SecureScan: Framework AI per il rilevamento di malware e phishing
SecureScan è un sistema di rilevamento avanzato basato su AI, che adotta un approccio a tre livelli per superare i limiti dei metodi tradizionali di rilevamento delle intrusioni basati su firme contro attacchi avanzati di malware e phishing. Questo framework utilizza la classificazione tramite regressione logistica, la valutazione euristica e l'intelligence sulle minacce esterne proveniente dall'API VirusTotal per analizzare URL, hash di file e binari. Il suo design elabora le minacce note tramite euristica, utilizza l'apprendimento automatico per campioni incerti e conferma i casi ambigui con dati di terze parti. Nei test, SecureScan ha dimostrato un tasso di accuratezza del 93,1%, con precisione bilanciata a 0,87 e richiamo a 0,92, mostrando un'eccellente generalizzazione e un overfitting minimizzato grazie a soglie calibrate. È stata implementata una logica di zona grigia (0,45-0,55) per gestire i casi poco chiari, enfatizzando sia l'efficienza che l'efficacia nell'identificare le minacce informatiche contemporanee.
Fatti principali
- 1. SecureScan è un framework di rilevamento a tre strati basato su AI.
- 2. Integra regressione logistica, analisi euristica e API VirusTotal.
- 3. Prende di mira URL, hash di file e binari.
- 4. Raggiunge un'accuratezza del 93,1% su dataset di benchmark.
- 5. La precisione è 0,87 e il richiamo è 0,92.
- 6. Utilizza la calibrazione delle decisioni basata su soglie e una logica di zona grigia (0,45-0,55).
- 7. Affronta i limiti dei sistemi tradizionali basati su firme.
- 8. Il framework filtra le minacce note tramite euristica e classifica i campioni incerti con ML.
Entità
Istituzioni
- VirusTotal