行为分析越来越棘手

行为分析越来越棘手

行为分析是最好的身份验证方法之一——尤其是当它是持续身份验证的一部分时。 作为“一劳永逸”的身份验证是不应该再发生的事情。 再说一次,我曾就使用未加密的 SMS 作为一种多因素身份验证形式争论过同样的事情,遗憾的是,我仍然看到许多财富 1000 强公司都在使用它。

那好吧。

尽管大多数企业 CISO 都可以接受纸上行为分析(在白板上?作为 Microsoft Teams/GoogleMeet/Zoom 中的消息?),但他们拒绝快速广泛部署,因为它需要为每个用户(包括合作伙伴)创建配置文件, 分销商供应商、大客户和任何其他需要系统访问权限的人。 创建这些个人资料可能需要一个多月的时间,才能准确、一致地了解每个人。

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力、见解、操作方法和分析。 ]
我不想让事情变得更糟,但现在有人争论说安全管理员不需要为每个用户提供一个配置文件,但可能需要几十个或更多。

为什么? 假设您通过各种跟踪会话运行用户(当然对用户是透明的)并确定您可以确定的一切,例如打字速度、用户握住移动设备的角度、敲击按键的压力、每个人的错别字 100字,每分钟输入的字数等。

您现在拥有该用户的行为档案。 然而,该配置文件可能基于用户在正常工作日的常规行为。 当用户筋疲力尽时怎么办,比如可能是从红眼航班到达办公室后? 还是欣喜若狂或极度沮丧? 与舒适的家庭办公室相比,他们在陌生的酒店房间里的行为是否有所不同? 在他们的老板对他们尖叫 10 分钟后,他们的行为是否有所不同?

任何机器学习系统要想真正识别用户并减少漏报,就需要在各种不同的情况下准确识别用户。 这意味着要在尽可能多的不同环境/情况下更长时间地研究用户。 对于拥有庞大六位数员工队伍的企业来说,这确实是一项艰巨的任务。

Deep Labs(一家从事行为分析的公司)的首席执行官斯科特·爱丁顿 (Scott Edington) 举了一个有趣的例子:“一个从南加州来纽约的人在隆冬走出一家餐馆去叫车。她受到了影响 受寒冷天气影响,突然开始以更快和更谨慎的方式在她的手📱机上打字,因为她很冷,她的手指麻木。被识别的这种类型的角色可能不同于同一个人的“温暖”版本。理解角色 “以这种方式提供上下文。这不是坏演员或黑客,即使他们的行为不同。这是同一个人,但只是以不同的 – 合理的 – 方式行事。”

爱丁顿的例子很有趣,但很难找到在正常分析期间复制它的实用方法。 这种测试需要在与用户的干扰最小甚至没有干扰的情况下完成,甚至与用户进行交互,以保持过程顺畅。 (当然,您不太可能看到用户在没有提示的情况下进行这种寒冷天气的户外活动——至少在例行测试期间不会。

对于依赖行为分析来保持安全的公司来说,这是一个有趣的难题。 这可能只是 CISO 将不得不在初始测试期间接受高于理想数量的错误警报。 这可能意味着随着这些非典型行为的发生,配置文件会在很长一段时间内(比如一两年)无缝地变得更加准确。

这让我们陷入了典型的先有鸡还是先有蛋的问题。 行为分析推出的最早几天/几周将是:A,当系统最不准确时,会发出许多错误警报。 而B,用户和LOB负责人将决定他们是接受还是抵制这种认证方式。

没有人说过网络安全会很容易。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67513.html 聚才发 母婴好物

(0)
上一篇 2024年1月8日 上午12:36
下一篇 2024年1月8日 上午12:43

相关推荐

  • 超市做社群微信营销小技巧(网络营销微信)

    社群营销的方法和技巧 社群营销的方法和技巧如下册丛: 1、明确社群目的 社群目的是社群的灵魂,是所有工作开展的向导,所以在社群创建前务必明确社群创建的目的,即究竟要解决什么问题,达到什么样的目的。 2、制定社群运营目标 明确社群创建目的后,在社群运营开展过程中要有清晰的社群运营目标,去判断所有社群运营动作的有效性,为持续良性的社群运营起到监测的作用。社群运营…

    2024年1月21日
    172
  • 智性恋是什么意思呀(男女孩智性恋是什么性格表现是怎样怎么造成的)

    在心理学上被称为泛性恋,意味着他们是被一个人头脑和能力所吸引,而不是外貌、身高等一些外在因素,这意味你可以喜欢男人、女人、跨性别者,任何性别认同的人,但是他的思想、能力、品格都必须符合你的审美。 智性恋的人呢,往往会被智商高于平均水平的人所吸引,不一定是全方位的高,也有可能是在他们最崇拜的地方表现出超出常人的水平来,所以这些人大概率会喜欢聪明的人,不会喜欢笨…

