已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

AttackMiner: A Graph Neural Network Based Approach for Attack Detection from Audit Logs

计算机科学 审计 入侵检测系统 图形 数据挖掘 钥匙(锁) 审计跟踪 机器学习 人工智能 计算机安全 理论计算机科学 经济 管理
作者
Yuedong Pan,Liang Cai,Tao Leng,Lei Zhao,Jiangang Ma,Aimin Yu,Dan Meng
出处
期刊:Security and Privacy in Communication Networks 卷期号:: 510-528
标识
DOI:10.1007/978-3-031-25538-0_27
摘要

In an enterprise environment, intrusion detection systems generate many threat alerts on anomalous events every day, and these alerts may involve certain steps of a long-dormant advanced persistent threat (APT). In this paper, we present AttackMiner, an attack detection framework that combines contextual information from audit logs. Our main observation is that the same attack behavior may occur in various possible contexts, and combining various possible contextual information can provide more effective information for detecting such attacks. We utilize a combination of provenance graph causal analysis and deep learning techniques to build a graph-structure-based model that builds key patterns of attack graphs and benign graphs from audit logs. During detection, the detection system creates provenance graphs using the input audit logs. After being optimized by our customized graph optimization mechanism, it identifies whether an attack has occurred. Our evaluations on the DARPA TC dataset show that AttackMiner can successfully detect attack behaviors with high accuracy and efficiency. Through this effort, we provide security investigators with a new approach of identifying attack activity from audit logs.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
11发布了新的文献求助10
2秒前
俭朴的小之完成签到 ,获得积分10
4秒前
12秒前
DPH完成签到 ,获得积分10
16秒前
17秒前
22秒前
呼安妈咪完成签到 ,获得积分10
23秒前
shinysparrow应助科研通管家采纳,获得10
26秒前
领导范儿应助科研通管家采纳,获得30
26秒前
华仔应助科研通管家采纳,获得10
26秒前
shinysparrow应助科研通管家采纳,获得10
26秒前
汉堡包应助科研通管家采纳,获得10
26秒前
shinysparrow应助科研通管家采纳,获得10
26秒前
orixero应助科研通管家采纳,获得10
26秒前
研友_VZG7GZ应助科研通管家采纳,获得10
26秒前
shinysparrow应助科研通管家采纳,获得10
26秒前
28秒前
爱喝牛奶的小八完成签到 ,获得积分10
31秒前
aa完成签到,获得积分10
39秒前
41秒前
sun完成签到,获得积分10
43秒前
8R60d8应助Cristoal采纳,获得10
44秒前
岛屿完成签到 ,获得积分10
48秒前
49秒前
52秒前
52秒前
52秒前
JET_Li发布了新的文献求助10
54秒前
科研小仓鼠完成签到,获得积分10
57秒前
1分钟前
隐形曼青应助JET_Li采纳,获得10
1分钟前
1分钟前
不吃榴莲发布了新的文献求助10
1分钟前
克里斯完成签到,获得积分10
1分钟前
1分钟前
1分钟前
华仔应助xun采纳,获得10
1分钟前
简单发布了新的文献求助10
1分钟前
爆米花应助大气的不平采纳,获得10
1分钟前
1分钟前
高分求助中
请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
The Three Stars Each: The Astrolabes and Related Texts 900
Yuwu Song, Biographical Dictionary of the People's Republic of China 700
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
A radiographic standard of reference for the growing knee 400
Epilepsy: A Comprehensive Textbook 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2472502
求助须知:如何正确求助?哪些是违规求助? 2138599
关于积分的说明 5450200
捐赠科研通 1862478
什么是DOI,文献DOI怎么找? 926147
版权声明 562786
科研通“疑难数据库(出版商)”最低求助积分说明 495373