国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
Microsoft使用深度學(xué)習(xí)進行惡意PowerShell檢測
2019-09-04 13:28:17 【

微軟打算深入學(xué)習(xí)使用最初為自然語言處理(NLP)開發(fā)的新技術(shù)來增強Microsoft Defender高級威脅防護(ATP)惡意PowerShell檢測功能。

微軟表示,新的深度學(xué)習(xí)模型“現(xiàn)已被采用并應(yīng)用于擴展我們對檢測惡意PowerShell腳本的覆蓋范圍,這些腳本仍然是一個關(guān)鍵的攻擊媒介!

微軟用于惡意PowerShell腳本檢測的深度學(xué)習(xí)模型“結(jié)合了幾個深度學(xué)習(xí)構(gòu)建模塊,如卷積神經(jīng)網(wǎng)絡(luò)(CNN)和長短期記憶回歸神經(jīng)網(wǎng)絡(luò)(LSTM-RNN)!

深度學(xué)習(xí)用于威脅檢測的NLP模型

該公司采用了為NLP設(shè)計的性能最佳的模型,并通過反惡意軟件掃描接口(AMSI)對Microsoft Defender ATP平臺觀察到的PowerShell腳本集進行了培訓(xùn)。

在首次部署Microsoft Defender ATP后,這種專門針對發(fā)現(xiàn)惡意腳本的深度學(xué)習(xí)模型能夠發(fā)現(xiàn)繞過其他Microsoft Defender ATP監(jiān)控功能的惡意PowerShell行為。


“使用深度學(xué)習(xí)在端點上更強地檢測惡意PowerShell腳本和其他威脅意味著通過Microsoft Threat Protection提供更豐富,更明智的安全性,這為身份,端點,電子郵件和數(shù)據(jù),應(yīng)用程序和基礎(chǔ)架構(gòu)提供全面的安全性,” Microsoft Defender 總結(jié)道。 ATP隊。


深度學(xué)習(xí)模型也被用作平臺文件分類ML引擎的一部分,用于通過深度神經(jīng)網(wǎng)絡(luò)分類器進行幾乎實時分類,該分類器旨在檢查完整文件內(nèi)容以獲得額外的防御攻擊層。

高級威脅防護升級

微軟后衛(wèi)ATP還利用深度學(xué)習(xí)分類器作為其基于爆炸的ML引擎的一部分,該引擎會在沙箱內(nèi)引爆可疑文件,以分析觀察到的攻擊阻止行為。

今年3月,微軟宣布增加“防篡改”功能,旨在阻止對關(guān)鍵安全功能的更改,并防止在未經(jīng)用戶許可的情況下禁用反惡意軟件解決方案或刪除安全更新。



兩個月后,即5月,  Microsoft Defender ATP升級了新的實時響應(yīng)功能,使安全運營團隊能夠遠程執(zhí)行系統(tǒng)取證分析。


Microsoft Defender ATP  是一種端點保護解決方案,允許系統(tǒng)管理員使用安全和數(shù)據(jù)隱私功能從一個集中位置監(jiān)控其網(wǎng)絡(luò)的惡意軟件和威脅狀況。


“微軟后衛(wèi)ATP將從數(shù)百萬個端點收集的數(shù)據(jù)與微軟的計算資源和算法相結(jié)合,提供業(yè)界領(lǐng)先的防御攻擊,”雷德蒙德說。

】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇WordPress 5.2.3發(fā)布了安全性和錯.. 下一篇谷歌發(fā)布報告揭露黑客如何利用iPh..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800