近日,國家工業(yè)信息安全發(fā)展研究中心(工業(yè)和信息化部電子第一研究所)公式了“2020年人工智能優(yōu)秀產(chǎn)品和應(yīng)用解決方案擬入圍名單”。其中,深信服自有知識產(chǎn)權(quán)研發(fā)的“人工智能反病毒引擎“成功入選優(yōu)秀解決方案,成為國家工業(yè)信息安全發(fā)展研究中心推薦平臺。
本次征集活動旨在貫徹落實《新一代人工智能發(fā)展規(guī)劃》、《促進新一代人工智能產(chǎn)業(yè)發(fā)展三年行動計劃(2018~2020年)》等文件要求,加強人工智能等新型基礎(chǔ)設(shè)施建設(shè),以典型案例的示范推廣帶動產(chǎn)業(yè)發(fā)展。所有參評項目均要求擁有自主知識產(chǎn)權(quán)、技術(shù)先進、實現(xiàn)產(chǎn)業(yè)化或已部署應(yīng)用,具有一定的代表性和標志性,并歷經(jīng)材料征集、形式審查、專家初審、終審答辯四個環(huán)節(jié)的嚴格評審,最終從數(shù)百參評項目中遴選出人工智能在與實體經(jīng)濟融合過程中的最佳實踐和最新成果。
本次入選的人工智能反病毒引擎項目為深信服安全團隊打造的人工智能惡意文件檢測引擎SAVE。該引擎通過機器學(xué)習(xí)技術(shù),結(jié)合安全專家領(lǐng)域知識,最終選出數(shù)千維最有效的高維特征對惡意文件進行鑒定。
相比業(yè)界其他廠商的殺毒引擎以及知名開源殺毒引擎,SAVE引擎在未知病毒和已知病毒的新型變種上具有更強的查殺能力。機器學(xué)習(xí)、神經(jīng)網(wǎng)絡(luò)等人工智能技術(shù)具有泛化能力,通過使用已知樣本進行訓(xùn)練就可以在未知樣本集達到很好的效果,從而可以發(fā)現(xiàn)新型的惡意文件。比如,應(yīng)用SAVE引擎,在對相關(guān)樣本沒有做任何分析的情況下,對近期Emotet病毒變種也能夠第一時間進行100%的準確檢測和查殺。與此同時,利用神經(jīng)網(wǎng)絡(luò)等人工智能技術(shù)不再需要使用者進行復(fù)雜的特征工程分析,降低了對安全專家人工分析的依賴,加速了檢測模型的更新?lián)Q代。
基于對惡意軟件的深刻理解和算法積累,深信服SAVE引擎對于惡意軟件的檢出率達到業(yè)界前沿水平。《賽可達實驗室跟蹤測試報告》顯示,深信服SAVE引擎的最新檢出率高達99.04%。與此同時,SAVE引擎通過了SKD Lab評測認證,并于合入Virustotal,VirSCAN等平臺對公眾提供檢測服務(wù)。
目前,深信服已將SAVE引擎廣泛應(yīng)用于深信服眾多安全產(chǎn)品和服務(wù)中,分布在防護鏈的每個環(huán)節(jié),包括終端檢測響應(yīng)平臺EDR、下一代防火墻AF、安全感知平臺SIP、全網(wǎng)行為管理AC等,并獲得不少用戶高度認可,其中包括國家電網(wǎng)、國家衛(wèi)健委、中國氣象局等企事業(yè)單位。未來,深信服將不斷創(chuàng)新,持續(xù)將人工智能技術(shù)等最新科技成果轉(zhuǎn)化為安全保護能力,持續(xù)保護用戶業(yè)務(wù)安全。