山石网科的博客

中国网络安全行业的技术创新领导厂商,山石网科于2019 年 9 月登陆科创板。

  • 博客(100)
  • 收藏
  • 关注

原创 风暴眼中的ChatGPT,看NLPer怎么说?

2017年,AlphaGo围棋博弈击败了柯洁,引起了一波新的人工智能浪潮和思考,强化学习如果在适合的条件下,完全有可能打败人类,不断的成长,逼近极限完美的状态。有的人说“百度”,有的人回答“字节”……ChatGPT使用了Transformer神经网络架构,即GPT-3.5架构,拥有语言理解和文本生成能力,尤其是它会通过连接大量的语料库来训练模型,这些语料库包含了真实世界中的对话,使得ChatGPT具备上知天文下知地理,还能根据聊天的上下文进行互动的能力,做到与真正人类几乎无异的聊天场景进行交流。

2024-06-14 14:46:45 524

原创 借助机器学习,揪出利用DNS隐蔽隧道作恶黑手

黑客会利用DNS协议进行违法犯罪活动,那DNS协议到底是什么?它有何作用?为什么会被选作进行作恶的手段?会造成什么危害?怎么检测及研究现状如何?一连串疑问接踵而至。本篇文章中,我们会为大家一一解答,同时也会介绍山石网科在此领域的发力措施。

2024-06-14 14:31:28 618

原创 DoH,隐蔽隧道又添利器,强盾在何方?

在一个TTL窗口中(窗口大小由递归服务器确定),发起的DNS请求的域名的子域名只要是不重复的,那么递归服务器就查询不到缓存数据,就会把请求转到权威域名服务器,并通过NS指派解析到攻击者所控制的域名服务器,攻击者就能收到C&C数据或者目标数据;最具代表性的是Cisco的一些列研究成果[19][20][21][22],通过对大规模TLS流量的分析,得到恶意软件、企业应用如何使用TLS的模式,提出一种基于目的地上下文和先验知识的精确的TLS指纹生成方法。当DoH技术出现后,为上述的DNS隧道攻击提供了新的利器。

2024-06-13 17:22:29 865

原创 Prompt Learning(提示学习)——新的低资源场景克星

Prompt Learning是一种基于模板的机器学习方法,它通过给模型提供一些“提示”来帮助其更好地理解任务,从而提高模型的性能。

2024-06-13 17:13:56 646

原创 Alpha-GO打败⼈类的秘籍- 强化学习(Reinforcement Learning)

强化学习的基本过程可以归结为四个主要元素:环境(Environment)、智能体(Agent)、⾏为(Action)和奖励(Reward)。这个过程可以看作⼀个循环:智能体在环境中采取⾏为,环境因此发⽣改变,并向智能体提供奖励和新的环境状态,智能体根据这些信息决定下⼀步的⾏为。

2024-06-13 17:03:34 685

原创 机器,学习没有捷径

捷径学习中的捷径表示的是一种有缺陷的决策,是机器学习模型在训练过程中,为了最小化预测误差,而采取的一种”捷径”策略。在这种策略下,模型会优先学习和预测目标直接相关,但不一定是本质的特征,导致模型可能在训练集上表现良好,但在测试集和实际应用中表现不佳。

2024-06-13 16:54:04 562

原创 借力AI,助力网络钓鱼(邮件)检测

利用浏览器的地址栏欺骗漏洞,钓鱼攻击者可以实现在真实的URL地址的情况下伪造任何想要伪造的网页内容,而同时,利用跨域脚本漏洞,实施跨域名或跨页面的网站内容修改,当用户访问URL时,控制用户访问的内容,控制返回一个钓鱼网页的内容。基于大数据的网络钓鱼(邮件)检测是具有里程碑意义的,新时代背景下,思路聚焦于对网络钓鱼(邮件)的特征提取,采用各种机器学习模型、深度学习模型(包括但不限于NLP、CV、推荐等不同领域的神经网络模型),对网络钓鱼(邮件)的文本内容特征、图像特征进行二分类建模和预测。

