Netskope debuta como Líder en el Cuadrante Mágico™ de Gartner® para Single-Vendor Secure Access Service Edge Obtenga el informe

cerrar
cerrar
  • Por qué Netskope chevron

    Cambiar la forma en que las redes y la seguridad trabajan juntas.

  • Nuestros clientes chevron

    Netskope atiende a más de 3.400 clientes en todo el mundo, incluidos más de 30 de las 100 empresas más importantes de Fortune

  • Nuestros Partners chevron

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Un Líder en SSE.
Y ahora Líder en SASE Single-Vendor.

Descubre por qué Netskope debutó como Líder en el Cuadrante Mágico de Gartner® 2024 para Secure Access Service Edge (SASE) de Proveedor Único.

Obtenga el informe
Visionarios del cliente en primer plano

Read how innovative customers are successfully navigating today’s changing networking & security landscape through the Netskope One platform.

Obtenga el eBook
Visionarios del cliente en primer plano
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Group of diverse young professionals smiling
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Presentamos la Netskope One Plataforma

Netskope One es una Plataforma nativa en la nube que ofrece servicios convergentes de seguridad y redes para hacer posible su transformación SASE y de confianza cero.

Más información sobre Netskope One
Abstracto con iluminación azul
Adopte una arquitectura de borde de servicio de acceso seguro (SASE)

Netskope NewEdge es la nube privada de seguridad más grande y de mayor rendimiento del mundo y ofrece a los clientes una cobertura de servicio, un rendimiento y una resiliencia incomparables.

Más información sobre NewEdge
NewEdge
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vídeo de Netskope
  • Servicio de seguridad Productos Edge chevron

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • Borderless SD-WAN chevron

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

  • Secure Access Service Edge chevron

    Netskope One SASE proporciona una solución SASE nativa en la nube, totalmente convergente y de un único proveedor.

La plataforma del futuro es Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) y Private Access for ZTNA integrados de forma nativa en una única solución para ayudar a todas las empresas en su camino hacia el Servicio de acceso seguro Arquitectura perimetral (SASE).

Todos los productos
Vídeo de Netskope
Next Gen SASE Branch es híbrida: conectada, segura y automatizada

Netskope Next Gen SASE Branch converge Context-Aware SASE Fabric, Zero-Trust Hybrid Security y SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada, marcando el comienzo de una experiencia de sucursal completamente modernizada para la empresa sin fronteras.

Obtenga más información sobre Next Gen SASE Branch
Personas en la oficina de espacios abiertos.
Diseño de una arquitectura SASE para Dummies

Obtenga un ejemplar gratuito del único manual que necesitará sobre diseño de una arquitectura SASE.

Obtenga el eBook
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Lighted highway through mountainside switchbacks
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Boat driving through open sea
Netskope logra la alta autorización FedRAMP

Elija Netskope GovCloud para acelerar la transformación de su agencia.

Más información sobre Netskope GovCloud
Netskope GovCloud
  • Recursos chevron

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog chevron

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del borde de servicio de seguridad (SSE)

  • Eventos y Talleres chevron

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida chevron

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

La convergencia de los roles de CIO y CISO
Únase al presentador Max Havey en el último episodio de Security Visionaries mientras se sienta con la invitada Jadee Hanson, CISO de Vanta.

Reproducir el pódcast
La convergencia de los roles de CIO y CISO
Últimos blogs

Lea cómo Netskope puede hacer posible el viaje hacia la Confianza Cero y SASE a través de las capacidades del borde de servicio de seguridad (SSE).

Lea el blog
Sunrise and cloudy sky
SASE Week 2023: ¡Su viaje SASE comienza ahora!

Sesiones de repetición de la cuarta SASE Week.

Explorar sesiones
SASE Week 2023
¿Qué es SASE?

Infórmese sobre la futura convergencia de las herramientas de red y seguridad en el modelo de negocio actual de la nube.

Conozca el SASE
  • Empresa chevron

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Liderazgo chevron

    Nuestro equipo de liderazgo está firmemente comprometido a hacer todo lo necesario para que nuestros clientes tengan éxito.

  • Soluciones para clientes chevron

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Formación y certificación chevron

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
Pensadores, constructores, soñadores, innovadores. Juntos, ofrecemos soluciones de seguridad en la nube de vanguardia para ayudar a nuestros clientes a proteger sus datos y usuarios.

Conozca a nuestro equipo
Group of hikers scaling a snowy mountain
El talentoso y experimentado equipo de servicios profesionales de Netskope proporciona un enfoque prescriptivo para su exitosa implementación.

