Нейросеть научили обнаруживать кибератаки без реальных данных
Разработчик с Habr продемонстрировал метод обучения нейросети для выявления бокового движения (lateral movement) в корпоративных сетях исключительно на синтетических данных, имитирующих атаки, без использования реальных инцидентов.
Для обучения ИИ был создан виртуальный корпоративный мир, в котором имитировались входы пользователей и различные события, а затем на его основе генерировались сценарии кибератак. Это позволило создать большой объём тренировочных данных без необходимости доступа к конфиденциальной информации или реальным примерам взломов.
Каждая обучающая сеть обладала четырьмя тысячами параметров и обучалась за считанные секунды на обычном ноутбуке. Наилучшие результаты показала система из шести таких сетей, каждая из которых была обучена на своём уникальном вымышленном мире. Такой подход доказывает эффективность генерации синтетических данных для тренировки систем кибербезопасности.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!