Systeem detecteert 85% van de cyberaanvallen dankzij machine learning

hacker

Een nieuw systeem van de Massachusetts Institute of Technology (MIT) en de machine learning startup PatternEx kan maar liefst 85% van de cyberaanvallen detecteren. Hiervoor maakt het systeem gebruik van een combinatie van machine learning en richtlijnen die zijn vastgesteld door security experts.

Beveiligingssystemen kunnen vandaag de dag grofweg in twee categorieën worden ingedeeld: menselijke of machines. Zo zijn er oplossingen beschikbaar die op basis van richtlijnen van experts op zoek gaan naar cyberaanvallen. Indien een aanval echter niet aan deze richtlijnen voldoet wordt deze niet gedetecteerd.

Machine learning

Wie kiest voor machines kan met behulp van machine learning op zoek gaan naar afwijkingen in patronen om afwijkend en mogelijk crimineel gedrag op te sporen. Dit proces is echter foutgevoelig en leidt tot valse positieve, waardoor wantrouwen ontstaat tegenover het systeem en mensen alsnog aan de slag moeten om afwijkingen te onderzoeken.

Onderzoekers van MIT en PatternEx hebben er daarom voor gekozen beide opties te combineren tot één systeem, dat zij AI2 noemen. Dit systeem gaat met behulp van machine learning op zoek naar abnormaliteiten in patronen om cybercrime te detecteren. De resultaten worden getoetst aan de hand van richtlijnen die door experts zijn opgesteld.

Minder valse positieven

AI2 is getest op 3,6 miljard stukjes data die ook wel ‘log lines’ worden genoemd. Deze zijn in een periode van drie maanden gecreëerd door miljoenen gebruikers. Hieruit blijkt dat het systeem het aantal valse positieven met een factor vijf terugdringt. Het systeem kan 85% van de cyberaanvallen detecteren, wat grofweg drie keer beter is dan alternatieve methodes.

Meer informatie over het systeem is hier te vinden.

Lees ook
Wireshark WiFi trainingmet gratis AI-Driven WiFi Automation (twv € 3700)

Wireshark WiFi trainingmet gratis AI-Driven WiFi Automation (twv € 3700)

Als onderdeel van de Wireshark University WiFi training levert SCOS Training te Hoofddorp de next-generation AI-driven Wi-Fi Automation van Wyebot Inc., twv. € 3700. Het product Wireless Intelligence Platform WIP™ levert prestatie- en betrouwbaarheidsoptimalisatie van Wi-Fi-netwerken aan IT-organisaties over de hele wereld.

Patroonherkenning op basis van AI ontdekt aanvallers die misbruik willen maken van accounts

Patroonherkenning op basis van AI ontdekt aanvallers die misbruik willen maken van accounts

AI kan op basis van patroonherkenning aanvalspogingen detecteren waarbij wordt gemaakt van gestolen accountgegevens of van andere methoden. De drie meest waargenomen dreigingen met een hoog risico in de eerste helft van 2023 waren: verdachte inlogpogingen (binnen zeer korte tijd inloggen vanuit verschillende regio’s), verdacht gebruikersgedrag en1

Vijf tips voor veilig databeheer

Vijf tips voor veilig databeheer

Waar cybercriminelen het voorheen vooral gemunt hadden op grote organisaties, zijn mkb-bedrijven tegenwoordig minstens net zo vaak het slachtoffer, zo blijkt onder andere uit onderzoek van ABN-AMRO. Dit heeft te maken met de verschillen in risicoperceptie. Grote organisaties zijn zich zeer bewust van cyberdreigingen, terwijl dit bewustzijn binnen1