Más información sobre servicios profesionales
Servicios profesionales de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Group of young professionals working

Entrene su propio clasificador (TYOC) para la protección de datos de imágenes

30 2024de mayo

Introducción

Los clasificadores de archivos de prevención de pérdida de datos (DLP) basados en aprendizaje automático proporcionan una forma rápida y eficaz de identificar datos confidenciales en tiempo real, lo que permite a las organizaciones disponer de controles de políticas DLP granulares y en tiempo real. Netskope Advanced DLP ofrece una amplia gama de clasificadores de archivos predefinidos, como pasaportes, permisos de conducir, cheques, tarjetas de pago, capturas de pantalla, código fuente, formularios fiscales y acuerdos comerciales. Aunque estos clasificadores predefinidos son notables por sí mismos, son necesariamente algo genéricos si se tiene en cuenta la enorme diversidad de datos sensibles en los distintos sectores y organizaciones. Para abordar mejor los documentos específicos de una empresa o de un sector, como los documentos de identidad, los archivos de recursos humanos o las imágenes de infraestructuras críticas, Netskope ha desarrollado un novedoso enfoque patentado que permite a los clientes entrenar sus propios clasificadores manteniendo la privacidad de los datos. Esta innovación permite a las organizaciones centrarse en proteger su información más crítica.

Este proceso de entrenamiento, conocido como “entrene a su propio clasificador” (Train Your Own Classifier o TYOC), está diseñado para ser eficiente, ya que no requiere ni una gran cantidad de datos etiquetados ni un entrenamiento prolongado de un modelo de clasificación supervisado. Los clientes pueden cargar un pequeño conjunto de imágenes de ejemplo (aproximadamente 20-30) en Netskope Security Cloud. Estos ejemplos se utilizan para extraer atributos importantes y entrenar un clasificador personalizado utilizando el motor de aprendizaje automático de Netskope.

Una vez entrenado el clasificador personalizado, se despliega en el propio inquilino del cliente para detectar información sensible en cualquier lugar donde se utilice Netskope DLP, incluidos el correo electrónico y Endpoint DLP. Es importante destacar que las muestras originales no se conservan y que el clasificador entrenado no se comparte con ningún otro cliente, lo que garantiza la protección de los datos confidenciales del cliente durante todo el proceso.

Similitud de imágenes y aprendizaje contrastivo

TYOC resuelve un problema de similitud de imágenes utilizando técnicas de aprendizaje contrastivo.

La similitud de imágenes aborda el reto de identificar imágenes que se parecen a una imagen de referencia, incluso cuando existen pequeñas diferencias en aspectos como el color, la orientación, el recorte y otras características. Este proceso puede gestionarse eficazmente mediante técnicas avanzadas de aprendizaje contrastivo.

El aprendizaje contrastivo está diseñado para extraer representaciones significativas contrastando pares de instancias similares (positivas) y disímiles (negativas). Se basa en el concepto de que las instancias similares deben colocarse más cerca en un espacio de incrustación aprendido, mientras que las instancias disímiles deben colocarse más lejos. El aprendizaje contrastivo consiste en entrenar modelos de imágenes mediante aprendizaje no supervisado, aumentando cada imagen de forma que se preserve su contenido semántico. Este aumento incluye operaciones como rotaciones aleatorias, distorsiones de color y recortes, garantizando que el área recortada siga siendo una parte significativa de la imagen original. Estas muestras aumentadas se utilizan para entrenar un modelo codificador de imágenes basado en una red neuronal convolucional (CNN). Este codificador toma una imagen como entrada y produce un vector de características, también conocido como representación o incrustación.

Netskope TYOC combina un codificador de imágenes preentrenado construido por Netskope con un pequeño número de imágenes de entrenamiento proporcionadas por un cliente. Esta combinación permite a la nube de seguridad de Netskope realizar clasificaciones de similitud de imágenes en archivos relevantes para el cliente con un rendimiento similar al que se consigue con los clasificadores integrados de archivos (predefinidos).

Entrenamiento con aprendizaje contrastivo

El modelo codificador aprende a identificar similitudes entre imágenes estableciendo que los pares de imágenes coincidentes, denominados pares positivos, presentan la mayor similitud. Por el contrario, a los pares no coincidentes o pares negativos – extraídos del resto del conjunto de datos de imágenes – se les asigna la menor similitud. A continuación, ilustramos este concepto con ejemplos de pares positivos y negativos.

El codificador de imágenes, entrenado con aprendizaje contrastivo, mapea cualquier imagen a una incrustación de alta dimensión para un hash semántico, capturando eficazmente el significado semántico de la imagen. La siguiente ilustración muestra la aplicación de este codificador de imágenes preentrenado en el conjunto de datos "perros y muffins", compuesto por ocho imágenes de perros y ocho imágenes de muffins, todas ellas muy parecidas entre sí en apariencia. A la derecha, presentamos una proyección tridimensional de las incrustaciones de alta dimensión generadas para cada imagen. Esta visualización muestra claramente la separación de las dos categorías en el espacio de incrustación, lo que subraya la eficacia del codificador para captar y diferenciar la esencia semántica de las imágenes.

Usar el entrenamiento de su propio clasificador

Al utilizar el modelo de codificador de imágenes preentrenado, nuestro sistema permite a los clientes cargar sus imágenes de entrenamiento o referencia con el fin de entrenar un clasificador a medida. Para obtener un rendimiento óptimo, se recomienda proporcionar al menos 20-30 imágenes de referencia para cada categoría. El codificador de imágenes procesa estas imágenes de referencia, convirtiéndolas en incrustaciones de alta dimensión. Para garantizar la privacidad, las imágenes originales se eliminan tras la codificación. Estas incrustaciones de referencia se utilizan después para construir un índice de vecinos más cercanos aproximados (Approximate Nearest Neighbors o ANN), que actúa como clasificador personalizado.