2024-06-13 15:19:18 798

原创 未雨绸缪,决胜千里——身份威胁检测与响应在信息安全领域的落地应用

ITDR(Identity Threat Detection and Response)是一种新型的网络安全解决方案,聚焦于基于身份与实体的威胁检测和响应。涵盖威胁情报、最佳实践、知识库、工具和流程,用于保护身份系统。

2024-06-13 14:58:57 904

原创 样本学习:当AI遇上“少见多怪”

从生物学的角度来看,我们的大脑是如何在经历了少数几次的经验后,形成对事物的认识和理解的?为了实现这样的元学习,有几种流行的方法,例如模型无关的元学习(MAML),它通过优化一个模型的初始参数,以确保这些参数可以通过少量的梯度更新迅速适应新任务。只有这样,通过增强后的数据训练出的模型,才能在现实世界中遇到新数据时,表现出良好的鲁棒性和适应性。嵌入学习是机器学习中一种将高维数据转换到低维空间的技术,它尝试揭示数据背后的隐含结构,使得数据的某些特性(如类别间的相似性或差异性)在新的空间中更加明显。

2024-06-13 14:57:09 837

原创 以远见超越未见丨硬核盘点之2023十大网安事件

中央网信办有关负责人表示,胡某宇事件发生后,广大网民十分关注事件进展和调查情况,与此同时,一些不法分子在网上无底线编造谣言,干扰舆论走向,不但挑战了社会基本道德底线,也违反了相关法律法规要求。2023年9月1日,国家互联网信息办公室依据《网络安全法》《个人信息保护法》《行政处罚法》等法律法规,综合考虑知网(CNKI)违法处理个人信息行为的性质、后果、持续时间,特别是网络安全审查情况等因素,对知网(CNKI)依法作出网络安全审查相关行政处罚的决定,责令停止违法处理个人信息行为,并处人民币5000万元罚款。

2024-01-04 15:21:07 1577

原创 山石网科国产化入侵防御系统,打造全生命周期的安全防护

同时将全面检测、智能防御、极简运维等技术深度融合,配合精准的入侵攻击特征库,可实时检测并阻断各类入侵攻击行为,能够为用户提供基于全生命周期的高级威胁防护方案。,发现高级威胁,自动更新防护策略并响应,帮助用户实现全局预警、协同防护、自动处置、追溯闭环,构建动态、主动的边界。通过对网络流量的深度识别与检测,提供高效融合的多功能的防护手段。,可提供丰富的平台化安全管理工具,为用户提供从网络到业务应用的可视化管理,帮助用户快速感知网络安全状况,提高管理效率,降低运维成本,构建全网安全风险体系。

2023-09-20 15:03:54 509

原创 山石网科国产化防火墙,打造全方位边界安全解决方案

随着互联网技术的不断发展,在线网站的规模越来越大,防火墙作为网站的安全屏障,被大量的使用。值得一提的是,山石网科结合多年行业客户安全研究、安全威胁处置经验,以自适应的P2DR安全架构为核心,从威胁预测、防御、监控、回溯四个角度出发,通过安全评估、应急保障、攻防演练、安全通告、安全培训等服务方式,着力。另外,该国产化防火墙还支持系统日志,配置日志,流量日志,攻击日志及会话日志等类型日志的海量信息记录,可配合高效的山石网科 HSA安全审计平台,为用户提供上网访问行为的监管和审计,提高管理效率,降低运维成本。

2023-09-20 15:02:10 559

原创 Alpha-GO打败⼈类的秘籍- 强化学习(Reinforcement Learning)

具体到《贪吃蛇》游戏,智能体就是我们控制的蛇,环境就是游戏界⾯,⾏为则是蛇的移动⽅向,奖励则是每吃掉⼀个果实得到的分数或者游戏失败的惩罚。在游戏开始时,蛇可能会随机选择⾏为,但随着不断地尝试和学习,蛇会逐渐发现哪些⾏为会带来正⾯奖励,哪些⾏为会导致游戏结束,然后调整⾃⼰的策略以获取更⾼的分数。强化学习的另⼀特⾊在于,它不仅着眼于眼前的短期收益,更重视未来的⻓期奖励。这就好像你在玩⼀个游戏,每到⼀个新的关卡,你都会尝试所有可能的⾏动,看看哪⼀个能得到最⾼的分数,然后在以后遇到这个关卡时,总是选择这个⾏动。

