ADSAD: ilman valvontaa huomiota perustuva diskreetti sekvenssi anomaly detection framework for network security analysis

Havaita poikkeavia erillisiä sarjoja, kuten hyötykuormia ja syscall jälkiä on ratkaiseva tehtävä, verkon turvallisuus analyysi löytää romaani hyökkäyksiä. Tiedot Ominaisuudet, että puute tarrat, hyvin pitkät sekvenssit ja epäsäännöllisesti vaihteleva pituudet tekevät luoda asianmukainen esityksiä sekvenssien anomalian havaitsemiseen melko haastavaa. Perinteiset menetelmät, joissa matalat mallit yhdistetään ominaisuustekniikkaan, vaativat tutkijoilta paljon aikaa ja vaivaa. Ja ne pyydystävät vain lyhyitä kuvioita jaksoihin. Viime aikoina syväoppimiseen kiinnitetään yhä enemmän huomiota, koska sen erinomainen suorituskyky tietojen esittämiseen. Nykyiset teokset yksinkertaisesti omaksuvat toistuvia neuroverkkopohjaisia malleja tähän tehtävään. He oppivat sekvenssien paikalliset kuviot, mutta eivät voi tarkastella sekvenssejä globaalisti. Lisäksi, muuttuva pituus tekee syvä malleja, jotka hyväksyvät kiinteän koon tuloa ole käytettävissä. Lisäksi syvistä malleista puuttuu yleensä tulkinnanvaraisuus. Tässä ehdotetaan valvomatonta syväoppimisen viitekehystä, jossa hyödynnetään ADSAD-mekanismia näiden ongelmien ratkaisemiseksi. ADSAD ottaa huomioon sekä datan ominaisuudet että syvämallien rajoittamisen ja tuottaa sekvenssien globaalit representaatiot kahdella vaiheella, joissa huomioimismekanismia sovelletaan tulkittavuuden parantamiseksi. Empiiriset tulokset osoittivat, että ADSAD-tapaukset päihittivät merkittävästi huipputekniset deep-mallit, ja suhteellinen AUC-arvon paraneminen oli jopa 7%. Tarkkaavaisuusmekanismi ei ainoastaan parantanut havaitsemiskykyä jopa 73% AUC: llä mitattuna, vaan se pystyi myös avustamaan asiantuntijoita anomalian analysoinnissa visualisoinnin avulla.

Vastaa

Sähköpostiosoitettasi ei julkaista.

More: