机器学习对抗流量中的风险,阿里云入选创新攻关成果目录

本文涉及的产品
云安全中心 免费版,不限时长
简介: 近日,上海市经济信息化委发布关于《2021年度上海市网络安全产业创新攻关成果目录》的通知,阿里云作为唯一云厂商,其网络流量风险智能对抗体系被“人工智能”项目收录,阿里云将机器学习技术用于应对复杂网络安全对抗的技术实力得到认可。

近日,上海市经济信息化委发布关于《2021年度上海市网络安全产业创新攻关成果目录》的通知,阿里云作为唯一云厂商,其网络流量风险智能对抗体系被“人工智能”项目收录,阿里云将机器学习技术用于应对复杂网络安全对抗的技术实力得到认可。

01

应对庞杂流量,

云为机器学习提供土壤


人工智能技术不仅被应用到安全防御,更被“聪明的”攻击者应用到攻击中。


云场景为机器学习落地安全提供有利土壤:


1) 强大的存储能力,能够留存全部的流量日志。传统安全存储能力受限,只会保留攻击日志,这样造成的问题就是已经透过攻击无法排查,而云上有全部流量数据,也就为智能安全的发展提供了土壤;


2) 强大的计算能力,包括离线、实时计算平台,能够支撑智能安全算法进行大规模的计算,充分发挥数据的价值;


3) 云上丰富的业务场景和实践机会。


作为全球领先的云厂商,阿里云为云上百万客户提供基础安全防护,每天抵御60亿次攻击,防御全国50%的大流量DDoS攻击,日均25亿次风险检测以及千万级的Web攻击。


在解决云上复杂的安全问题过程中,阿里云充分发挥云的天然优势,将机器学习、深度学习等先进技术应用在与攻击者的较量中,丰富实战磨砺下形成了一套基于机器学习技术的网络流量风险智能对抗体系,将第一轮复杂的流量分析和过滤交给机器来做,以留给安全专家更多的时间去解更难的安全问题,同时降低运维成本,提升应急响应效率。


阿里云上平均应急响应时间为1小时,远远低于行业24小时的平均水平,可以帮助客户最大程度挽回业务损失。



02

三层一体化的网络流量风险全局对抗


针对风险流量的分布情况,阿里云网络流量风险智能对抗体系从流量攻击对抗层、Web攻击对抗层、业务风险对抗层3个层次出发,在每个层次中,结合基础安全策略与人工智能算法,对网络流量进行潜在风险的检测与判定,并按照模型的判定结果进行相应的处置,解决DDoS防护、Web安全与Bot管理三个核心问题。


截屏2021-12-03 下午3.50.21.png


“千站千模”,流量个性化管控


在流量攻击对抗层,阿里云采用“千站千模”方案,针对不同站点的网络流量与站点自身的容量各自构建基线模型,学习站点可承受的流量范围,同时辅助情报积累实现防御体系不断增强。


创新点

•基于历史基线生成默认防御策略:保障源站服务器在攻击第一时间不被攻击冲垮,且对正常流量影响尽可能小。


•基于基线的异常流量判别,并针对异常流量生成实时处置策略:保障处置策略对正常流量影响尽可能小、对异常流量覆盖尽可能大。


•默认防御策略+实时防御策略结合:一方面保障源站服务器在攻击第一时间不被攻击冲垮,另一方面保障处置策略对正常业务影响最小。


•策略有时效性,攻击停止后一段时间策略自动删除:避免处置策略影响后续网站正常业务变动。


该方案已经在DDoS防护领域落地,实现了自动化、精细化的应用层资源耗尽式攻击防御流程,能在误伤可控的前提下自动、精细地压制攻击,保障用户业务不间断;针对复杂的资源耗尽型DDoS攻击实现秒级自动化防御,实现超过99%的自动化响应。


