亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

Detecting APT attacks using an attack intent-driven and sequence-based learning approach

计算机科学 审计 计算机安全 本体论 构造(python库) 审计跟踪 图形 数据挖掘 理论计算机科学 计算机网络 认识论 哲学 经济 管理
作者
Hao Yue,Tong Li,Di Wu,Runzi Zhang,Zhen Yang
出处
期刊:Computers & Security [Elsevier]
卷期号:140: 103748-103748 被引量:5
标识
DOI:10.1016/j.cose.2024.103748
摘要

Advanced persistent threats (APTs) are a significant threat to network security as they can disintegrate the security fortress of enterprises. Recent studies have focused on detecting APT attacks by matching typical tactics, techniques, and procedures (TTPs) associated with APT attacks. However, the lack of positive APT samples affects the performance of existing approaches. To address this challenge, we propose a novel attack intent-driven and sequence-based learning approach (AISL) for APT detection. AISL integrates heterogeneous audit data and creates corresponding security tags based on attack intent. Specifically, we investigate various data sources of attack detection and establish a dedicated network event ontology. Based on this ontology, we construct a provenance graph that integrates audit data from heterogeneous sources. During the construction of the provenance graph, we identify and tag potential attack behaviors based on attack intent to increase the number of positive samples in the dataset. Finally, we train a tag-sequence-based semantic model for APT detection. We evaluated AISL through ten realistic APT attacks and achieved an average precision of 93.05%, recall of 98.12%, and F1-score of 95.36%, outperforming state-of-the-art approaches.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
3秒前
4秒前
able完成签到 ,获得积分10
8秒前
第二支羽毛完成签到,获得积分10
11秒前
11秒前
12秒前
Makabaka发布了新的文献求助10
14秒前
18秒前
j7完成签到,获得积分10
20秒前
31秒前
MZ120252103发布了新的文献求助10
33秒前
隐形曼青应助Makabaka采纳,获得10
38秒前
39秒前
Criminology34应助汤米bb采纳,获得10
40秒前
42秒前
wddytc发布了新的文献求助10
42秒前
影zi发布了新的文献求助10
44秒前
48秒前
49秒前
50秒前
liualiu完成签到,获得积分20
50秒前
小蘑菇应助自然臻采纳,获得10
53秒前
小月亮发布了新的文献求助10
55秒前
YY完成签到,获得积分20
55秒前
zxx发布了新的文献求助10
56秒前
58秒前
杨天天完成签到 ,获得积分0
59秒前
Ujjel75完成签到,获得积分20
1分钟前
zxx完成签到,获得积分10
1分钟前
雨竹完成签到,获得积分10
1分钟前
1分钟前
科研猫猫王完成签到,获得积分20
1分钟前
1分钟前
Ujjel75发布了新的文献求助10
1分钟前
1分钟前
女士刘发布了新的文献求助10
1分钟前
自然臻发布了新的文献求助10
1分钟前
江氏巨颏虎完成签到,获得积分10
1分钟前
情怀应助科研通管家采纳,获得10
1分钟前
打打应助科研通管家采纳,获得10
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Kinesiophobia : a new view of chronic pain behavior 2000
Research for Social Workers 1000
Kinesiophobia : a new view of chronic pain behavior 600
Signals, Systems, and Signal Processing 510
Discrete-Time Signals and Systems 510
Psychology and Work Today 500
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5893251
求助须知:如何正确求助?哪些是违规求助? 6681473
关于积分的说明 15724306
捐赠科研通 5014917
什么是DOI,文献DOI怎么找? 2701057
邀请新用户注册赠送积分活动 1646760
关于科研通互助平台的介绍 1597419