基于网络通信异常识别的多步攻击检测方法
针对企业内部业务逻辑固定、进出网络访问行为受控等特点,首先定义了2类共4种异常行为,然后提出了基于网络通信异常识别的多步攻击检测方法。针对异常子图和异常通信边2类异常,分别采用基于图的异常分析和小波分析方法识别网络通信过程中的异常行为,并通过异常关联分析检测多步攻击。分别在DARPA 2000数据集和LANL数据集上进行实验验证,实验结果表明,所提方法可以有效检测并重构出多步攻击场景。所提方法可有效监测包括未知特征攻击类型在内的多步攻击,为检测 APT 等复杂的多步攻击提供了一种可行思路,并且由于网络通信图大大减小了数据规模,因此适用于大规模企业网络环境。
用户评论
推荐下载
-
ACE简单网络通信
一个简单的ACE网络通信,服务器涉及到多线程接收
11 2020-12-18 -
android网络通信方式
讲解android中常用的一些网络通信方式,也是java web中android所应用的部分
9 2020-09-19 -
C#网络通信
C#通过TCP实现网络信包括客服端和服务器端
18 2020-08-21 -
网络通信套接字
对windowsphone网络通信的详细描述和源代码
23 2020-05-31 -
网络通信薄servlet
我在武汉厚浦实习的项目 增,删,改,等 获得验证码 。。。
6 2020-12-05 -
基层网络通信代码
包括客户端与服务端,在VC6.0环境下~~~
8 2020-12-15 -
android实现网络通信
用Android实现手机和硬件连接实现简单的TCP/IP通信
33 2019-09-23 -
网络通信命令详解
常用网络通信命令语法详解
20 2019-09-22 -
ice网络通信引擎
ice网络通信引擎
22 2019-09-05 -
网络通信MQ Client
为我们提供了一个MQ应用程序的开发和运行环境,它是MQAPI的Client实现。在客户端环境下,没有队列管理器、队列等对象,它通过MQI通道与服务器之间建立通讯,并将消息从客户端发往服务器端的队列,或
16 2019-09-04
暂无评论