Hunting for Insider Threats Using LSTM-Based Anomaly Detection

内部威胁 异常检测 计算机科学 隐马尔可夫模型 知情人 异常(物理) 序列(生物学) 数据挖掘 假阳性率 网络安全 计算机安全 人工智能 机器学习 遗传学 生物 物理 法学 凝聚态物理 政治学
作者
Miguel Villarreal-Vasquez,Gaspar Modelo-Howard,Simant Dube,Bharat Bhargava
出处
期刊:IEEE Transactions on Dependable and Secure Computing [IEEE Computer Society]
卷期号:20 (1): 451-462 被引量:34
标识
DOI:10.1109/tdsc.2021.3135639
摘要

Insider threats are one of the most difficult problems to solve, given the privileges and information available to insiders to launch different types of attacks. Current security systems can record and analyze sequences from a deluge of log data, potentially becoming a tool to detect insider threats. The issue is that insiders mix the sequence of attack steps with valid actions, reducing the capacity of security systems to programmatically detect the attacks. To address this shortcoming, we introduce LADOHD, an anomaly detection framework based on Long-Short Term Memory (LSTM) models, which learns the expected event patterns in a computer system to identify attack sequences even when attacks span for a long time. The applicability of the framework is demonstrated on a dataset of 38.9 million events collected from a commercial network of 30 computers over twenty days and where a 4-day long insider threat attack occurs. Results show that LADOHD outperforms the anomaly detection system used to protect the commercial network with a True Positive Rate of 97.29% and a False Positive Rate of 0.38%. Experiments also show that LSTMs have higher prediction precision in variable-length sequences than methods like Hidden Markov Models, a crucial requirement in sequence-analysis-based anomaly detection techniques.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
yuanvv发布了新的文献求助10
1秒前
1秒前
Xuuu完成签到,获得积分10
1秒前
Decadent发布了新的文献求助10
2秒前
我是老大应助VDC采纳,获得10
3秒前
lilac发布了新的文献求助10
3秒前
你好发布了新的文献求助10
3秒前
阿雯发布了新的文献求助20
3秒前
苞米公主完成签到 ,获得积分10
4秒前
冷静的向松完成签到,获得积分10
4秒前
Jasper应助zyw采纳,获得10
4秒前
英俊的铭应助yon采纳,获得10
4秒前
俭朴觅松完成签到 ,获得积分10
4秒前
怡然的怀绿完成签到,获得积分10
5秒前
爆米花应助闪闪凌文采纳,获得10
6秒前
CD-toy完成签到 ,获得积分10
7秒前
Scidog完成签到,获得积分0
7秒前
7秒前
8秒前
王军鹏发布了新的文献求助10
8秒前
Mengqi完成签到,获得积分10
9秒前
silin完成签到,获得积分10
9秒前
由于完成签到 ,获得积分10
9秒前
武巧运完成签到 ,获得积分10
9秒前
9秒前
开心青旋完成签到,获得积分10
10秒前
斯文败类应助wanna采纳,获得10
10秒前
沉静的之桃完成签到 ,获得积分10
10秒前
上官若男应助mynuongga采纳,获得10
12秒前
卷王完成签到,获得积分10
12秒前
12秒前
开放的从菡完成签到 ,获得积分10
13秒前
乔凌云完成签到 ,获得积分10
13秒前
浅辰完成签到,获得积分10
13秒前
ccc发布了新的文献求助10
13秒前
无死何能生新颜完成签到,获得积分10
13秒前
13秒前
13秒前
13秒前
uh发布了新的文献求助10
14秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
AnnualResearch andConsultation Report of Panorama survey and Investment strategy onChinaIndustry 1000
卤化钙钛矿人工突触的研究 1000
Continuing Syntax 1000
Signals, Systems, and Signal Processing 610
2026 Hospital Accreditation Standards 500
脑电大模型与情感脑机接口研究--郑伟龙 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6273031
求助须知:如何正确求助?哪些是违规求助? 8092624
关于积分的说明 16915217
捐赠科研通 5343419
什么是DOI,文献DOI怎么找? 2841350
邀请新用户注册赠送积分活动 1818604
关于科研通互助平台的介绍 1675983