Kunstmatige Intelligentie pakt indringers op netwerk
De software, genaamd AI2, is bedoeld als een van de gereedschappen die een netwerkbeveiligingsspecialist kan inzetten om bedrijfsdata veilig te houden. Het systeem alarmeert de betrokken IT-beveiliger en die geeft weer feedback aan het systeem zodat het leert van elk geval. Hoewel nu nog gemiddeld 1,5 op de 10 pogingen aan het wakend ook van AI2 ontsnapt, verwachten de betrokken onderzoekers van MIT dat het systeem snel verder kan leren en een hogere betrouwbaarheid behaalt.
Zij publiceerden hun bevindingen in een wetenschappelijk artikel (pdf).
De software analyseert logfiles van computers en netwerkapparatuur op de activiteiten van malware en verdachte menselijke handelingen. De 85 procent betrouwbaarheid werd bereikt door het systeem 3 maanden lang te trainen met 3,6 miljard regels uit de logs. Het machinelearningsysteem genereert echter voortdurend nieuwe modellen en kan dan zijn analyse in een paar uur verfijnen.
Beter dan heuristische scan
Volgens de MIT-onderzoekers is dit systeem veel beter op zijn taak toegerust dan de heuristische systemen die al langer bestaan. Deze vorm van slimme beveiligingsscans heeft nogal last van vals positieve resultaten en mist ook nogal wat onregelmatigheden, ondanks de jarenlange inspanningen die zijn gedaan om deze systemen te verbeteren.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee