人工智能在应用网络空间安全的应用实践笔记

难题web 未知威胁 已知威胁的检测率低,实时性不够 漏报,误报,错报,重复上报 APT的攻击检测 DDoS检测与防护 加密内容威胁检测 溯源攻击 攻防对抗博弈的智能化 威胁预测 网络欺诈检测 常见技术:MTD,大数据分析/威胁情报,蜜罐/沙箱 技术发展:黑白名单/规则匹配/特征匹配/数据分析 数据分析的关键因素:安全 信息来源:基于主机/网络 检测分析数据:行为和规则 加入实践因子:预测和取证
相关文章
相关标签/搜索