中文

基于行为分析和深度证据聚类的实时内威胁检测

密码学与安全 2025-05-22 v1

摘要

内威胁是现代网络安全中最关键的挑战之一。这些威胁源于组织内个体滥用其合法访问权限,以损害组织资产、数据或运营。传统安全机制主要为外部攻击者设计,难以识别这些微妙且情境感知的威胁。本文提出了一种用于实时检测内威胁的新型框架,结合行为分析和深度证据聚类。我们的系统捕获并分析用户活动,应用富有情境的行为特征,并通过深度证据聚类模型对潜在威胁进行分类,该模型估计聚类分配和认识不确定性。该模型能够动态适应行为变化,显著减少误报。我们在基准内威胁数据集(如CERT和TWOS)上进行评估,实现了94.7%的平均检测准确率,相较于传统聚类方法,误报率降低38%。我们的结果表明,在威胁检测管道中集成不确定性建模的有效性。该研究为在 various 企业环境中部署智能、自适应和稳健的内威胁检测系统提供了可操作的见解。

关键词

引用

@article{arxiv.2505.15383,
  title  = {Real-Time Detection of Insider Threats Using Behavioral Analytics and Deep Evidential Clustering},
  author = {Anas Ali and Mubashar Husain and Peter Hans},
  journal= {arXiv preprint arXiv:2505.15383},
  year   = {2025}
}