Log2vec

计算机科学 隐马尔可夫模型 图形 嵌入 维数(图论) 组分(热力学) 知情人 启发式 理论计算机科学 数据挖掘 人工智能 机器学习 纯数学 物理 数学 法学 热力学 政治学
作者
Fucheng Liu,Yu Wen,Zhang Dongxue,Xihe Jiang,Xinyu Xing,Dan Meng
标识
DOI:10.1145/3319535.3363224
摘要

Conventional attacks of insider employees and emerging APT are both major threats for the organizational information system. Existing detections mainly concentrate on users' behavior and usually analyze logs recording their operations in an information system. In general, most of these methods consider sequential relationship among log entries and model users' sequential behavior. However, they ignore other relationships, inevitably leading to an unsatisfactory performance on various attack scenarios. We propose log2vec, a heterogeneous graph embedding based modularized method. First, it involves a heuristic approach that converts log entries into a heterogeneous graph in the light of diverse relationships among them. Next, it utilizes an improved graph embedding appropriate to the above heterogeneous graph, which can automatically represent each log entry into a low-dimension vector. The third component of log2vec is a practical detection algorithm capable of separating malicious and benign log entries into different clusters and identifying malicious ones. We implement a prototype of log2vec. Our evaluation demonstrates that log2vec remarkably outperforms state-of-the-art approaches, such as deep learning and hidden markov model (HMM). Besides, log2vec shows its capability to detect malicious events in various attack scenarios.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
1秒前
小二郎应助毛鑫磊采纳,获得10
1秒前
诚心的念文完成签到,获得积分10
2秒前
Tobin完成签到 ,获得积分10
2秒前
CodeCraft应助小巧的绿凝采纳,获得10
2秒前
太阳雨完成签到,获得积分10
3秒前
yuki完成签到,获得积分10
3秒前
kyokyoro发布了新的文献求助10
3秒前
无极微光应助典雅的静采纳,获得20
4秒前
4秒前
4秒前
4秒前
4秒前
orixero应助Lion采纳,获得10
4秒前
东风完成签到,获得积分10
4秒前
芳芳完成签到,获得积分10
5秒前
认真初之完成签到,获得积分10
5秒前
Lillianzhu1完成签到,获得积分10
5秒前
5433发布了新的文献求助10
5秒前
陶远望完成签到,获得积分0
5秒前
丑麒完成签到,获得积分10
5秒前
5秒前
5秒前
二十三点一完成签到,获得积分10
6秒前
小毛驴完成签到,获得积分10
7秒前
Jimmy完成签到,获得积分10
7秒前
小狐狸尾完成签到,获得积分10
7秒前
雪碧没气完成签到,获得积分10
8秒前
打打应助烂漫含雁采纳,获得10
8秒前
风中冰香应助tk采纳,获得10
8秒前
小蘑菇应助233relig采纳,获得10
8秒前
立菠萝完成签到,获得积分10
8秒前
11发布了新的文献求助10
8秒前
月亮啊完成签到 ,获得积分10
9秒前
9秒前
妍妍发布了新的文献求助10
9秒前
wenhui完成签到,获得积分10
9秒前
10秒前
无共鸣完成签到,获得积分10
10秒前
小爽完成签到,获得积分10
10秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Fermented Coffee Market 2000
A Modern Guide to the Economics of Crime 500
PARLOC2001: The update of loss containment data for offshore pipelines 500
Critical Thinking: Tools for Taking Charge of Your Learning and Your Life 4th Edition 500
Phylogenetic study of the order Polydesmida (Myriapoda: Diplopoda) 500
A Manual for the Identification of Plant Seeds and Fruits : Second revised edition 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 遗传学 催化作用 冶金 量子力学 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 5269731
求助须知:如何正确求助?哪些是违规求助? 4428099
关于积分的说明 13782459
捐赠科研通 4305666
什么是DOI,文献DOI怎么找? 2362844
邀请新用户注册赠送积分活动 1358476
关于科研通互助平台的介绍 1321232