盡管機(jī)器學(xué)習(xí)剛剛開始,但實(shí)際上,機(jī)器學(xué)習(xí)、深度學(xué)習(xí)有幾十、上百種算法,其模型、方法、算法相對(duì)都是公開的。利用這些公開的算法,華青融天開始將其付諸SoC、APM的應(yīng)用實(shí)踐。
“我們得先知道自己面臨的問題是什么問題,如何把問題抽象出來(lái),哪些模型解決問題管用,哪些不管用,為此,我們進(jìn)行了大量的嘗試和研究,從而積累了豐富的經(jīng)驗(yàn),并取得很好的應(yīng)用效果?!蓖跤抡f(shuō)。
以網(wǎng)銀應(yīng)用為例,如今,黑客的手段更加隱蔽,如撞庫(kù)攻擊,過去采用的方法是不停嘗試,很容易識(shí)別;但如今,黑客會(huì)嘗試低頻率撞庫(kù)攻擊,時(shí)間間隔長(zhǎng),并不斷變換IP地址,如此就非常難以識(shí)別。
王勇表示:利用機(jī)器學(xué)習(xí)的技術(shù),我們讓機(jī)器學(xué)習(xí)來(lái)抓取特征,機(jī)器抓來(lái)的特征會(huì)有100~200個(gè),結(jié)合這些特征歷史變化,同時(shí),通過專業(yè)人員將涉及正常業(yè)務(wù)行為的特征區(qū)分出來(lái),從而縮小了分析問題的范圍,從中仔細(xì)區(qū)分隱藏安全行為以及故障苗頭,就會(huì)有新的發(fā)現(xiàn)。
從實(shí)際效果看,透過與招商銀行業(yè)務(wù)人員的緊密合作,華青融天EZSonar、EZAccur新的機(jī)器學(xué)習(xí)、人工智能技術(shù)屢有斬獲,鑒于保密考慮,沒有辦法進(jìn)行更多介紹,但可以肯定的是,這個(gè)方向的確帶來(lái)了突破。
小結(jié)
相信很快,機(jī)器學(xué)習(xí),人工智能就會(huì)成為SoC、APM廠商的新寵,因?yàn)榧夹g(shù)思路、思想沒有更多的秘密,但最終發(fā)揮作用的將是經(jīng)驗(yàn)和技術(shù)積累。有些事情,人暫時(shí)做不好的,其實(shí)可以交給機(jī)器,也許就會(huì)帶來(lái)意外的驚喜,但最終發(fā)揮作用的其實(shí)還是人。