...
【24h】

パケットのヘッダ情報に基づく不審な通信挙動の検知

机译:パケットのヘッダ情報に基づく不審な通信挙動の検知

获取原文
获取原文并翻译 | 示例
           

摘要

近年,サイバー攻撃が著しく増加している.企業や団体ではサイバー攻撃による組織内ネットワークへのマルウェアの侵入を防ぐ対策として,侵入検知システムやファイアウォールを設置している.しかし,最近特に観測される標的型攻撃は,組織内のネットワークに侵入するために,入念な調査を行い侵入可能な方法を探しだし,通常の通信に紛れて侵入する.そのため,マルウェアの侵入を防ぐための対策だけでは十分ではない.そこで,マルウェア感染後の活動を検知する対策の重要性が高まっている.本研究では,パケットのヘッダ情報に基づいて,ホストの通常の通信を学習し,学習した通信とマルウェアが行う通信との差異に注目することで,不審な通信を検知する手法を提案する.MWSデータセットを対象に実験を実施し,提案手法の有効性を確認した.

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号