基于系统调用词袋的Linux容器应用异常行为检测
密码学与安全
2017-01-05 v1
摘要
在本文中,我们展示了使用系统调用词袋来学习Linux容器行为以用于基于异常检测的入侵检测系统的结果。通过利用从主机内核监控的容器系统调用进行异常检测,该系统不需要关于容器性质的任何先验知识,也不需要对容器或主机内核进行修改。
引用
@article{arxiv.1611.03053,
title = {Applying Bag of System Calls for Anomalous Behavior Detection of Applications in Linux Containers},
author = {Amr S. Abed and T. Charles Clancy and David S. Levy},
journal= {arXiv preprint arXiv:1611.03053},
year = {2017}
}
备注
Published version available on IEEE Xplore (http://ieeexplore.ieee.org/document/7414047/) arXiv admin note: substantial text overlap with arXiv:1611.03056