大数据是犯罪现场调查员 机器学习是警察

机器学习提供大数据分析欠缺的防护功能。大数据搞定数据泄露发生的原因,机器学习则是在泄露发生时就识别出来。

网络安全专家看到大数据兴奋得双眼放光,因为这就是数据科学界的CSI(犯罪现场调查)。如果公司被黑,客户信息被泄,可以使用大数据技术从公司各系统、用户和客户身上收集大量信息,让数据分析师得以据此得出哪里出了纰漏的洞见。

但是,虽然大数据可以在事后帮助解决案子,却无益于第一时间防止案件发生。数据泄露的遗留影响依然有待解决:愤怒的客户、HIPAA和 PCI DSS之类的数据隐私标准合规问题,甚至政府罚款和集体诉讼。

大数据的短板正在于此:它在数据泄露发生后才进场。正如老话所言:“事后诸葛亮总是对的。”网络攻击发生后使用大数据,无疑能给出最好的洞见。然而,它不能给你的,是意识到数据泄露正在发生或将要发生的能力,在造成重大损失前阻断攻击的能力也提供不了的。因此,大数据,若单独使用,是无法保证公司各系统、业务,或者敏感数据的安全的。

大数据拥护者会说,你可以用后见之明来修复黑客用以入侵的漏洞。毕竟,既然知道哪里出了错,就能打上补丁防止此类事件再次发生,对吧?

虽然这话可能是对的吧——确实可能预防该特定问题再次发生,但网络安全可不是这么简单的事儿。威胁态势是动态的,每天都有新技术出现,相应的,新漏洞也在不断涌现。

而且,黑客与其他任何罪犯都不一样:他们精通科技,适应性强,知道怎么玩弄人类天性。他们总能找到你的弱点——而你最大的弱点就是你的人,那些你信任的可爱员工们。大多数黑客才不从后门突破系统,他们直接染指合法登录凭证,基本上,都是从正面大大方方走进来的。

因此,大多数案例中,大数据分析会揭示出:黑客是通过网络钓鱼邮件之类社会工程骗局,搞到员工口令,然后登录某服务器,进入你的系统。(或者,更糟糕的情况,恶意内部人士拱手交给黑客凭证。)

面对这种新情况,或许你会决定为员工提供网络安全最佳实践培训,比如怎样识别钓鱼邮件和点击可疑连接的危险。雇员网络安全培训是很基本的东西,有助于保持公司系统更安全,但它不是灵丹妙药。

人类是很容易犯错的。累了,分心了,着急了,就疏忽了。另外,再多的培训都挡不住恶意内部人士——心怀不满的雇员、前雇员、决意报复或在暗网售卖机密数据搞点快钱的承包商等等。

幸运的是,解决方案也是现成的:机器学习——一门建立在数学算法基础上的尖端技术,实时更新,让计算机无需显式编程即可学习。驱动自动驾驶汽车的也是机器学习技术,我们用来对抗黑客的强力武器就是它了。

机器学习提供了大数据分析欠缺的防护功能。不同于大数据在事后分析数据泄露原因,机器学习是在泄露发生或将要发生时就识别出来,然后出发系统警报,在真正的损害造成前挡住泄露。

机器学习技术不仅让大数据有用;还能以远快于人工的速度分析数据并从中抽取出洞见。由于其预测能力,应对威胁就可以变得积极主动而非被动反应。机器学习技术可以实时标出利用被盗凭证登录的黑客,并阻止他们登入系统。

该技术没有刻录进网络中,而是嵌入到了应用/数据里。这种认知性的防护盾会监视对应用的每一次登录,观察该登录ID使用者对应用做的任何事,确认该登录会话中的“用户行为”符合该用户ID的惯常参数或基线行为特征。

举个例子,如果某员工凭证在公司外的位置被使用,该员工还试图访问完成其工作用不到的内容,或者登录尝试行为发生在午夜,那么机器学习算法就会注意到此类行为。因为已经分析了该雇员的正常计算机使用,建立了基准模式,机器学习技术就能识别出特定登录尝试是不正常且危险的,将据此在公司IT部门可以调查情况作出决策前锁定该用户。

机器学习能快速给出对用户数据的可行性洞见,提供大数据分析给不了的实时防护。因为一直在学习和修正正常用户行为模式,能立即依据基准模式在黑客造成切实伤害前做出反应,机器学习是防护系统安全的最佳方式。

该技术已有现实应用,正帮助抓捕盗取敏感数据的罪犯,投放数据泄露和隐私侵犯的早期预警。该网络安全技术是高性能数据保护解决方案的未来。如果大数据是犯罪现场调查员,那么,机器学习就是巡逻中的警察:保护你的系统不受网络罪犯攻击,执法,阻止正在进行中的犯罪。

本文转自d1net(转载)

时间: 2024-09-18 06:56:42

大数据是犯罪现场调查员 机器学习是警察的相关文章

大数据在犯罪预防中有独特价值

互联网技术突飞猛进的发展不断突破人类现有认识范围,悄无声息地改变着二进制世界的固有局限,预示着大数据时代的到来.从目前看,大数据不仅改变着人们的生活方式,还为人们提供了认识世界的最新工具,人们可以通过对海量数据的采集.分析,预测未来社会发展的趋势.正因为大数据具有这些功能,引起了美国.日本等发达国家的关注,它们通过对某一区域相关犯罪数据的收集.分析,有效降低该区域犯罪率.世界各国也争相研究大数据在预防犯罪中的价值. 在犯罪预防中作用显著 我国传统犯罪预防对策主要呈现出三个较为典型的特征:一是主要

大数据预测犯罪?不 是预防犯罪!

