首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

SNDBOX:结合人工智能与机器学习恶意软件分析平台

因此,来自以色列网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性产品——以人工智能驱动具有机器学习能力恶意软件研究平台—...SNDBOX是什么 简单来说,SNDBOX是一个基于、功能强大、多向量AI技术平台,不仅能够通过监控软件行为来分析不同类型和属性软件,还可以将动态行为转换为可搜索向量,具有出色可见性。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库搜索功能 每个记录在案恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交恶意软件样本PCAP文件(捕获网络流量)以及样本本身完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40

你真的了解病毒分析吗?反病毒专家深度揭密

,安全公司扫描引擎主要作用就是样本分类,但是不管是任何一家公司开发引擎都会存在误报、漏报问题,这样就需要一批人从事样本快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...上面的工作需要有一些快速鉴定样本能力,说实在话,如果一直从事这样工作,真的会很枯燥无味,像流水线上机器人一样,每天重复做着差不多劳动,也不需要知道太多恶意样本分析知识,只需要知道一些简单知识即可处理...,然后再深入研究学习病毒知识,真正成为一个恶意样本分析员,而不是简单样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域专家,绝不是一两天事情,需要持续不断学习和研究...然后再通过分析,弄明白应该怎么样清理这些样本?...恶意样本分析是一项非常复杂工作,需要学习东西很多很多,涉及到知识面也很广,后面可能还会遇到各种不同平台文件需要分析,做恶意样本分析工作真的需要不断学习,同时还需要跟各种恶意样本分析专家进行交流

1.8K30
您找到你想要的搜索结果了吗?
是的
没有找到

【IoT应用创新大赛】基于腾讯智能停车平台

基于以上几个痛点本人设计了一款基于腾讯以及TencentOS Tiny实时系统打造智能停车平台,依靠智能车位锁,智能抬杆,以及平台管理能力,解决以上几个生活中问题,并具有一定及广阔商业价值 作品构成...帮助商家更好管理:传统停车场依靠人力手动管理,现在依靠平台能力商家可以随时随地进行管理,并且根据后台数据商家可以灵活调整自己宣传,收费策略, 设备厂家新出路:传统设备厂家靠卖产品盈利,新型停车平台厂家可以依靠服务...Tiny驱动,利用SDK里demo程序可以快速上,代码片段如下: 系统启动,上: int data_template_light_thread(void) { int rc; sReplyPara...image.png PPT和视频: PPT: 本次大赛所制作ppt在下方,点击左右箭头可以换页 IoT应用创新大赛作品-智能停车平台.pptx 视频:视频分为两个,一个是ppt讲解,还有一个项目演示视频...致谢: 最后感谢腾讯提供这个机会,让我有机会能真正使用上TencentOS和腾讯这两款优秀产品.

3.3K41

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据分析压力。...所以,公开高广域名依然需要进一步挖掘。 黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据积累,恶意域名溯源和分析有了充足背景知识和数据集成平台,这为MDDE-core构建提供了两个维度准备,一是丰富样本特征,如DNS、URL等数据,让威胁鉴定有了充足上下文...为了能够对域名进行快速分析评估,MDDE基于腾讯安全大脑实现了域名样本实时向量化。 腾讯安全大脑基于S2Graph构建图数据库,已支持超200亿节点、1600亿边安全知识图谱。

4.1K50

DEF CON 2018:腾讯安全鼎实验室揭秘病毒免杀“新武器”

腾讯安全鼎实验室在 CAAD Village 上带来前沿议题分享,鼎实验室安全专家张壮、史博以基于卷积神经网络多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术效果;同时还站在攻击方视角...(腾讯安全鼎实验室安全专家张壮) ▼ “检测”与“免杀”不断进化    AI 成下一个战略高地 面对不断涌现新型病毒和已知病毒变异,基于病毒代码文件特征传统检测方法逐渐变得“捉襟见肘”。...但是张壮指出,人工智能模型本身存在一些“视觉盲点”,容易受到生成样本攻击,更重要是,人工智能相关技术同样可以为病毒开发者所用。...规则不暴露:安全厂商不要暴露对恶意文件评分情况 ,这样模型(鉴定器)会直接受到针对特征攻击,给出评分会告诉攻击者攻击效果,对攻击者下一步攻击方向具有指导作用,比如:哪些些特征影响大,哪些特征有效果...以本次研究为例,腾讯安全鼎实验室研究成果已应用在攻防一线,进一步提升腾讯主机病毒查杀能力,守护广大用户网络安全。 关注我们 ? ?

