)的數(shù)據(jù)保護(hù)實(shí)踐,由數(shù)千人團(tuán)隊(duì)資源投入打造的數(shù)據(jù)安全方案。不僅是業(yè)界首例搭配同態(tài)加密的數(shù)據(jù)安全產(chǎn)品,還提供QQ同款的數(shù)據(jù)加密方案。
當(dāng)然,作為一家開(kāi)放企業(yè),生態(tài)合作也是騰訊云的一貫思路。在大禹BGP高防的基礎(chǔ)上,為了更好地助力行業(yè)應(yīng)對(duì)DDoS威脅,騰訊云宣布聯(lián)合與會(huì)的遼寧途隆、唯一網(wǎng)絡(luò)、睿偉網(wǎng)絡(luò)、帝恩思共同成立DDoS防護(hù)聯(lián)盟,未來(lái)將在DDoS大數(shù)據(jù)及態(tài)勢(shì)感知、協(xié)同防護(hù)、黑產(chǎn)打擊方面進(jìn)行深度合作,聯(lián)手對(duì)抗DDoS,共建安全的網(wǎng)絡(luò)空間。

騰訊云副總裁黎巍表示,騰訊本身是開(kāi)放平臺(tái),希望把騰訊的能力讓度到整個(gè)行業(yè),大家一起前進(jìn)。另外,聯(lián)盟雖然開(kāi)放,但不是誰(shuí)都可以進(jìn)來(lái)的,畢竟騰訊要對(duì)客戶(hù)負(fù)責(zé),所以對(duì)它的服務(wù)和質(zhì)量都會(huì)進(jìn)行權(quán)衡,一定要具備良好的服務(wù)和質(zhì)量的保證的資質(zhì)。
云安全生態(tài)的構(gòu)建是一項(xiàng)復(fù)雜工程,非一朝一夕可完成。騰訊云安全生態(tài)將推動(dòng)全行業(yè)的安全能力在云計(jì)算的平臺(tái)上進(jìn)行整合,使得云上企業(yè)將擁有最領(lǐng)先、最全面的安全能力。
責(zé)任編輯:黃焱林