您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 基于网络通信异常识别的多步攻击检测方法

  2. 基于网络通信异常识别的多步攻击检测方法
  3. 所属分类:其它

    • 发布日期:2021-02-08
    • 文件大小:835584
    • 提供者:weixin_38554193
  1. 基于网络通信异常识别的多步攻击检测方法

  2. 针对企业内部业务逻辑固定、进出网络访问行为受控等特点,首先定义了2类共4种异常行为,然后提出了基于网络通信异常识别的多步攻击检测方法。针对异常子图和异常通信边2类异常,分别采用基于图的异常分析和小波分析方法识别网络通信过程中的异常行为,并通过异常关联分析检测多步攻击。分别在DARPA 2000数据集和LANL数据集上进行实验验证,实验结果表明,所提方法可以有效检测并重构出多步攻击场景。所提方法可有效监测包括未知特征攻击类型在内的多步攻击,为检测 APT 等复杂的多步攻击提供了一种可行思路,并且由
  3. 所属分类:其它

    • 发布日期:2021-01-14
    • 文件大小:1048576
    • 提供者:weixin_38727980