1.7K30

极棒 CAAD 登陆 DEF CON:腾讯安全鼎实验室揭秘病毒免杀“新武器”

腾讯安全鼎实验室在 CAAD Village 上带来前沿议题分享,鼎实验室安全专家张壮、史博以基于卷积神经网络多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术效果;同时还站在攻击方视角...(腾讯安全鼎实验室安全专家张壮) ▼“检测”与“免杀”不断进化   AI 成下一个战略高地 面对不断涌现新型病毒和已知病毒变异,基于病毒代码文件特征传统检测方法逐渐变得“捉襟见肘”。...但是张壮指出,人工智能模型本身存在一些“视觉盲点”,容易受到生成样本攻击,更重要是,人工智能相关技术同样可以为病毒开发者所用。...、规则不暴露:安全厂商不要暴露对恶意文件评分情况 ,这样模型(鉴定器)会直接受到针对特征攻击,给出评分会告诉攻击者攻击效果,对攻击者下一步攻击方向具有指导作用,比如:哪些些特征影响大,哪些特征有效果...以本次研究为例,腾讯安全鼎实验室研究成果已应用在攻防一线,进一步提升腾讯主机病毒查杀能力,守护广大用户网络安全。

1.2K20

腾讯主机安全入选Gartner CWPP全球市场指南

腾讯主机安全服务Cloud Workload Protection(CWP)产品入选,成为中国首家获得指南推荐全功能、多平台CWPP全球供应商(1)。...市场指南.jpg Gartner从企业用户视角,对上负载平台保障需求进行了全面的市场风险分析和处置建议,并以多能力&多平台能力、脆弱性扫描&配置与合规能力、基于身份分段&可视化与控制能力、应用控制...腾讯为全功能&多平台分类矩阵中两家全球公有厂商之一。 CWPP工作负载保护平台旨在解决现代混合、多云数据中心基础架构中服务器工作负载独特保护要求。...采用“+端”防护架构,自研轻量客户端,低资源消耗、安全可靠;云端自研AI查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练;针对Webshell查杀,创新提出基于词法序列查杀方法,大幅度提升查杀精准度...,检出率超过95%,能够有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。

2.1K20

腾讯公布安全 AI 布局,聚焦 AI 及大数据构建智慧安全

腾讯发布 AI 安全能力矩阵图,以大数据、机器学习、图计算、知识库等核心技术为基础,发展以安全为导向社交图谱分析、图像自动识别、知识表达与推理、自然语言处理四大当前热门 AI 领域为组合,形成智能身份鉴定...、威胁情报分析、异常流量检测、网络攻击溯源、人机行为识别、恶意图片识别、垃圾文本检测等7项技术应用。...AI 安全产品背后 拥有由大数据驱动 AI 安全引擎 机器学习是重要 AI 能力,腾讯专家工程师成杰峰博士在会上指出了机器学习在安全领域应用两大阻碍:一是样本问题,不存在天然恶意攻击样本,且攻击不断变种使得样本本身也具有时效性...针对这些难点,腾讯已经打造出成熟 AI 安全引擎:基于大规模图挖掘去不断地分析提取不良帐号、恶意 IP 和黑产设备,进而收集各类恶意和攻击,最终形成 AI 模型样本。...除了依托人工智能与大数据等前沿技术,生态合作也是腾讯智慧安全一贯思路。

1.7K30

“净网2019”行动即将开始,企业如何做好内容安全?

特征提取+智能识别 扫荡“音视图文”黑暗角落 针对藏匿在互联网“音视图文”中不良内容,腾讯云天御对色情、暴力、敏感等非法内容中提取特征,配合腾讯多年内容安全经验,针对不同形式违规内容,打造了一整套高效识别引擎模块...此外,在面对文本内容信息时,腾讯云天御通过智能模型处理系统,对其包含内容做检测,识别其中是否包含色情、暴力、敏感等违法要素,给予迅速地拦截。...除了能够检测正常文本之外,还配置了强大文本预处理系统对抗非法分子创造恶意文本,有效地打击了非法分子恶意文本传播行为,建立一个健康检测模型。...腾讯云天御语音识别模块能够对语音进行音频分类和种子库匹配等方式来过滤恶意音频,同时还通过音转文技术对样本库进行更新,达到精确识别语音目的。...,腾讯成为首批通过试点评估测试企业。

2.1K32

“净网2019”行动即将开始,企业如何做好内容安全?

