像识别一只猫一样识别恶意文件
时间:2022-04-03 16:45:01 | 来源:行业动态
时间:2022-04-03 16:45:01 来源:行业动态
在目前海量的数据环境下,很多传统的病毒识别效率显得越来越捉襟见肘。这让我们不得不开始把目光转向新技术。而瀚思给了我们一种全新的思路,其最新的深度学习恶意文件检测引擎(DeepSense Beta),能够利用人脸识别技术,像识别一只猫一样识别恶意文件。
高瀚昭表示,最玄妙的地方就在于,我们能否让机器认得一只猫,其道理和我们的引擎是一样的。因为猫可以站、跑、跳,各种姿势,长相也是千奇百怪,怎么让机器认得这只猫的各种状态就是这套引擎的核心所在。
瀚思科技联合创始人兼COO董昕
另外,瀚思科技联合创始人兼COO董昕进一步解释称,这套系统首先将要检测的恶意文件的二进制代码转换成图像信息,再通过人脸识别技术对图像进行识别,整个识别过程应用到神经网络的很多相关技术及算法,因此其过程非常复杂,换句话说,攻击者很难找到其中的规律,所以在某种程度上对未知病毒的识别效果非常有效,也更难以被人为规避。
瀚思全面态势感知系统:原生支持200种日志模式,原生支持10Gbps网络流量深度分析,近300种预定义分析场景与规则,支持界面定制,内置时间序列、基线等多种异常检测算法。
董昕还补充到,本质上我们用的是图像识别的深度学习算法,我们把这套算法迁移到了对二进制文件的识别上,我们把二进制文件用我们的专利技术变成图像,再靠深度学习图像识别算法对它进行特征的判断和最终的识别。而深度学习是分层的,所以我们基本上是把100多层的开头几层和结尾几层全部做了优化,这样才能够让这套算法识别二进制文件。这也是我们的一项专利技术。