网藤新法宝(一):AI x 暗链检测

更新时间:2017-10-16

沉寂了这么久,是时候搞一波大事了~

关于机器学习相信大家已经不陌生了,还记得上次机器学习引发全球关注的时候吗?谷歌的 AlphaGo“血洗”人类围棋界,哪怕世界第一也被完爆,其展示出的惊人学习能力,让整个世界为之惊叹。霍金甚至发出警告:“对于人类来说,强大AI的出现可能是最美妙的事,也可能是最糟糕的事,我们真的不知道结局会怎样。”人工智能是否终将统治人类,我们无从知晓。但我们已经体会到的是,以机器学习为代表的人工智能技术正在掀起新一轮的产业革命。作为IT领域的传统行业,网络安全如何与人工智能相结合,产生化学反应,成为业界关注的焦点

机器人.png

斗象科技能力中心(Tophant Competence Center,简称TCC)是为斗象科技的产品以及客户提供前沿安全技术的研究与能力支撑的团队,机器学习始终是TCC团队研究开发的重点领域。今天,我们向大家正式介绍TCC团队基于机器学习技术为网藤CRS开发的一款安全检测“法宝”:智能暗链检测。

暗链是黑客广泛利用的一个网站攻击方式。通常,黑客们利用iframe创建隐藏的内联框架,利用重定向机制快速跳转等多种方式,并将链接颜色与背景色设置相同,使用低像素文字等手段达到链接隐藏的目的,将含有色情、诈骗、反动信息的内容通过暗链植入被攻击网站的网页。被植入暗链的网页不仅对于网站本身的信誉形象产生负面影响,更严重扰乱了搜索引擎排名机制,同时也会给网站造成额外的性能开销与负担。

目前针对暗链的检测方式,通常采用正则+指纹库+特征库方式实现,此类方法需要大量的人工维护,并且无法检测新出现的暗链方式。而能够全天候在线,拥有强大算法加持的的机器学习给暗链检测防御提供了新的可能性。

斗象科技TCC团队经过不断探索与试验,结合网页中的暗链特征,通过多个角度对暗链攻击特征以及相关文本信息进行判定提取,实现暗链检测及模型优化。网藤机器学习系统通过自我学习方式可以在第一时间检测出新形式的暗链,为企业将暗链造成的伤害降至最低。

图片 1.png

智能暗链检测是网藤机器学习系统的功能之一,具体效果如何呢?欢迎大家登陆网藤Saas 平台试用~同时关注网藤公众号的童鞋也可在文章下留言,小编将会随机抽选三位幸运的小伙伴,发送精美礼品一份~

除了智能暗链检测,TCC团队还为网藤开发出了色情图片检测、算法生成域名检测等功能,我们会在后期为大家一一介绍,敬请期待。

插播一个小广告:

机器学习需要庞大的数据支撑,模型的训练需要大量的样本数据,近期网藤也会推出一个“网藤杯”智能安全机器人养成计划,届时也欢迎大家踊跃参加,为模型训练提供更多元化的样本数据。

悄悄告诉你们,机器人养成度最高的童鞋将有机会获得FIT 2018互联网安全创新大会门票、iPhone X、大疆无人机等奖品噢~具体的活动也请大家关注我们的公众号。


您对网藤的支持,就是我们不断前进的动力!

对新功能有任何的意见和建议,记得在意见反馈中告知我们哦~

产品资讯
7*24小时热线电话:400 156 9866