Nextcloud 16可轻易运用机器学习侦测可疑登入

660 阅读3分钟

用来创建档案分享与通讯服务的开源软件包Nextcloud释出第16版,这个新版本重点摆在机器学习的应用,藉以提升系统在安全性与可用性,新加入的访问控制列表(Access control lists,ACL)功能,则能让管理者更细致的控件组文件夹权限。为了面对更复杂的攻击手段,除了应用双因素验证,现在Nextcloud 16还加入了机器学习以检测可疑登入行为,即早警告使用者以采取对应行动。检测可疑登入功能需要先追踪实例上,用户成功登入行为60天,才能生成数据来训练神经网络,当模型训练完成后,就可以用来检测可疑登入行为。当用户账号被恶意登入时,系统将通知用户,用户可以终止可疑联机并设置新密码,而系统管理员也能从日志中掌握该事件,除了可以禁用用户帐户外,也能强制用户更新密码。

除了登入验证,Nextcloud 16在协作功能也应用了机器学习,提供分享建议以及文件推荐。当用户进行档案分享时,Nextcloud现在会立即显示常用群组以及联络人,加速用户对团队或是个人的文件分享操作。而文件推荐功能,则是系统会尝试预测用户感兴趣的数据,在文件列表顶端显示推荐文件,目的是要帮助使用者以更少的动作,找到需要的数据。Nextcloud 16在群组文件夹支持ACL,系统管理员可以对每个群组共享的档案或是文件夹,设定特别的访问权限,虽然文件夹权限是预设继承的,但是子文件夹与档案的权限可以被系统管理员另外覆写,因此可以在顶级文件夹设定只读权限,但在子文件夹设定成可写入权限。可供配置的权限有读取、写入、创建、删除和共享,而这些权限都有继承、允许与拒绝三个选项。这个版本还有一个新的项目功能,可以让用户将讯息与应用程序等元素以项目的概念相关联,在项目中加入档案、通话或是各种项目,这些项目会出现在项目列表中,使用者点击列表即可跳转到这些项目的应用程序中,而项目是跨整个Nextcloud系统的,当用户在项目中增加的项目,其他用户也能够查看,不过项目中文件的共享权限是独立的,当用户没有给予其他用户读取档案的权限,这些档案也不会对外公开。相关内容来源:sbf胜博网址 tpmanager.org.tw/

Nextcloud 16更新了其通讯应用程序Talk 6.0,这个版本主要加入了全新的命令,让系统管理员设定用户可以在通讯中执行的动作,而Talk 6.0也支持项目功能,用户能将通话加入到项目项目中。Android和iOS的Talk也都同时发布了新版本。