Durante la fase de inferencia, las nuevas imágenes se codifican para generar incrustaciones utilizando el mismo modelo de codificador de imágenes. A continuación, el modelo ANN identifica la etiqueta de clase de la incrustación de referencia más cercana. Si la distancia a esta incrustación más cercana es inferior a un umbral predefinido, se asigna a la imagen la etiqueta prevista correspondiente de la incrustación de referencia. Si no, la imagen se clasifica bajo la etiqueta predicha "otro".

Casos de Éxito

Tarjetas de acceso

En esta evaluación, adoptamos la metodología TYOC para clasificar las tarjetas de acceso, como se detalla a continuación. Inicialmente, nuestro conjunto de datos constaba sólo de tres ejemplos auténticos (de muestra), ilustrados a la izquierda. Para aumentar nuestros datos de entrenamiento, generamos 30 imágenes sintéticas. Esta ampliación consistió en sustituir los retratos de las tarjetas de muestra por una serie de retratos aleatorios, como se muestra a la derecha. Posteriormente, asignamos 20 de estas imágenes al entrenamiento del clasificador, mientras que las 10 restantes, junto con 1.000 ejemplos negativos seleccionados al azar, se utilizaron para las pruebas. En la fase de prueba, el clasificador personalizado demostró un rendimiento excepcional, alcanzando una tasa de exhaustividad o detección del 100% con una precisión del 99,3%.

Firmas manuscritas

Para este experimento se utilizó un conjunto de datos públicos de firmas manuscritas. El conjunto de datos incluye firmas de 64 personas, con aproximadamente 25 imágenes para cada nombre. De ellas, unas 10 imágenes por nombre representan falsificaciones. Todas las imágenes se transformaron en incrustaciones utilizando el codificador de imágenes preentrenado, sin ningún otro reentrenamiento. Para cada individuo, se incorporaron a los vecinos más cercanos aproximados seis incrustaciones como imágenes de referencia, mientras que las aproximadamente 20 incrustaciones restantes por nombre sirvieron como muestras de prueba. Al evaluar las imágenes de prueba de las firmas, se pudieron emparejar con exactitud con el nombre correspondiente con una precisión del 87%, siempre que las falsificaciones se consideraran coincidencias válidas. Si se excluían las falsificaciones, la tasa de precisión disminuía ligeramente hasta el 84%.

Preocupación por la privacidad

Nuestro codificador de imágenes preentrenado traduce las imágenes en incrustaciones semánticas de alta dimensión – representaciones vectoriales compactas del significado esencial de una imagen y sus equivalentes visualmente similares. Como estas incrustaciones contienen datos semánticos, existe el riesgo teórico de que las imágenes puedan reconstruirse parcial o totalmente a partir de sus incrustaciones, lo que podría comprometer la privacidad del usuario en nuestro sistema.

Para mitigar estas preocupaciones, hemos realizado experimentos exhaustivos y hemos descubierto que, aunque en teoría es posible reconstruir imágenes a partir de incrustaciones de alta dimensión en situaciones extremadamente improbables, las versiones resultantes serían de muy baja fidelidad. Esta limitación restringe significativamente la cantidad de información recuperable, proporcionando una sólida salvaguarda contra posibles violaciones de la privacidad.

En el peor de los casos, intentamos reconstruir imágenes a partir de sus incrustaciones TYOC de alta dimensión utilizando un modelo generativo de IA que tiene acceso al codificador TYOC. A continuación, se muestran algunos de los resultados. Aunque es muy poco probable que la arquitectura del modelo, los archivos de pesos y las incrustaciones reales de las imágenes sean totalmente accesibles, nuestras reconstrucciones siguen mostrando una calidad muy pobre, sin reproducir ningún detalle preciso.

Resumen

Entrene a su propio clasificador (Train Your Own Classifier o TYOC) ya está disponible de forma general como parte de Advanced DLP de Netskope (captura de pantalla a continuación). Para obtener más información sobre la solución de DLP en la nube más completa y avanzada del sector, visite la página de prevención de pérdida de datos de Netskope.

author image
Jason Bryslawskyj
En Netskope, Jason ha estado desarrollando modelos de visión artificial para la prevención de pérdida de datos y la detección de phishing.
author image
Yihua Liao
El Dr. Yihua Liao es el responsable de los AI Labs en Netskope. Su equipo desarrolla tecnología IA/ML de vanguardia para abordar muchos problemas desafiantes en la seguridad en la nube, incluida la prevención de pérdida de datos, la protección contra malware y amenazas, y el análisis del comportamiento de usuarios/entidades. Anteriormente, dirigió equipos de ciencia de datos en Uber y Facebook.

Stay informed!

Suscríbase para recibir lo último del blog de Netskope