免疫系统还具有独特的优势,能够检测到任何环境中的感染,并自动进行根本原因分析,以查看感染是否来自电子邮件。如果是,它将立即保护受到同一攻击的所有其他员工。我们称之为战略自主响应 - 从零号病人身上学习可以在无需人工干预的情况下对其余业务进行战略保护。从安全团队的角度来看,仍然需要有人清理第一个受害者的笔记本电脑,但这比清理 200 个或更糟的受害者要好得多。
Darktrace 的 Cyber AI 首先看到公司桌面使用远程桌面通信协议和管理凭据与第二台内部设备建立新连接。在此连接进行期间,第二台设备使用 SMB 文件共享协议与内部服务器建立连接。通过此连接,第二台设备写入内部服务器上的隐藏文件共享,这是在此上下文中从未见过的活动。
IT 管理员知道这项特定服务不仅受到公司政策的批准,而且是基于云的,他认为安全团队在这方面的可见性有限。但是,Darktrace 会动态分析公司云服务中的登录和文件访问事件,并根据新证据将它们与组织中每个用户所学到的“生活模式”相关联。作为一个统一的自学系统,Darktrace 的网络 AI 平台立即发现了异常大的文件下载、新帐户创建和数据泄露,其自主响应技术 Antigena 启动以阻止尝试上传。
然而,通过分析每个用户和通讯员的正常“生活模式”,Darktrace 的 Antigena Email 可以独特地发展对电子邮件通信中“人性”的理解。在 Cyber AI 的支持下,它是唯一能够可靠地询问收件人在正常“生活模式”以及其同事和更广泛组织的背景下与特定电子邮件互动是否不寻常的技术。这种多维度理解使系统能够做出高度准确的决策并消除各种高级电子邮件攻击,从“干净”的欺骗电子邮件到供应链帐户接管。
Darktrace 免疫系统利用开放式架构,无缝接入不断发展的多样化生态系统。通过一键式集成,该平台可以立即获取新形式的遥测数据,在既定的工作流程中分享定制的 AI 见解,并与各种技术进行互操作,以在电子邮件系统、内联防御和协作平台上提供自主响应。除了越来越多的一键式集成之外,Darktrace 免疫系统还有多种数据获取和输出方法,以最适合您的生态系统。
中苏门答腊盆地是一个具有巨大石油和天然气潜力的沉积盆地。利用这一潜力所做的努力之一是利用地震方法进行地球物理勘探。地震方法是提供地球地下状况(例如层结构、地质结构、碳氢化合物指标以及储层的物理性质)清晰图像的最优秀方法。本研究采用了地震反演方法和地震属性方法。使用的地震属性是均方根 (RMS) 和包络属性。同时,所采用的地震反演是声阻抗反演(AI)。 RMS 和包络属性有助于绘制地震波的最大振幅,这些地震波反映了地表以下的密度或岩性差异,并指示了具有储层潜力的区域的存在。声阻抗反演可以绘制某一层的声阻抗值,可以有效定量指示岩性、孔隙度和储层特征的差异。均方根 (RMS) 和包络属性显示“FAP”油田 Telisa 地层顶部的亮点区域,而日志数据显示 Telisa 地层中存在碳氢化合物。研究区碳酸盐岩储层声阻抗值分布在15000((Ft/s)*(g/cc))~30000((Ft/s)*(g/cc))范围内。 “FAP”油田碳酸盐岩储层孔隙度为0.18~0.3(V/V),密度为2.2~2.4(g/c3)。关键词:苏门答腊盆地中部,RMS 属性,包络属性,反演
通过结合使用监督式和无监督式机器学习以及深度学习方法和高级数学,Cyber AI Analyst 可以完成大量原本需要人类完成的繁重工作。它利用 Darktrace 世界级专家多年来在威胁调查中收集的见解来做出高度准确的决策,并首次向公众提供这些丰富的知识。