基于结构化网络安全数据流的无监督内部威胁检测方法(Deep Learning for Unsupervised Insider Threat Detection in Structured Cybe)-CSDN博客

网站介绍:文章浏览阅读4.2k次。Deep Learning for Unsupervised Insider Threat Detection in Structured Cybersecurity Data Streams基于结构化网络安全数据流的无监督内部威胁检测方法摘要:分析组织的计算机网络活动是早期发现和减轻内部威胁的关键组成部分,我们提出了一种在线无监督深度学习方法,从系统日志中实时检测异常网络活动。我们的模型将异常分数分解为个人用户行为特征的贡献,增加了可解释性,以帮助分析人员审查潜在的内部威胁案例。使用CERT内部威胁_deep learning for unsupervised insider threat detection in structured cybers