特征提取+智能识别 扫荡“音视图文”黑暗角落 针对藏匿在互联网“音视图文”中不良内容,腾讯云天御对色情、暴力、敏感等非法内容中提取特征,配合腾讯多年内容安全经验,针对不同形式违规内容,打造了一整套高效识别引擎模块...此外,在面对文本内容信息时,腾讯云天御通过智能模型处理系统,对其包含内容做检测,识别其中是否包含色情、暴力、敏感等违法要素,给予迅速地拦截。...除了能够检测正常文本之外,还配置了强大文本预处理系统对抗非法分子创造恶意文本,有效地打击了非法分子恶意文本传播行为,建立一个健康检测模型。...腾讯云天御语音识别模块能够对语音进行音频分类和种子库匹配等方式来过滤恶意音频,同时还通过音转文技术对样本库进行更新,达到精确识别语音目的。...,腾讯成为首批通过试点评估测试企业。

78540

在FIT 2019上,我们这块“盾牌”和“镜子”获奖了

在昨天举办 FreeBuf 互联网安全创新大会( FIT 2019)上, WitAwards 2018年度互联网安全年度评选结果揭晓——腾讯“数盾”全流程数据安全保护方案、腾讯镜”主机安全防护系统双双荣获...(图:腾讯数盾、镜荣获 WitAwards 2018互联网安全年度创新产品) WitAwards 2018年度互联网安全年度评选由国内领先安全新媒体平台 FreeBuf.com 主办,是国内最具公信力与专业度年度颁奖盛典之一...3、在外网数据共享场景,生态盾识别关键数据,做好数据分类分级,清晰地了解企业内关键数据和价值,知晓数据位置、边界和关系,并制定针对性保护策略,使用包括K匿名、差分隐私等高级脱敏算法支撑测试与大数据分析场景...1、镜采用“+端”防护架构,自研轻量 agent,低资源消耗、安全可靠。 2、云端自研 AI 查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练。...3、针对 Webshell 查杀,创新提出基于词法序列查杀方法,大幅度提升查杀精准度,检出率95%+,有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。 ?

11.9K20

边端图像智能分析平台EasyNVREasyCVREasyGBS转码与转协议区别

因此对协议转换是视频直播行业最早需要攻克问题之一。...image.png 对于EasyNVR、EasyCVR这样视频流媒体平台,自然也是能够将视频流转换成不同协议进行分发,在与客户沟通过程中,我们发现部分用户或者说项目团队对于流媒体协议转化和视频转码是有误解或者混淆...视频转码: 视频转码(Video Transcoding)是指将已经压缩编码视频码流转换成另一个视频码流,以适应不同网络带宽、不同终端处理能力和不同用户需求。...转码本质上是一个先解码,再编码过程,因此转换前后码流可能遵循相同视频编码标准,也可能不遵循相同视频编码标准。...流媒体转协议: 我们EasyGBS、EasyCVR、EasyNVR最大特点是支持多终端视频直播,因此,这些平台最大工作是进行转协议来进行视频处理,将原有的视频转化为全终端可支持协议,转化FLV

66420

【玩转 EdgeOne】真实案例,帮公司跨境官网提速60%,被老板夸了

前言有耐心童鞋可以看一下腾讯官方介绍文章:https://cloud.tencent.com/document/product/1552/69824 ,真的很全,很详细。...节点识别并拦截 L3/L4/L7层各类攻击请求,对 DDoS 攻击流量进行清洗,智能 AI 引擎、BOT 策略引擎对 Web、BOT、CC 类型攻击进行行为分析并更新拦截策略,阻断恶意请求到达用户源站,...资源绑定支持关联资源:支持解析到腾讯云云服务器、负载均衡。...智能识别”清洗算法,保障用户业务稳定、安全运行.Web 防护基于 Web 攻击样本库抵御 SQL 注入、XSS 攻击、本地文件包含等各类 Web 攻击特有的 AI 引擎融合腾讯亿级威胁信息,精准有效拦截...:图片为了体验效果怎么样,我把缓存预刷新开启了,预刷新时间:TTL 90%。

