跨时序新型勒索软件活动检测:一种多模态告警方法
密码学与安全
2023-09-06 v1
摘要
我们提出一种新方法,基于受害网络内攻击时间线表示来识别勒索软件活动。由多源告警构建的恶意活动轮廓支持告警图的构造。该方法实现了攻击时间线的高效且可扩展表示,其中各节点代表恶意活动检测,连接描述潜在攻击路径。本工作通过实现一种解析与分类告警图的新方法展示了对不同攻击模式的适应性,同时在节点特征可能低维的情况下保持有效性。
引用
@article{arxiv.2309.00700,
title = {Cross-temporal Detection of Novel Ransomware Campaigns: A Multi-Modal Alert Approach},
author = {Sathvik Murli and Dhruv Nandakumar and Prabhat Kumar Kushwaha and Cheng Wang and Christopher Redino and Abdul Rahman and Shalini Israni and Tarun Singh and Edward Bowen},
journal= {arXiv preprint arXiv:2309.00700},
year = {2023}
}
备注
Preprint. Under Review