首页> 外文OA文献 >Designing Host and Network Sensors to Mitigate the Insider Threat
【2h】

Designing Host and Network Sensors to Mitigate the Insider Threat

机译:设计主机和网络传感器以缓解内部威胁

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

We propose a design for insider threat detection that combines an array of complementary techniques that aims to detect evasive adversaries. We are motivated by real world incidents and our experience with building isolated detectors: such standalone mechanisms are often easily identified and avoided by malefactors. Our work-in-progress combines host-based user-event monitoring sensors with trap-based decoys and remote network detectors to track and correlate insider activity. We identify several challenges in scaling up, deploying, and validating our architecture in real environments.
机译:我们提出了一种针对内部威胁检测的设计,该设计结合了旨在检测​​逃避对手的一系列互补技术。我们受到现实世界事件以及我们建立隔离探测器的经验的激励:这些独立的机制通常很容易被人为因素识别和避免。我们正在进行的工作将基于主机的用户事件监视传感器与基于陷阱的诱饵和远程网络检测器相结合,以跟踪和关联内部人员活动。我们确定了在实际环境中扩展,部署和验证我们的体系结构的几个挑战。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号