基于主机日志的恶意登录异常检测方法

  • 打印
  • 收藏
收藏成功

摘要:高级持续性威胁通常会利用网络中的横向移动来造成伤害。事实上,横向移动占攻击时间的 80% 以上。攻击者通常使用窃取的凭据进行横向移动。然而,目前的检测方法更关注恶意用户和主机,而不是表明恶意登录的异常日志条目,无法有效检测横向移动。文章提出了一种恶意登录检测方法,主要针对窃取凭据的攻击。细粒度方法采用时间神经网络嵌入来学习主机跳跃表示。(剩余5853字)

目录
monitor
客服机器人