流量分层,精细化治理


Web攻击对抗层采用流量分层治理的思路,结合深度学习模型强大的特征表示与泛化能力打造核心攻击检测能力,同时辅以漏误报感知模型持续迭代优化,提升防护能力水位。



创新点


•将以往Web攻击检测中无差别、同一策略的检测思想逐步演进成由多维、多层、多模相融相生的检测体系。


•依赖深度学习的学习泛化能力、检测模型覆盖更多的未知,拓展防御边界。


•根据用户正常流量定义白规则,为每个域名定制主动防御策略,防护未知攻击。


该方案成功应用在Web攻防场景,“流量分层治理”与“千站千面防护”模型将整体流量分为白、灰、黑三层,实现Web攻击的精细、智能识别和自动化处置。


查杀分离,高效识别与自主对抗


在业务风险对抗层,基于“查杀分离”的对抗思路实现业务风险流量的高效识别与风险流量变异的自主对抗。


感知层(查)仅用来标注风险流量,决策层(杀)从高级特征维度刻画风险流量,对决策层产出的风险流量进行处置。同时模型持续在线迭代,当风险流量发生变异时,仍然能够基于感知层的标注,实现决策层模型的自动迭代与风险流量的自主处置。



创新点


•查杀分离:对客户相关数据接口上的所有流量进行一轮风险属性打标(查),并根据不同访问特征进行UBA(User Behavior Analytics)建模(杀)。在部署完成后的数次攻防对抗中,模型均能自动化监控并快速学习攻击流量特征,针对攻击流量唤起处置,无需客户与运营介入。


•“端+云”一体风险治理:传统防控方案大多以“单点防控”为主,依赖黑名单和频次限制,但应对黑灰产的交叉手法,难以达到良好的风险动态识别与管控。阿里云充分发挥“端+云”联防优势,协同流量安全管理,将大规模的机器行为防控前置到端侧,有效从源头上发现批量攻击;再发挥云端无限算力优势,通过持续学习和模型优化缓解防爬场景对抗问题。


该方案已在Bot管理方面成功应用,构建了百万量级的风险情报库,结合流式计算实现了分钟级业务流量风险识别与处置能力,同时采用实时和离线双链路联合决策方案,实现了业务风险流量变异情况下对抗策略的自动化生成。



03

权威认可


在2019年的国际人工智能组织联合会议IJCAI 2019(International Joint Conference on Artificial Intelligence 2019)上,阿里云4篇AI研究论文在诸多论文中脱颖而出,其中一篇被主论坛收录,三篇被AIBS Workshop 收录。论文深入解析了AI技术在网络安全、数据安全和内容安全领域研究成果和场景化应用。IJCAI是人工智能领域最重要的顶级学术会议之一。每年被IJCAI成功收录的论文均是AI领域最前沿的研究成果。

在全球权威咨询机构Gartner发布的2019 Web应用防火墙魔力象限中,阿里云Web应用防火墙成功入围,是亚太地区唯一一家进入该魔力象限的厂商.在Gartner本次评测中,阿里云WAF的主动防御模式及异常行为检测能力得到高度认可,其中所用到的智能算法能力被评为强势功能。

在《The Forrester Wave Web Application Firewalls Q1 2020》报告中阿里云作为亚太唯一厂商入选,并被评为 Contenders。