43932

全景解析腾讯云安全:从八大领域输出全链路智慧安全能力

镜平均每天检出黑客入侵事件800余起,累计捕获恶意样本25万条,守护腾讯上80%用户主机安全。...腾讯已经推出态势感知能够对客户云端安全数据和腾讯安全大数据进行多维、智能持续分析,包括7*24小时全方位感知网络安全态势,拥有六大亮点,分别是核心风险感知、多维检测能力、炫丽可视界面、安全风险评级...、安全情报共享、智能大数据平台,为企业全面防御提供卓越能力。...腾讯提供营销风控解决方案,能在200毫秒内实时准确判定出请求风险级别,可以为企业节约数千万营销资金,并能避免恶意数据对后续营销效果分析干扰。 内容风控 第七个领域是内容风控。...在计算、大数据、人工智能、量子计算等技术飞速发展时代背景下,腾讯覆盖平台与行业安全能力将大大释放企业运营效率和成本,也会依靠“管端”协同智慧生态,为用户持续提供安全、可信、智慧,全面助力企业进入数字化转型快车道

3.8K52

PyPI代码库又现恶意软件包,腾讯安全威胁情报已收录,专家提醒码农小心供应链攻击

这种机制类似于其他社交媒体平台平台方并不对内容安全性负责。 腾讯安全专家建议软件开发人员在使用PyPI、Github等公共代码库分享代码之前,对代码内容进行审阅,避免安装恶意代码。...腾讯安全已将上述存在恶意代码文件拉黑,帮助软件开发人员检测风险。 恶意样本分析恶意代码使用base64方式进行编码保存,主要为隐藏恶意后门相应功能。...腾讯主机安全(镜)支持对PyPI恶意代码包落地文件进行检测清除,客户可登录腾讯->主机安全控制台,检查病毒木马告警信息,将恶意木马一键隔离或删除。...图7.png 图8.png 私有客户可通过旁路部署腾讯高级威胁检测系统(御界)进行流量检测分析腾讯高级威胁检测系统(御界)已支持对政企内网用户下载相关恶意文件及恶意后门窃取敏感信息回传等活动进行检测...腾讯天幕(NIPS)基于腾讯自研安全算力算法PaaS优势,形成具备万亿级海量样本、毫秒级响应、自动智能、安全可视化等能力网络边界协同防护体系。

96340

腾讯11·11:千亿订单背后安全“暗战”

本文将从海量并发、安全性、用户体验几个方面,深入讲解腾讯电商平台最佳实践方案。...腾讯云安全体系防御原理及过程分析 安全性对于电商平台来说,不仅仅在大促期间会一而再再而三地关注到,它更是一个日常话题,网站入口、支付等环节,都往往处于“高危”环境,来自于网络“黑客”及“黑产”团队恶意攻击等...腾讯今年推出了 AI 安全战略,以大数据和 AI 算法为驱动,构建应用于安全领域包括社交图谱分析、图像自动识别、自然语言处理、知识表达推理等 AI 通用能力,形成智能身份鉴定、威胁情报分析、异常流量检测...腾讯云天御系统安全监测方案 腾讯天御产品通过腾讯积累安全大数据和防刷引擎,精准识别“薅羊毛”恶意行为,避免企业被刷带来巨大经济损失。其防御过程大概如下: 1 ....腾讯就现金电商平台业务需求,总结了以下三大创新应用: 智能推荐,是最普适一个诉求,面对不同用户,根据客户特征、喜好,展现不同商品,一来可以提升用户好感度,另一方面也是提升转化率良方。

