企业网络安全综述:资产行为监控与分布式攻击检测
密码学与安全
2024-07-08 v1 网络与互联网体系结构
摘要
承载有价值资产与服务的患者网络是分布式网络攻击常见且频繁的目标。为应对日益增长的威胁,工业界与学术界开发了各类系统与方法,以监控其资产行为并保护其免受关键攻击。本文系统性地调研相关 research 文章与工业系统,凸显企业网络安全中这场军备竞赛的现状。首先,我们讨论针对企业资产的分布式网络攻击的分类,包括分布式拒绝服务(DDoS)与侦察攻击。其次,我们回顾现有的监控与分类企业主机网络行为的方法,以验证其良性活动并隔离潜在异常。第三,详述针对外部攻击者发起的分布式网络攻击的先进检测方法,指出其优势与瓶颈。第四,随着可编程网络与机器学习(ML)技术日益被该领域采用,讨论其在网络安全中的当前应用。最后,我们指出企业网络安全的若干研究空白以启发未来研究。
引用
@article{arxiv.2306.16675,
title = {A Survey on Enterprise Network Security: Asset Behavioral Monitoring and Distributed Attack Detection},
author = {Minzhao Lyu and Hassan Habibi Gharakheili and Vijay Sivaraman},
journal= {arXiv preprint arXiv:2306.16675},
year = {2024}
}
备注
Journal paper submitted to Elseiver