近日,国家工业信息安全发展研究中心(工业和信息化部电子第一研究所)公式了“2020年人工智能优秀产品和应用解决方案拟入围名单”。其中,深信服自有知识产权研发的“人工智能反病毒引擎“成功入选优秀解决方案,成为国家工业信息安全发展研究中心推荐平台。
本次征集活动旨在贯彻落实《新一代人工智能发展规划》、《促进新一代人工智能产业发展三年行动计划(2018~2020年)》等文件要求,加强人工智能等新型基础设施建设,以典型案例的示范推广带动产业发展。所有参评项目均要求拥有自主知识产权、技术先进、实现产业化或已部署应用,具有一定的代表性和标志性,并历经材料征集、形式审查、专家初审、终审答辩四个环节的严格评审,最终从数百参评项目中遴选出人工智能在与实体经济融合过程中的最佳实践和最新成果。
本次入选的人工智能反病毒引擎项目为深信服安全团队打造的人工智能恶意文件检测引擎SAVE。该引擎通过机器学习技术,结合安全专家领域知识,最终选出数千维最有效的高维特征对恶意文件进行鉴定。
相比业界其他厂商的杀毒引擎以及知名开源杀毒引擎,SAVE引擎在未知病毒和已知病毒的新型变种上具有更强的查杀能力。 机器学习、神经网络等人工智能技术具有泛化能力,通过使用已知样本进行训练就可以在未知样本集达到很好的效果,从而可以发现新型的恶意文件。比如,应用SAVE引擎,在对相关样本没有做任何分析的情况下,对近期Emotet病毒变种也能够第一时间进行100%的准确检测和查杀。与此同时,利用神经网络等人工智能技术不再需要使用者进行复杂的特征工程分析,降低了对安全专家人工分析的依赖,加速了检测模型的更新换代。
基于对恶意软件的深刻理解和算法积累,深信服SAVE引擎对于恶意软件的检出率达到业界前沿水平。《赛可达实验室跟踪测试报告》显示,深信服SAVE引擎的最新检出率高达99.04%。与此同时,SAVE引擎通过了SKD Lab评测认证,并于合入Virustotal,VirSCAN等平台对公众提供检测服务。
目前,深信服已将SAVE引擎广泛应用于深信服众多安全产品和服务中,分布在防护链的每个环节,包括终端检测响应平台EDR、下一代防火墙AF、安全感知平台SIP、全网行为管理AC等,并获得不少用户高度认可,其中包括国家电网、国家卫健委、中国气象局等企事业单位。未来,深信服将不断创新,持续将人工智能技术等最新科技成果转化为安全保护能力,持续保护用户业务安全。