中文

基于系统调用词袋的Linux容器应用异常行为检测

密码学与安全 2017-01-05 v1

摘要

在本文中,我们展示了使用系统调用词袋来学习Linux容器行为以用于基于异常检测的入侵检测系统的结果。通过利用从主机内核监控的容器系统调用进行异常检测,该系统不需要关于容器性质的任何先验知识,也不需要对容器或主机内核进行修改。

关键词

引用

@article{arxiv.1611.03053,
  title  = {Applying Bag of System Calls for Anomalous Behavior Detection of Applications in Linux Containers},
  author = {Amr S. Abed and T. Charles Clancy and David S. Levy},
  journal= {arXiv preprint arXiv:1611.03053},
  year   = {2017}
}

备注

Published version available on IEEE Xplore (http://ieeexplore.ieee.org/document/7414047/) arXiv admin note: substantial text overlap with arXiv:1611.03056