arrow
返回

PathWatcher: A path-based behavior detection method for attack detection and investigation

delete2025-07-03
delete0
PRE
AI
Z
Zehui Wang
H
Hao Li
Y
Yinhao Qi
W
Wei Qiao
S
Song Liu
C
Chen Zhang
姜波 (Bo Jiang) *
Z
Zhigang Lu
DOI:10.1016/j.cose.2025.104563delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
高级持续性威胁(APT)包含复杂且隐蔽的攻击技术。由于系统审计日志能够捕获系统级进程调用并提供细粒度的日志数据,使用审计日志进行高级威胁行为的因果分析已成为一种流行的解决方案。然而,现有方案仍存在以下不足:(1)低级视图中的原始数据与高级系统行为之间的语义鸿沟,(2)告警疲劳,(3)可解释性和可推断性差。
Keyword:
Advanced Persistent Threats
System audit logs
Causal analysis
Semantic gap
Alert fatigue

期刊

C
Computers and Security
IF:
5.4
论文数:
4.6K
被引数:
1.4W

机构

暂无机构信息
引用论文

引用论文

暂无论文信息