清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

Detecting APT attacks using an attack intent-driven and sequence-based learning approach

计算机科学 审计 计算机安全 本体论 构造(python库) 审计跟踪 图形 数据挖掘 理论计算机科学 计算机网络 哲学 管理 认识论 经济
作者
Hao Yue,Tong Li,Di Wu,Runzi Zhang,Zhen Yang
出处
期刊:Computers & Security [Elsevier]
卷期号:140: 103748-103748 被引量:5
标识
DOI:10.1016/j.cose.2024.103748
摘要

Advanced persistent threats (APTs) are a significant threat to network security as they can disintegrate the security fortress of enterprises. Recent studies have focused on detecting APT attacks by matching typical tactics, techniques, and procedures (TTPs) associated with APT attacks. However, the lack of positive APT samples affects the performance of existing approaches. To address this challenge, we propose a novel attack intent-driven and sequence-based learning approach (AISL) for APT detection. AISL integrates heterogeneous audit data and creates corresponding security tags based on attack intent. Specifically, we investigate various data sources of attack detection and establish a dedicated network event ontology. Based on this ontology, we construct a provenance graph that integrates audit data from heterogeneous sources. During the construction of the provenance graph, we identify and tag potential attack behaviors based on attack intent to increase the number of positive samples in the dataset. Finally, we train a tag-sequence-based semantic model for APT detection. We evaluated AISL through ten realistic APT attacks and achieved an average precision of 93.05%, recall of 98.12%, and F1-score of 95.36%, outperforming state-of-the-art approaches.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI

祝大家在新的一年里科研腾飞
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
科研通AI2S应助科研通管家采纳,获得10
19秒前
科研通AI2S应助科研通管家采纳,获得10
19秒前
张土豆完成签到 ,获得积分10
29秒前
hi发布了新的文献求助10
59秒前
1分钟前
qiuxuan100发布了新的文献求助10
1分钟前
英喆完成签到 ,获得积分10
1分钟前
zai完成签到 ,获得积分10
1分钟前
1分钟前
淡淡醉波wuliao完成签到 ,获得积分10
1分钟前
Polymer72应助幻梦如歌采纳,获得10
2分钟前
2分钟前
白华苍松发布了新的文献求助10
2分钟前
2分钟前
科研通AI2S应助科研通管家采纳,获得10
2分钟前
科研通AI2S应助科研通管家采纳,获得10
2分钟前
2分钟前
2分钟前
哈哈完成签到,获得积分10
3分钟前
hi发布了新的文献求助10
3分钟前
3分钟前
3分钟前
3分钟前
失眠的香蕉完成签到 ,获得积分10
4分钟前
hi完成签到,获得积分10
4分钟前
33应助爱听歌笑寒采纳,获得10
4分钟前
4分钟前
小西完成签到 ,获得积分10
4分钟前
大模型应助龙猫爱看书采纳,获得10
5分钟前
vitamin完成签到 ,获得积分10
5分钟前
5分钟前
5分钟前
糊涂的青烟完成签到 ,获得积分10
5分钟前
龙猫爱看书完成签到,获得积分10
5分钟前
5分钟前
yyx完成签到 ,获得积分10
5分钟前
就看看完成签到,获得积分20
6分钟前
6分钟前
科研通AI2S应助科研通管家采纳,获得10
6分钟前
6分钟前
高分求助中
Востребованный временем 2500
The Three Stars Each: The Astrolabes and Related Texts 1500
Les Mantodea de Guyane 1000
Very-high-order BVD Schemes Using β-variable THINC Method 970
Field Guide to Insects of South Africa 660
Foucault's Technologies Another Way of Cutting Reality 500
Forensic Chemistry 400
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 细胞生物学 免疫学 冶金
热门帖子
关注 科研通微信公众号,转发送积分 3393098
求助须知:如何正确求助?哪些是违规求助? 3003420
关于积分的说明 8809223
捐赠科研通 2690228
什么是DOI,文献DOI怎么找? 1473561
科研通“疑难数据库(出版商)”最低求助积分说明 681603
邀请新用户注册赠送积分活动 674550