Jun, 2023

IsoEx: 一种可解释的无监督方法用于处理事件日志的网络安全调查

TL;DR本研究提出了一种名为 IsoEx 的新型机器学习方法,通过采用特征引擎和可解释的人工智能技术,实现了对感染设备中异常命令行的检测,并在实际企业环境中得到了有效验证。