T-Trace: Constructing the APTs Provenance Graphs Through Multiple Syslogs Correlation

计算机科学 隐蔽的 恶意软件 跟踪(心理语言学) 脆弱性(计算) 图形 出处 计算机安全 数据挖掘 理论计算机科学 岩石学 语言学 地质学 哲学
作者
Teng Li,Ximeng Liu,Wei Qiao,X. Zhu,Yulong Shen,Jianfeng Ma
出处
期刊:IEEE Transactions on Dependable and Secure Computing [IEEE Computer Society]
卷期号:: 1-17 被引量:4
标识
DOI:10.1109/tdsc.2023.3273918
摘要

Advanced Persistent Threats (APTs) employ sophisticated and covert tactics to infiltrate target systems, leading to increased vulnerability and an elevated risk of exposure. Consequently, it is essential for us to proactively create an extensive and clearly outlined attack chain for APTs in order to effectively combat these threats. Unlike traditional malware or application threats, APTs can sidestep cyber security efforts and cause severe damage to organizations or even state security. Nonetheless, earlier methods struggle to accurately track APTs and may face a dependency explosion issue, as identifying the intricate and complex unknown malicious activities within APTs proves to be challenging. In this paper, we propose and build an approach, T-trace, which constructs the events provenance graphs by analyzing the correlations among logs. The approach precisely finds the log communities with tensor decomposition and calculates significance scores to extract the events. The APTs can be inferred by discovering the event communities and constructing the provenance graph with log correlation. In the experiment, we used DARPA data sets and launched four current practical APTs. Compared with current approaches, the results show that T-trace can efficiently reduce time cost by 90% and achieve a 92% accuracy rate in constructing the provenance graph, which can be practically applied in APTs provenance.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
肉肉完成签到,获得积分10
刚刚
mmmooo发布了新的文献求助10
1秒前
xt完成签到,获得积分10
2秒前
愫浅完成签到 ,获得积分10
2秒前
千千晚星发布了新的文献求助30
3秒前
3秒前
臭皮匠1号发布了新的文献求助10
3秒前
狗胜gosuccessful完成签到,获得积分10
4秒前
完美世界应助Liu采纳,获得10
5秒前
we1light应助1234采纳,获得10
6秒前
猫咪老师应助1234采纳,获得10
6秒前
斯文败类应助1234采纳,获得10
6秒前
科研通AI5应助于瑜与余采纳,获得10
6秒前
7秒前
Lucas应助王大禹采纳,获得20
7秒前
CGAT发布了新的文献求助10
8秒前
8秒前
走着走着就散了完成签到,获得积分10
8秒前
8秒前
深情安青应助文正熊采纳,获得10
8秒前
9秒前
六六完成签到,获得积分10
9秒前
Hello应助臭皮匠1号采纳,获得10
9秒前
1t完成签到 ,获得积分10
11秒前
humorlife完成签到,获得积分10
11秒前
庾幻儿完成签到,获得积分10
11秒前
倩倩完成签到,获得积分20
11秒前
云墨发布了新的文献求助10
12秒前
呵呵哒完成签到,获得积分10
12秒前
张渔歌完成签到,获得积分10
13秒前
gmjinfeng完成签到,获得积分0
13秒前
六六发布了新的文献求助10
14秒前
哈哈哈哈发布了新的文献求助10
14秒前
思源应助Ruiiiiii采纳,获得10
15秒前
15秒前
15秒前
hlydxxz完成签到,获得积分10
15秒前
哈密哈密完成签到,获得积分10
16秒前
18秒前
19秒前
高分求助中
【此为提示信息,请勿应助】请按要求发布求助,避免被关 20000
Production Logging: Theoretical and Interpretive Elements 3000
CRC Handbook of Chemistry and Physics 104th edition 1000
Density Functional Theory: A Practical Introduction, 2nd Edition 840
J'AI COMBATTU POUR MAO // ANNA WANG 660
Izeltabart tapatansine - AdisInsight 600
Gay and Lesbian Asia 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3754939
求助须知:如何正确求助?哪些是违规求助? 3298269
关于积分的说明 10104151
捐赠科研通 3012844
什么是DOI,文献DOI怎么找? 1654805
邀请新用户注册赠送积分活动 789181
科研通“疑难数据库(出版商)”最低求助积分说明 753214