2023-07-20 15:17:43 303

原创 前瞻洞察|Prompt Learning(提示学习)——新的低资源场景克星

自从Prompt Learning技术提出以来,迅速受到研究人员及相关从业人员的关注,并基于多个方向展开深度研究开拓,从最初的手动设计Prompt到之后的自适应优化学习Prompt,再到一系列更加精细化、复杂化的Prompt设计,感兴趣的同学可以关注其技术脉络,或许你会有一种豁然开朗的感觉,“原来还可以这么实现!但是,这些预训练模型通常只适用于特定的任务和数据集,不能够直接用于新的任务,在很多情况下,需要业务专家基于任务需求进行微调才能够得到更好的表现,无法充分发挥预训练语言模型的能力。

2023-06-02 17:54:49 800

原创 前瞻洞察|借助机器学习,揪出利用DNS隐蔽隧道作恶黑手

由于DNS协议信息容量长度限制的原因,通常通过分片,编码(Hex,Base64,NetBIOS等)加工,加密(XOR,DES等)及加入辅助字串等方式处理后嵌入到QNAME字段,同时加上一些伪装信息,比如域名、查询类型、生存时间等信息,构造DNS泄密数据包,通过正常的DNS请求,按照一定的频率,将信息传送到攻击者搭建的权威域名服务器。本文回顾了DNS协议的发展历史,针对DNS协议滥用引起的DNS隐蔽隧道问题进行了研究,介绍了DNS隐蔽隧道的种类及原理,和学术界、工业界对相关课题的研究和检测应用。

2023-05-09 13:58:05 790 1

原创 山石发声|风暴眼中的ChatGPT,看NLPer怎么说?

2017年,AlphaGo围棋博弈击败了柯洁,引起了一波新的人工智能浪潮和思考,强化学习如果在适合的条件下,完全有可能打败人类,不断的成长,逼近极限完美的状态。有的人说“百度”,有的人回答“字节”……ChatGPT使用了Transformer神经网络架构,即GPT-3.5架构,拥有语言理解和文本生成能力,尤其是它会通过连接大量的语料库来训练模型,这些语料库包含了真实世界中的对话,使得ChatGPT具备上知天文下知地理,还能根据聊天的上下文进行互动的能力,做到与真正人类几乎无异的聊天场景进行交流。

2023-03-14 10:04:13 4776

原创 前瞻洞察|DoH,隐蔽隧道又添利器,强盾在何方?

本文从DNS的隐私与安全问题出发讲述DoH的诞生、利弊、如何应对,4075字,讲透DoH的前世今生。

2023-03-07 14:13:08 1067

原创 用远见超越未见 | 立足2022,洞见未来之2023十大安全技术趋势

山石网科是中国网络安全行业的技术创新领导厂商,自成立以来一直专注于网络安全领域前沿技术的创新,提供包括边界安全、云安全、数据安全、内网安全在内的网络安全产品及服务,致力于为用户提供全方位、更智能、零打扰的网络安全解决方案,是您优质可靠的伙伴!梯度泄漏攻击被认为是深度学习中最严重的隐私威胁之一,攻击者在迭代训练期间秘密地监视梯度更新,而不影响模型训练质量,但使用泄漏的梯度秘密地重建敏感的训练数据,具有很高的攻击成功率。从科学技术哲学的角度,新技术的出现往往不是突然的、随机的、不确定的,而是渐进的、确定的。

2023-01-06 17:05:06 867

原创 找准边界,吃定安全 | 云化下的新边界,东西南北流量该如何防护?