《The Forrester New WaveTM:Bot Management,Q1 2020》报告中,阿里云安全作为唯一中国厂商入选,防爬能力获得认可。





 阿里云安全  

国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
2月前
|
机器学习/深度学习 人工智能 算法
【AAAI 2024】再创佳绩!阿里云人工智能平台PAI多篇论文入选
阿里云人工智能平台PAI发表的多篇论文在AAAI-2024上正式亮相发表。AAAI是由国际人工智能促进协会主办的年会,是人工智能领域中历史最悠久、涵盖内容最广泛的国际顶级学术会议之一,也是中国计算机学会(CCF)推荐的A类国际学术会议。论文成果是阿里云与浙江大学、华南理工大学联合培养项目等共同研发,深耕以通用人工智能(AGI)为目标的一系列基础科学与工程问题,包括多模态理解模型、小样本类增量学习、深度表格学习和文档版面此次入选意味着阿里云人工智能平台PAI自研的深度学习算法达到了全球业界先进水平,获得了国际学者的认可,展现了阿里云人工智能技术创新在国际上的竞争力。
|
2月前
|
安全 云栖大会 云计算
阿里云创业者计划:数字化时代的创新助推器
阿里云创业者计划助力初创企业数字化转型,提供最高100万上云抵扣金,1对1技术服务,及品牌曝光等综合支持。通过降低上云成本与技术指导,该计划旨在帮助企业在竞争中站稳脚跟,促进创新与行业发展。尽管面临审核流程及技术利用的挑战,该计划仍为创业创新提供了关键推动力。
193 4
阿里云创业者计划:数字化时代的创新助推器
|
18天前
|
Cloud Native Serverless 开发者
阿里云助力开发者创新:探索云原生技术的新境界
阿里云开发者社区推动云原生技术发展,提供丰富产品(如容器服务、Serverless、微服务架构、服务网格)与学习平台,助力企业数字化转型。开发者在此探索实践,共享资源,参与技术活动,共同创新,共创云原生技术新篇章。一起加入,开启精彩旅程!
|
2月前
|
机器学习/深度学习 存储 分布式计算
机器学习PAI常见问题之DLC的数据写入到另外一个阿里云主账号的OSS中如何解决
PAI(平台为智能,Platform for Artificial Intelligence)是阿里云提供的一个全面的人工智能开发平台,旨在为开发者提供机器学习、深度学习等人工智能技术的模型训练、优化和部署服务。以下是PAI平台使用中的一些常见问题及其答案汇总,帮助用户解决在使用过程中遇到的问题。
|
11天前
|
人工智能 分布式计算 Cloud Native
阿里云PAI平台架构介绍
阿里云PAI平台架构介绍
24 0
|
11天前
|
机器学习/深度学习 人工智能 分布式计算
阿里云机器学习PAI介绍
阿里云机器学习PAI介绍
33 1
|
12天前
|
人工智能 运维 Serverless
【云故事探索】NO1:看森马服饰,在阿里云上如何用AI实现创新?
在数字化转型中,云计算成为企业创新的关键驱动力。森马服饰借助阿里云函数计算,应对新零售挑战,实现业务模式重塑和效率提升。面对AI技术落地的困难,如高成本、长决策周期和复杂运维,森马通过阿里云的Serverless解决方案,快速将AI融入核心业务,优化了从设计到营销的全链条流程。通过函数计算,森马降低了AI项目初期的硬件投入和运维难题,提升了设计师的工作效率,将设计时间从3天缩短到30秒,实现了服装设计和营销的智能化升级。
|
12天前
|
机器学习/深度学习 人工智能 供应链
【专栏】阿里云RPA的Rap程序是自动化流程脚本,基于AI和机器学习,实现业务流程自动化
【4月更文挑战第29天】阿里云RPA的Rap程序是自动化流程脚本,基于AI和机器学习,实现业务流程自动化。具有灵活性、易用性、高效稳定和智能学习等特点。广泛应用于财务、人力资源、客服和供应链等领域,未来将与AI深度融合,跨平台应用,行业定制化,并构建完善生态,助力企业效率提升和创新。
|
12天前
|
数据采集 安全 测试技术
【专栏】阿里云RPA浏览器自动化插件是一款基于AI的创新工具
【4月更文挑战第29天】阿里云RPA浏览器自动化插件是一款基于AI的创新工具,能模拟浏览器操作,实现自动化业务流程,提升效率,降低成本。其特点包括强大的自动化能力、智能识别处理、灵活定制、稳定性能及安全保障。适用于数据采集、表单填写、网页测试、办公自动化和电商运营等场景,助力企业数字化转型。
|
22天前
|
存储 人工智能 边缘计算
对话阿里云佘俊泉:边缘云的持续突破和创新
2024全球分布式云大会·北京站,阿里云佘俊泉专访内容分享
31 3