基于用户行为建模和异常检测算法的内部威胁检测_内部威胁用户-CSDN博客

网站介绍:文章浏览阅读2.6k次,点赞4次,收藏22次。Insider Threat Detection Based on User Behavior Modeling and Anomaly Detection Algorithms内部威胁是授权用户的恶意活动,如盗窃知识产权或安全信息、欺诈和破坏。尽管内部威胁的数量远低于外部网络攻击,但内部威胁可能会造成广泛的损害。由于内部人员非常熟悉组织的系统,因此很难检测到他们的恶意行为。传统的内部威胁检测方法侧重于领域专家构建的基于规则的方法,但它们既不灵活也不健壮。本文提出了基于用户行为建模和异常检测算法的内部威_内部威胁用户