Nov, 2022
Zebra:用于高效攻击调查的深度集成系统级溯源搜索和跟踪
Zebra: Deeply Integrating System-Level Provenance Search and Tracking for Efficient Attack Investigation
Xinyu Yang, Haoyuan Liu, Ziyu Wang, Peng Gao
TL;DRZebra 是一个集成攻击模式搜索和因果依赖跟踪的系统,提供了一个高效的攻击调查方法,并使用一种表达性强且简洁的特定领域语言 Tstl,以及一个优化的语言执行引擎,使得在大量审计数据上进行快速执行成为可能。