Aug, 2023

Kairos:使用整体系统溯源的实用入侵检测和调查

TL;DRKAIROS 是一种基于图神经网络的编码器 - 解码器架构,它学习了溯源图的结构变化的时间演变,以量化每个系统事件的异常程度;基于这些细粒度信息,KAIROS 重构攻击的足迹,在系统审计日志流中生成能准确描述恶意活动的简洁摘要图,使用最先进的基准数据集,我们证明了 KAIROS 优于以前的方法。