利用主机数据的入侵检测系统综述
密码学与安全
2018-05-18 v2
摘要
本综述聚焦于利用基于主机的数据源来检测企业网络攻击的入侵检测系统(IDS)。基于主机的 IDS(HIDS)文献按输入数据源组织,呈现针对利用系统日志、审计数据、Windows 注册表、文件系统和程序分析的 HIDS 研究的针对性子综述。虽然系统调用通常包含在审计数据中,但若干公开可用的系统调用数据集引发了大量关于该主题的 IDS 研究,值得单独成节。类似地,我们纳入了一节调查适用于 HIDS 但在网络数据集上测试的算法进展的综述,因为这是一个庞大且不断增长的适用文献领域。为方便当前研究者,我们加入了一个补充章节,描述公开可用数据集,概述其在用于 IDS 评估时的特征与不足。相关综述被加以组织与描述。所有章节均附有表格,简明地组织所讨论的文献与数据集。最后,挑战、趋势与更宽泛的观察贯穿全文并在结论中与 IDS 研究的未来方向一并给出。
引用
@article{arxiv.1805.06070,
title = {A Survey of Intrusion Detection Systems Leveraging Host Data},
author = {Tarrah R. Glass-Vanderlan and Michael D. Iannacone and Maria S. Vincent and Qian and Chen and Robert A. Bridges},
journal= {arXiv preprint arXiv:1805.06070},
year = {2018}
}