这些系统相对容易加载,能快速准确地处理大量数据,从而使检测器既便宜又具有很高的可移植性。遗憾的是,特征码存在一些挑战。它们只能捕获以前见过和编码过的入侵指标 (IOC) 或漏洞。由于网络安全操作员传统上将它们应用于单个数据流,因此它们受到了进一步的限制。例如,网络馈送通常只匹配网络环境之间数据一致的地方。它们也仅适用于短时间窗口内的匹配,而不是更复杂模型可以支持的更长时间分析。这些特征码依赖于对手很容易更改的 IOC。然而,人工智能使网络安全团队能够扩大跨源检测范围,并识别已知和未知威胁。
主要关键词