在这个信息完全透明的时代,除非你脱离社会远离人群,才有理论上的可能保证自己的信息绝对安全,但是,这真的不可能.而如电影<少数派报告>中所描述的场景,通过大数据采集预测犯罪,则是信息透明到了极致后,对伦理道德发出的极致挑战,我们更不希望这样的情况发生. 每天,我们的行动轨迹,生活方式等等通过互联网.移动互联网不间断的传送着.如果这样的数据信息不加以保护,那么任何一个人的个人信息都可能被采用,被追踪,被侵犯,而且有时候这种侵犯顶着合法的光环.美国在2012年至2015年在10个警察局做了通过大数据

大数据时代到来 百度大规模机器学习算法受追捧

"我在机器学习领域已经超过10年了,今天主要跟大家分享一下,百度是通过什么技术来容纳百亿数据特征,并且让学习效率提升千倍.让模型分钟更新.将模型训练算法速度提升十倍的." 3月15日,百度联盟大数据机器学习技术负责人夏粉在第48期百度技术沙龙现场上说. 机器学习是人工智能研究领域中一个重要的方向,在现今大数据背景下,面向大数据量的机器学习,通常需要做分布式的算法,来容纳上亿特征和数据.本期的百度技术沙龙,夏粉为大家分享了大规模机器学习和数据挖掘方面的话题和研发成果. 百度联盟大数据机器

北京警方利用大数据预测犯罪趋势

北京市怀柔区警方通过运用大数据.云计算和科学分析模型,整合历年案件信息建立了犯罪数据分析和趋势预测系统,能够预测犯罪趋势,指导警力投入. 警方表示,这套系统也将应用于APEC峰会安保工作中. 这套系统共收录了怀柔区近9年来1.6万余件犯罪案件数据,通过标准化分类后导入系统数据库,同时采用地图标注,将怀柔分成16个警务辖区,抓取4700余个犯罪空间坐标实施空间网格编号,通过多种预测模型,自动预测未来某段时间.某个区域可能发生犯罪的概率以及犯罪的种类. 在今年5月上线的升级版系统中,除了入室盗窃.诈

美枪炮管理局想靠大数据打击犯罪 全民公敌将上演?

美国烟酒枪炮及爆裂物管理局(ATF)不只希望可以透过关键字查出民众底细,还想拥有不必透过Facebook就能够搜寻到民众祖宗十八代的系统. 布下天罗地网 根据最近ATF提出的申请,当局的战略情报资讯部门OSII希望买下一个大型线上数据储存系统,并计划让该系统运作至少5年.使其可以针对个人进行自动搜寻,并藉由结合「组织与非组织数据」来「查出2人或多人间的共通点」. ATF表示,希望分析人员能不必亲自动手找个人资料,靠着这个资料库来加速犯罪调查.资料库要能够可以从片段的社福号码.车辆流水码.年龄范围

一文读懂机器学习,大数据/自然语言处理/算法全有了……

作者:计算机的潜意识 在本篇文章中,我将对机器学习做个概要的介绍.本文的目的是能让即便完全不了解机器学习的人也能了解机器学习,并且上手相关的实践.这篇文档也算是EasyPR开发的番外篇,从这里开始,必须对机器学习了解才能进一步介绍EasyPR的内核.当然,本文也面对一般读者,不会对阅读有相关的前提要求. 在进入正题前,我想读者心中可能会有一个疑惑:机器学习有什么重要性,以至于要阅读完这篇非常长的文章呢? 我并不直接回答这个问题前.相反,我想请大家看两张图,下图是图一: 图1 机器学习界的执牛耳者

机器学习已成为大数据的基石

机器学习几乎无处不在,即便我们没有专程调用它们,它们也经常出现在大数据应用之中.我曾经在博客中描述了一些典型的大数据使用案例.换句话说,这些应用都能够在"极端情况下"提供最佳的结果.在结尾部分,我还提到了拍字节级数据容量.实时数据速度和/或多结构数据多样性的结合. 当时我还列出了一个应用列表,在收集过程中刻意避开了"机器学习分析".主要原因是,尽管在这些使用案例中机器学习即便不是主要的,也是一个常用的工具,但是它们自身并不是一个使用案例.换句话说,它们不是一个凭借自

大数据帮助警察预防犯罪发生

在旧金山举行的第四届AppNation会议上,美国中央情报局的CTO Gus Hunt与大家分享了中情局近来在科技上的发展.中情局利用云计算和大数据(Big Data)找到恐怖分子,云计算和大数据对中情局来说,有着至关重要的作用. 云计算与大数据预防犯罪这看起来有点天方夜谭,但却是真实存在的!近年随着IT科技的发展,云计算与大数据方面得到了快速的发展.通过云计算和大数据进行分析,可以根据分析提前预测罪犯犯罪情况,做到提前预防犯罪事件的发生. IBM作为全球最大的信息技术和业务解决方案公司,一直在

大数据竟帮助警察预防犯罪发生

在旧金山举行的第四届AppNation会议上,美国中央情报局的CTO Gus Hunt与大家分享了中情局近来在科技上的发展.中情局利用云计算和大数据(Big Data)找到恐怖分子,云计算和大数据对中情局来说,有着至关重要的作用. 云计算与大数据预防犯罪这看起来有点天方夜谭,但却是真实存在的!近年随着IT科技的发展,云计算与大数据方面得到了快速的发展.通过云计算和大数据进行分析,可以根据分析提前预测罪犯犯罪情况,做到提前预防犯罪事件的发生. IBM作为全球最大的信息技术和业务解决方案公司,一直在