IJCAIMay, 2021

基于规则挖掘的高级持久性威胁检测系统

TL;DR该论文介绍了一种利用与操作系统无关的特征来检测真实的高级持续性威胁攻击的无监督方法,并利用可解释性的结果来揭示被检测到的异常,这有助于解释因果关系。在 DARPA 的测试数据集中,该方法的表现优于竞争方法。