5.2K41

揭秘腾讯Supermind智能网络,百万级设备网络高效运维

腾讯利用基于Hadoop体系MapReduce、HIVE、PIG、SPARK等大数据套件对海量链路数据抽取、转换、加载、建模、分析、报表呈现,强大数据分析与探索挖掘能力,让腾讯可快速对PB级规模下网络数据进行可视化数据分析探索...利用大数据套件强大数据分析与探索挖掘能力,让腾讯可快速对租户PB级规模下大数据进行可视化数据分析探索,在纷繁复杂运维数据中快速获取洞察力,通过人工智能对异常捕捉、故障判断、修复操作等依靠人力决策环节进行持续学习和自动化响应...因此,腾讯将人工智能与故障自愈结合,主要是自主解决简单问题,辅助人类专家分析解决复杂网络问题。...、声纹获取利益,应对如此严峻安全形势,腾讯推出AI和大数据为驱动力,以平台和管道构建新一代智能安全防御体系,包括利用大规模图挖掘与机器学习追踪恶意团伙;通过人群画像与DNA建模,应对羊毛党与欺诈...腾讯AI安全能力矩阵图,以大数据、机器学习、图计算、知识库等当前热门AI技术为核心,驱动社交图谱分析、图像自动识别、知识表达推理、自然语言处理 4 大能力组合,形成智能身份鉴定、威胁情报分析、异常流量检测

3.6K32

2018 年 IoT 那些事儿

腾讯安全鼎实验室对 IoT 安全进行了长期关注,本文通过鼎实验室听风威胁感知平台[注1]收集 IoT 安全情报进行分析,从 IoT 发展现状、IoT 攻击常见设备、IoT 攻击主要地区和 IoT...图▽ IoT 恶意样本数量 ?...数据来源:腾讯安全鼎实验室 鼎实验室听风威胁感知平台统计数据显示,路由器、摄像头和智能电视是被攻击频率最高三款 IoT 设备,占比分别为45.47%、20.71%和7.61%,实际中,摄像头比例会更高...注1:听风威胁感知平台鼎实验室在全球多个节点部署蜜罐网络集群,用于捕获真实恶意流量,每天捕获数亿次各类攻击请求。...利用机器学习与大数据技术实时监控并分析各类风险信息,帮助客户抵御高级可持续攻击;联合腾讯所有安全实验室进行安全漏洞研究,确保计算平台整体安全性。

1.1K20

案例会说话︱全景解析腾讯云安全:从八大领域输出全链路智慧安全能力

镜平均每天检出黑客入侵事件800余起,累计捕获恶意样本25万条,守护腾讯上80%用户主机安全。...腾讯已经推出态势感知能够对客户云端安全数据和腾讯安全大数据进行多维、智能持续分析,包括7*24小时全方位感知网络安全态势,拥有六大亮点,分别是核心风险感知、多维检测能力、炫丽可视界面、安全风险评级...、安全情报共享、智能大数据平台,为企业全面防御提供卓越能力。...腾讯提供营销风控解决方案,能在200毫秒内实时准确判定出请求风险级别,可以为企业节约数千万营销资金,并能避免恶意数据对后续营销效果分析干扰。 07 内容风控 第七个领域是内容风控。...在计算、大数据、人工智能、量子计算等技术飞速发展时代背景下,腾讯覆盖平台与行业安全能力将大大释放企业运营效率和成本,也会依靠“管端”协同智慧生态,为用户持续提供安全、可信、智慧,全面助力企业进入数字化转型快车道

3.1K40

你觉得人工智能鉴黄这事,靠谱不?

目前多家人工智能公司已开始布局鉴黄业务,阿里巴巴和腾讯分别拥有阿里绿网、万象优图两大鉴黄系统。而在创业公司方面,较为知名有图普科技、飞搜科技、深图智服等公司。...从科技高级算法工程师周翔: 一方面是他们不太愿意做。 另一方面虽然 CV 公司可能有现成鉴黄算法训练系统平台,但是他们缺数据。鉴黄需要大量数据来进行训练。...从科技高级算法工程师周翔: 实时视频影像分析大致通过三大方面进行鉴定: 是否有人物(有:色情概率增加) 人形轮廓肤色比例(大:色情概率增加) 姿态分析(性行为姿势:色情概率增加) 人类对于色情定义较为广泛...,多种情况下对于色情鉴定标准也会有不同。...综合上述内容,AI 科技评论把人工智能鉴黄总结为以下几点: 实时视频影像分析大致要从三个方向鉴定:是否有人物、人形轮廓肤色比例、姿态分析

1.8K50
领券