Insider Threat Detection Based On Heterogeneous Graph Neural Network

内部威胁 计算机科学 知情人 计算机安全 图形 嵌入 节点(物理) 理论计算机科学 数据挖掘 人工智能 政治学 结构工程 工程类 法学
作者
Tian Tian,Yiru Gong,Bo Jiang,Junrong Liu,Huamin Feng,Zhigang Lu
标识
DOI:10.1109/trustcom60117.2023.00096
摘要

As one of the most challenging threats in cyberspace, insider threats frequently lead to substantial losses for enterprises. Recently, there are many studies focus on user behavior analysis for insider threats detection. However, they ignore the underlying causes of insider threats and the implicit relationships between users, which is more critical for discover the insider threats. To address this gap, we propose the novel ITDE model in this paper, which applies a graph neural network approach based on two-layer attention. The core idea is to abstracting user features and potential relationships as heterogeneous graphs based on an analysis of user behavior and the causes of insider threats. Futhermore, we employ node-level attention and semantic-level attention to capture the complex graph structure information and generate node embedding by aggregating features from meta-path based neighbors. Finally, we use a cross-entropy loss function to implement insider threat detection. We verify the effectiveness of our model on the CERT r4.2 dataset and it outperforms state-of-the-art methods in insider threat detection.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
1秒前
Diego发布了新的文献求助10
1秒前
123发布了新的文献求助10
1秒前
张元东发布了新的文献求助10
1秒前
稳重依白关注了科研通微信公众号
2秒前
2秒前
3秒前
可爱的函函应助延胡索采纳,获得10
3秒前
木木爱科研完成签到,获得积分10
4秒前
打打应助网球采纳,获得10
4秒前
4秒前
科研通AI5应助科研通管家采纳,获得10
4秒前
彭于晏应助科研通管家采纳,获得10
4秒前
jyp111应助科研通管家采纳,获得10
4秒前
4秒前
4秒前
4秒前
深情安青应助科研通管家采纳,获得10
4秒前
4秒前
ycool完成签到,获得积分10
5秒前
搜集达人应助稳重的山柏采纳,获得10
6秒前
6秒前
6秒前
6秒前
冰魂应助负责铅笔采纳,获得100
7秒前
EK完成签到,获得积分10
8秒前
9秒前
ycool发布了新的文献求助10
9秒前
9秒前
高高哑铃发布了新的文献求助10
9秒前
yu发布了新的文献求助10
9秒前
LIKO发布了新的文献求助20
9秒前
mmmm发布了新的文献求助10
9秒前
Tristan发布了新的文献求助10
9秒前
英姑应助bertha325采纳,获得10
10秒前
10秒前
郭二发布了新的文献求助10
11秒前
夏来应助DI采纳,获得10
11秒前
粗暴的鱼发布了新的文献求助20
12秒前
大个应助heavenhorse采纳,获得200
12秒前
高分求助中
Encyclopedia of Mathematical Physics 2nd edition 888
Chinesen in Europa – Europäer in China: Journalisten, Spione, Studenten 500
Arthur Ewert: A Life for the Comintern 500
China's Relations With Japan 1945-83: The Role of Liao Chengzhi // Kurt Werner Radtke 500
Two Years in Peking 1965-1966: Book 1: Living and Teaching in Mao's China // Reginald Hunt 500
材料概论 周达飞 ppt 500
Nonrandom distribution of the endogenous retroviral regulatory elements HERV-K LTR on human chromosome 22 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3807321
求助须知:如何正确求助?哪些是违规求助? 3352105
关于积分的说明 10357047
捐赠科研通 3068040
什么是DOI,文献DOI怎么找? 1684847
邀请新用户注册赠送积分活动 809937
科研通“疑难数据库(出版商)”最低求助积分说明 765808