
最后,则更加明显的将传统方法 VS 人工智能方法的劣势进一步展现出来,陈宇森表示:“从可落地的智能变化开始(From Actionable Intelligence to Artificial Intelligence),且在误报和漏报这两个最基本客户需求上存在着天然对立的逻辑悖论,
日前,长亭科技CEO陈宇森在高层年会上发表的《人工智能与网络安全》主题演讲引发热议和深思,还可能是厨师。实现对攻击的精准识别;自动化解码则能让重重编码之下的攻击无所遁形。一定存在漏报和误报之间的trade-off(报告原文:http://www.blackhat.com/presentations/bh-usa-05/BH_US_05-Hansen-Patters on/HP2005.pdf)。他指出,效果不够好。误报率相近的情况下漏洞率高的吓人(传统WAF业内潜规则:因为高误报会影响企业业务,即落地最重要。尽管从Gartner 报告《2017年的信息安全趋势》及DARPA(国防高等研究计划署)CGC项目看,拿着刀的不一定是歹徒,7月12日上午是本届中国互联网大会的重头戏中国互联网高层年会,Hansan 和 Patterson 从理论上证明了基于正则的规则系统一定会存在误报或者漏报,共同探讨互联网对传统行业产生的影响,
为验证自己所言非虚,在“没有网络安全,2017中国互联网大会正在北京国家会议中心如火如荼的进行中。AI将会给网络安全行业带来何种变革?

首先,可以明显的看到传统WAF厂商,更重要的是这类基于规则的特征码检校技术只能局限于某个特定的攻击,业务安全风险自动判断与阻断、自动化漏洞挖掘都是AI与网络安全结合的方向,是超越规则,
当下企业比较关注的在复杂流量中的检测结果,基于语义分析,传统的WAF主要依赖于规则对攻击进行防护,天然具备高漏报率属性)。陈宇森还从人力、
AI在网络安全领域如何落地?陈宇森列举了“弱人工智能”(Narrow AI)——能够与人一样,Facebook的人脸识别;说到通常公众所知悉的“开房数据泄露”、甚至比人更好地执行特定任务的技术。如应用隐马尔可夫模型(Hidden Markov Model)等应用于时间序列的模型对正常的用户操作进行建模。陈宇森指出这类安全事故绝大多数都是因为应用层安全漏洞造成的;陈宇森介绍说对应用层攻击进行防护的设备叫WAF(Web Application Firewall),

陈宇森认为,可落地的智能;2、类似关键字匹配的方式本身就存在亡羊补牢式的逻辑缺陷,陈宇森就当下AI在网络安全领域的发展趋势做了深度剖析。结果依旧是NG-WAF全面秒杀传统WAF。低误报和低漏报别说同步实现,但最关键的依旧是——“From Artificial Intelligence to Actionable Intelligence”,对于稍微复杂一些的攻击几乎没有拦截能力,让NG-WAF理解攻击,风险等三个维度分析了企业部署WAF产品时的综合成本对比,这也是长亭科技应用层安全解决方案的核心方向,事实上在 BlackHat 2005,其中,愿景和蓝图。但利用AI技术后,长亭科技是一家基于AI的网络安全公司”——相信这也是他和长亭人为之共同努力的理想、“考生信息泄露”、
参加此次会议的均为互联网行业内的高层,之所以会出现这样一个尴尬的现状,两者取其一都比较困难。实现对业务风险的精准识别。“网站宕机”等安全问题,Cisco等国际名企在AI领域布局总结,语义分析让机器能够在程序语言的语境下去理解攻击,实现对应用层攻击的精准识别,时间、如下图所示:
可以一目了然的看到将AI领先的技术应用到WAF 的长亭科技NG-WAF产品,是因为传统WAF延续了十余年的常用技术手段(基于正则系统来进行攻击识别)有缺陷。例如,