全场景,纵深防御

2022-09-08 16:27:18 2101 1

原创 找准边界,吃定安全 | 高性能硬件防御问题难解?硬件加速引擎闪亮登场

高性能、高可靠、轻量化、更便捷

2022-09-02 16:53:50 1396

原创 找准边界,吃定安全 | 串联边界设备协同,便捷运营思维让安全更有效

让安全更有效

2022-08-30 17:39:45 1512

原创 找准边界,吃定安全 | 流量剧增?看山石网科如何打破传统限制

分布式架构技术范式路径

2022-08-17 17:18:45 901

原创 解读RSAC 2022 | 深度学习是不是应该深度应用到网络安全?

解读RSAC 2022

2022-08-15 10:57:02 1433

原创 找准边界,吃定安全 | 威胁情报加持,泛边界下的全局主动防御体系如何着手?

构建新的主动防御体系

2022-08-12 14:48:11 397

原创 找准边界,吃定安全 | 从访问控制谈起,再看零信任模型

追求精益求精的访问控制

2022-08-12 14:42:54 1479

原创 山石发声 | 做好安全运营,没有你想象的那么难

来这里,寻找解题思路

2022-08-02 16:52:01 885

原创 让安全动起来 | 甭管什么行业网络架构,这六招拿下靶标

山石网科带你分分钟拿下靶标

2022-07-14 13:56:45 666

原创 等保合规2022系列 | 今年,关于等保你该了解什么?

2022等保合规

2022-07-14 11:04:34 627

原创 等保合规2022系列 | 一个中心+三重防护,助力企业等级保护建设更科学

2022等保合规

2022-07-13 17:43:21 781

原创 等保合规2022系列 | 20余年来,等级保护在如何“与时俱进”?

2022等保合规

2022-07-13 17:06:54 552

原创 等保合规2022系列 | 等级保护技术防护体系该怎样构建(上)

纯干货分享

2022-07-12 15:48:12 400

原创 新挑战新思路|山石网科互联网企业安全SD-WAN解决方案

山石网科互联网企业安全SD-WAN解决方案从新挑战新思路到解决方案到应用场景

2022-02-24 16:35:10 6600

原创 连续8年 远见领跑|山石网科入选Gartner 2021网络防火墙魔力象限

近日,全球权威IT研究与咨询机构Gartner发布了《2021年全球网络防火墙魔力象限报告》,山石网科连续8年入选,且在今年有质的突破,完成从“利基者”到“远见者”的闪亮进阶,成为首批迈进“远见者”队列的中国厂商,实现了此象限国内网络安全领域零的突破。这不仅意味着山石网科的技术成果和创新方向得到认可,更意味着中国网络安全力量越来越受到国际认可,中国网络安全厂商正在成为引领全球网络安全技术发展趋势的中坚力量。图注:山石网科入选Gartner2021网络防火墙魔力象限跻身“远见者”,国内

2021-11-03 14:41:38 5708

原创 @所有运维人丨多链路负载均衡那些事儿

一、写在前面企业、高校、运营商等多链路负载均衡的问题,属于老生常谈的问题,山石网科从10多年前在二级运营商打开局面,作为高吞吐、高并发、高用户数量的广域网接入设备时,就开始尝试解决多链路负载均衡的问题。经过十多年的持续迭代和市场考验,山石网科的NGFW受到了市场广泛认可,取得了一定的成绩。即便如此,我们在最近的一些实践中,仍然发现我们的系统有优化的空间,对于有些场景和需求有更好的技术方案;于是我们在原有的基础上持续优化迭代,取得了一些阶段性的成果,特和大家进行分享。本文中所有的内容均基于山石网科

2021-10-08 17:46:06 2165

原创 秒懂丨有了这篇文章,小白也能搞懂数据脱敏

随着《数据安全法》、《个人信息保护法》的相继出台,数据安全治理受到了越来越多企业的关注。这不,作为公司信息科的业务骨干——岩小强被领导委以重任,负责数据安全治理技术理论学习和项目落地实施。岩小强所在的是一家跨国银行,其在业务开展和日常运营中积累了大量数据,这些数据大多直接关联金融消费者的财产和数据安全,甚至关乎国家经济建设与社会稳定,具有较强敏感性。该银行经常要将这些数据用于数据分析、开放测试、数据共享、风控管理等场景,在这过程中就需要预先用数据脱敏来防止敏感信息泄露,但用何种脱敏方式让岩小强犯了难

2021-09-16 17:44:56 781

原创 新品发布丨山石网科“云、网、端”XDR解决方案来袭,真香“警告”!

