論文解讀-UNICORN: Runtime Provenance-Based Detector for Advanced Persistent Threats

  原文:https://arxiv.org/abs/2001.01525 1 摘要 APT攻擊通常緩慢可持續的攻擊模式和頻繁使用0-day漏洞的高級特性使其很難被檢測到。本文利用數據溯源分析提出了一種基於異常的APT檢測方法-UNICORN。從建模到檢測,UNICONRN根據APT攻擊的特性進行訂製設計。UNICONRN利用高效的圖分析方法結合溯源圖豐富的上下文語義和歷史信息,在沒有預先設定攻擊
相關文章
相關標籤/搜索