CTILab 称 DTI.ai 可在客户数据外泄前识别异常查询
韩国安全企业 CTILab 表示,其 AI 威胁检测方案 DTI.ai 能在金融机构数据外泄前,识别重复查询客户信息等异常行为。
据 dailysecu.com 报道,韩国安全企业 CTILab 于 7 日宣布,其基于人工智能的威胁检测方案 DTI.ai 能够在金融行业数据泄露事件中识别重复的客户信息查询以及异常的服务访问行为。
CTILab 将近期金融数据泄露的攻击过程划分为五个阶段:进入查询服务、收集客户号码、关联查询其他服务、批量数据外泄,以及事件识别与响应。
该公司表示,基于人工智能的异常检测可应用于上述五个阶段中的四个,覆盖从最初的服务访问到批量数据外泄的环节,也就是说,在个人数据被实际外泄之前即可发现异常。
CTILab 介绍,DTI.ai 目前在 Web、网络、VPN 和 DNS 等领域共应用约 20 种威胁检测模型。
该公司还称,相关技术已应用于一套军事智能网络威胁分析与响应系统,并在该系统上检测出既有安全系统未能发现的篡改与规避型攻击。
背景
近期,针对韩国金融行业的 AI 网络攻击和个人数据泄露事件屡有发生。
快速问答
DTI.ai 能检测什么?
CTILab 表示,DTI.ai 可识别重复的客户信息查询和异常的服务访问,并在批量数据外泄发生前发现异常行为。
DTI.ai 应用了多少种检测模型?
CTILab 称,DTI.ai 目前在 Web、网络、VPN 和 DNS 领域应用约 20 种威胁检测模型。
该技术还应用在哪些场景?
CTILab 表示,该技术已应用于一套军事智能网络威胁分析与响应系统,并检测出既有安全系统遗漏的篡改与规避型攻击。