近年来,CISO面临的安全形势可谓“内忧外患”,对内面临多样化的网络接入途径、庞大且繁杂的IT资产;对外面临攻防关系、攻防手段、网络攻击的数量等呈指数级增长等问题,给组织的安全防护带来极大的挑战。而目前,大多数用户仍然采用传统“单点防护”的思路进行安全建设,即部署不同厂商各自能力突出的安全设备,俗称“异构”模式。对有限的安全管理人员来说,这样的模式带来的运营成本高昂,甚至脱离实际。直指核心,重新理解XDRXDR的安全建设思路,可以应对企业设备多且散,难以系统运营的问题。Gar

2021-09-01 17:35:51 379

原创 广域网革命者|穿透灵魂的SD-WAN解决方案

目 录1.医联体发展简介1.1.医联体的概念及目标1.2.医联体的组织形式1.3.医联体的建设进展2.医联体网络建设现状与挑战2.1.当前医联体网络现状2.1.1.专线投入成本高2.1.2.网络运维管理难2.1.3.业务链路质量差2.1.4.安全能力弱2.2.新型医联体WAN组网需要具备哪些特性?2.3.医联体WAN组网转型方案——SD-WAN3.山石网科SD-WAN解决方案3.1.方案架构设计3.2.方案价值3.2.1.【成本】.

2021-08-25 15:12:09 715

原创 一语中的丨高对抗重实战攻防视角下,企业安全运营到底该怎么做?

从2016年公安部第一次举办正式的攻防演练行动已经经过了六个年头,作为国家应对网络安全问题所做的重要布局之一,攻防演练行动也在这几年的开展过程中得到了长足的发展,逐渐演变成现在的高对抗、重实战、常态化的安全活动。也正是随着防演练行动的不断演变,攻防双方的不断碰撞,各个企业开始发现自身网络安全建设中的不足,谋求新时代下的网络安全建设新模式。实战对抗过程中的企业的最外围防线往往是安全设备,通过安全设备处理大批量的攻击流量并进行自动化阻断往往是护网防守中的基础工作,缺少了安全设备的基础防线去谈攻防工作本身

2021-08-23 11:44:58 199

原创 政策解读 | 杜绝“大数据杀熟” 《个人信息保护法》来了

昨日,十三届全国人大常委会第三十次会议表决通过了《中华人民共和国个人信息保护法》。这部专门法律充分回应了社会关切,为破解个人信息保护中的热点难点问题提供了强有力的法律保障。(此图来源于新华社)自去年10月《个人信息保护法(草案)》征求意见稿出台后,各方已就相关条例展开过讨论。在正式稿没发布前,今年4月提交的草案三次审议稿做出过一些修改,值得我们注意。比如,对个人信息处理规则,特别是应用程序个人信息过度收集、“大数据杀熟”等均有作出针对性规范;进一步完善个人信息跨境提供的规则;对完善个人信息保护投

2021-08-21 10:10:55 1214 1

原创 场景实战丨监测预警一键显示,容器安全防护轻松应对

上次的科普文章是否让大家对容器和云铠有了一个初步的了解呢?这次我们为大家来讲一讲典型场景下云铠的应用。容器服务本身安全能力极为脆弱,当前的虚拟边界防护可以阻断来自外部的攻击,但如果攻击的源头在平台内部,攻击发生在容器之间,那边界防护就会束手无策。资产流量可视化安全问题如何发现呢?溯源攻击路径,发现异常流量,云铠透视镜就好像一双火眼金睛,我们可以通过透视镜看到资产本身的风险,各服务间流量的轨迹,从而锁定攻击发起的源头。点击“透视镜”,可以看到所有应用服务资.

2021-08-20 15:08:29 140

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除