Khảo sát các phương pháp phát hiện tấn công có chủ đích dựa trên ngữ nghĩa

( 0 đánh giá )
Miễn phí

Tác giả phân loại các giải pháp theo bốn miền: host, mạng, đa nguồn và ngữ nghĩa tổng quát. Các phương pháp được đánh giá theo mục tiêu, loại mối đe dọa, kiểu dữ liệu đầu vào, kỹ thuật phát hiện và phân tích, khả năng sinh tri thức và mức độ phù hợp với từng giai đoạn của chuỗi tấn công APT. Tài liệu trình bày mô hình phát hiện APT gồm các bước: xác định mối đe dọa, xây dựng ontology, chọn nguồn dữ liệu và phân tích sự kiện. Các phương pháp ngữ nghĩa-aware và ngữ nghĩa-based được so sánh chi tiết, cho thấy tiềm năng cao trong việc phát hiện các cuộc tấn công tinh vi. Tài liệu cũng đề xuất danh sách kiểm tra thiết kế hệ thống phòng thủ APT và định hướng nghiên cứu tương lai về hợp nhất dữ liệu, học máy và mô hình hóa hành vi.