    2023年12月2日
    209
  • 让男生抵抗不了的撒娇的句子(男人招架不住撒娇的话)

    1、怎么办 我好想好想我的宝呀 2、我宝这么帅 可不能生我的气呀  3、可不可以原谅我呀宝宝 错了嘛 4、你的小祖宗正在等你 耐心仅剩1%  5、我感觉咱俩有距离了 早上起来都不抱我了 6、温馨提示 你已经半天没理你的小可爱了  7、谁说我不会乐器的 我会拨动你的心弦吖 8.不敢正视你的眼睛,我怕我每个眼神都是表白。 9.如果余生都是你,晚一点也没关系…

    2023年8月4日
    491
  • 在网上一个月赚3万(网上写小说赚钱吗)

    在网上写小说赚钱吗?好像很难。 写小概练秋木陈资里南及取威说有字数要求的,男频和女频是2万,校园是3万。写小说不是很难,只要你语文好,有想象力,有创新内容,就可以写刑剂点远导照。在网上写小说是可以赚钱的,只要与网站签约后,等你的小说人气达到一定的程度就可以申请稿费件整一缺致质约绿,不过网站是要收一半的,就等以你拿了一千就等以网买病半报均帝她站也拿了一千。以谓…

    2024年1月29日
    141
  • 大银行提议的数字钱包支付系统可能会失败源代码

    一群领先的银行正在与支付服务 Zelle 的母公司合作,创建他们自己的“数字钱包”,连接到消费者信用卡和借记卡,以实现在线或零售店支付。 然而,新的支付服务必须与嵌入在移动设备上的 Apple Pay 和 Google Pay 等根深蒂固的数字钱包竞争。 这也不是该财团中的一些人第一次尝试创建数字钱包支付服务。 据《华尔街日报》(WSJ) 报道,该财团包括富…

    2024年1月10日
    167
  • 12本足以封神的经典小说玄幻(目前公认最火口碑最好的巅峰完结修仙言情完本神作推荐)

    哈啰,大家好!又见面啦!我是小义,今天早上是小义这几个月来觉得最愉快和受宠若惊的一天早上,没想到有这么多的观众老爷关注了小义的文章,对此小义倍感荣幸!先在此多谢各位观众老爷的厚爱,那么对于昨天的推荐,也有不少观众老爷对小义的推荐提出了质疑,事实确实如此,在这方面小义也只是发表了自己的看法,不过各位观众老爷的质疑与疑问小义都看在眼里,所以经过一段时间的资料汇总…

    2023年12月1日
    280
  • Google 表格功能提示:如何使用下拉列表

    Google 表格可让您设计具有复杂功能的电子表格,其中最有用的功能之一是下拉列表。 您可以将下拉列表添加到一个单元格(或一系列单元格),当您或其他有权访问您的电子表格的人单击该单元格时,将打开一个下拉列表,其中显示他们可以选择的数字或单词列表。 所选的数字或单词将出现在单元格内。 一些用例示例: 您需要同事在您的电子表格中输入非常具体的数字或单词。 提供下…

    2024年1月5日
    242
  • 腾讯云在 metaverse 上大声疾呼,对 ChatGPT 计划含糊其辞

    腾讯云渴望利用亚洲对媒体服务不断增长的需求,提供包括新推出的“盒装元宇宙”在内的产品组合,以帮助企业开展 Web3 计划。 然而,对于 ChatGPT 等生成式人工智能 (AI) 工具将如何在其整体愿景中发挥作用,这家中国科技巨头仍含糊其辞。 目前,它公开看好媒体服务的市场机会,它认为亚太地区在 2016 年至 2026 年间将增长 19 倍。该地区是视频点…

    2024年1月2日
    179
  • Apple、辅助功能和 Project Titan

    我们知道 Apple 正在研发汽车。 我们认为这项工作的一部分将涉及为我们将要生活的世界建造交通工具,而不是我们现在所处的世界。 现在应该很清楚,未来的交通工具不一定是泰坦计划团队创造的唯一发明。 什么是汽车?这样看,在开发汽车的过程中,Apple 不得不识别和开发许多相关技术,包括但不限于:机器成像、人工智能、定位和地图技术、故障安全网络、边缘数据处理、众…

    2024年1月7日
    196
  • 徐鸿儒是谁?人生是什么样的?

    在历史的长河中,有许多英勇无畏、坚韧不拔的人物,他们以坚定的信念和无私的奉献,书写了属于自己的传奇。其中,明末的徐鸿儒就是这样一位人物。他以其深厚的学识、高尚的品质和坚定的信念,成为了那个时代的一股清流,他的一生充满了奋斗与坚守。 徐鸿儒的早年生活 徐鸿儒,字子厚,号鸿儒,明朝末年浙江杭州人。他出生在一个书香门第,自幼受到良好的教育。他的父亲是一位严谨的学者…

    2024年2月26日
    87

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注