中文

SLEUTH:基于商用现成审计数据的实时攻击场景重建

密码学与安全 2018-01-09 v1

摘要

我们提出一种用于企业主机上攻击场景实时重建的方法与系统。为满足该问题的可扩展性与实时需求,我们开发了基于审计日志数据的平台无关、内存驻留的依赖图抽象。随后给出高效的、基于标签的攻击检测与重建技术,包括源识别与影响分析。我们还开发了通过构建紧凑的可视化攻击步骤图来揭示攻击全局态势的方法。我们的系统参与了 DARPA 组织的红队评估,并成功检测与重建了红队对运行 Windows、FreeBSD 与 Linux 主机的攻击细节。

关键词

引用

@article{arxiv.1801.02062,
  title  = {SLEUTH: Real-time Attack Scenario Reconstruction from COTS Audit Data},
  author = {Md Nahid Hossain and Sadegh M Milajerdi and Junao Wang and Birhanu Eshete and Rigel Gjomemo and R Sekar and Scott Stoller and VN Venkatakrishnan},
  journal= {arXiv preprint arXiv:1801.02062},
  year   = {2018}
}

备注

26th USENIX Security Symposium (USENIX Security 2017)