A figyelmetlenségből, nemtörődömségből kiszivárgó adatok ellen mélytanuló algoritmussal veszi fel a harcot a világ egyik legjelentősebb pénzintézete.

Ahelyett, hogy túlszabályozott tűzfalakkal és egyéb előre definiált biztonsági intézkedésekkel korlátozná munkatársai barangolását a neten, inkább rugalmas, alkalmazkodni, tanulni képes technológiát vet be a JPMorgan Chase.

Ennek az URL-nek már a neve is bűzlik

A bank munkatársai egy néhány oldalas tanulmányban nagy vonalakban be is mutatták, hogy próbálják megakadályozni az adathalász próbálkozásokat. A belső hálózat és a külvilág kapcsolatát monitorozó, mesterséges intelligenciára épülő algoritmus feladata például az olyan esetek megakadályozása, amikor egy munkatárs preparált levelet kapva megnyit egy vírust elszabadító programot, ami aztán persze lelkesen próbál egy külső szerverrel kommunikálni. De arra is alkalmas, hogy az emailekben felbukkanó internetes hivatkozásokról rákattintás előtt jelezze, hogy itt valami bűzlik. 

A rosszindulatú oldalakat blokkoló, önállóan dolgozó mechanizmus lelkét a mélytanuló algoritmus adja. Ezt a szakemberek első körben megtanították arra, hogy milyen jellemzőkkel bír egy "normális" és milyennel egy "bedrótozott" internetes cím. Ehhez publikus és nem nyilvános adatbázisokat egyaránt felhasználtak. A leglátogatottabb egymillió oldal címét például az Alexától szerezték, de beizzítottak 30 különböző, a rosszindulatú programok által előszeretettel használt doméngenerátort (Domain generation algorithm - DGA) is, amelyekkel milliónyi hamis nevet állítottak elő. A felhasznált több mint félmillió rendes, illetve rosszindulatú URL pedig a DMOZ Open Directory Project és a Phishtank adatbázisából érkezett.

Hatékony tanuló

A nevek és címek karaktersora úgy tűnik, bizonyos mintázatokat követ, amit képes a gép kiszúrni, bár a fejlesztők nem részletezték sem a tanítás, validálás módszerét, sem azt, hogy milyen összefüggésekre derült fény a munka során. Annyi bizonyos, hogy a karaktersorból vektorokat konvertálnak, majd ezeket vizsgálva dönti el az algoritmus, hogy ártalmatlan, vagy veszélyes példányra bukkantunk.

A kód mindenesetre egészen bíztató. Az adathalász URL-ek esetében a hatékonysága 99,56 százalékos volt, míg száz DGA-val előállított domén közül 91-et szúrt ki, 0,7 százalékos fals pozitív ráta mellett. Ezekből az eredményekből arra lehet következtetni, hogy az algoritmus (pláne, ha tovább fejlődik) simán felveszi a versenyt, sőt akár le is körözi hatékonyságban a hagyományos URL- és doménszűrő alkalmazásokat.

A kutatók úgy látják, ez a megközelítés nem csak jobb eredményeket és szabad munkahelyi körülményeket teremthet, de még az üzemeltetéshez szükséges erőforrásokon is lehet spórolni, hiszen sokkal kevesebb adminisztrációt és egyéb emberi beavatkozást igénylő feladatot kíván, mint a hagyományos védekezési mechanizmusok.

Biztonság

A testkamerák felvételei alapján készítene rendőrségi jelentéseket az MI

Pontosabban a Draft One nevű MI-alkalmazás fejlesztője, aki szerint jó ötlet rábízni az ilyesmit a totál megbízhatatlan mesterséges intelligenciára.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.