在刚刚结束的中国互联网大会上,中国信息通信研究院发布了“2021企业数字化治理先锋案例”评选结果,蚂蚁集团的威胁感知产品“AEYE智能分析对抗系统”成功入选。这是继反欺诈叫醒热线(交互式风控技术)、Risk-alike欺诈团伙挖掘(全图风控技术)双双摘得大会年度反诈创新项目之后,蚂蚁集团于本次大会科技成果领域获得的又一项荣誉。
“2021企业数字化治理先锋案例”评选是中国互联网协会信息技术(IT)风险治理工作委员会首次针对企业数字化治理发展和应用展开的评选活动,评审专家组从技术平台的自动化和智能化程度、应用场景及治理效果、创新性和示范性、自主可控性以及安全与风险保障性五个维度,对申报企业案例进行了权威评估。蚂蚁集团威胁感知产品“AEYE智能分析对抗系统”的综合表现,得到了专家组的充分认可。
该产品是蚂蚁集团开发的一套智能化的威胁感知、分析、对抗系统。它运用于流量扫描行为挖掘、云应用异常挖掘、账密检测行为等威胁对抗场景。
企业在与黑灰产、不法安全研究者的对抗过程中,传统做法主要依赖于专家经验。首先,先在系统中构建一系列规则和策略;在遇到攻击时,系统自动生成相应的告警;然后由运营人员进行处置。为了不放过任何一个风险,运营人员往往会将规则范围设置地比较宽泛,但这势必会带来大量的误报,影响风险处置效率。
该产品运用AI能力训练相关模型,可对告警数据进行降噪处理。通过这种方式,无效的告警数据将被过滤掉85%以上,使得告警准确率大大提升,降低人工运营成本,而真实风险的响应效率也相应提高。
此外,该产品的情报挖掘能力结合了大规模的图计算、无监督算法等技术,可挖掘出一系列仅靠专家经验暂时无法覆盖的风险,进一步提升蚂蚁集团的安全防御能力。
(来源:蚂蚁安全实验室)
发表评论