Jan, 2024

自动网络威胁溯源的模块化方法

TL;DR提出了一种模块化架构作为当前整体自动化方法的一种替代方案,这种解决方案可以利用意见库来组合各种属性者的输出,以增加威胁归因问题的可追踪性,并提供更高的可用性和可解释性。此外,通过实验证明,模块化方法不会导致性能下降,甚至可以提高精度和召回率,并且Pairing Aggregator可以改善线性和对数意见库的精度。改进的实验中的k-accuracy表明,鉴证专家可以利用生成的概率质量函数来提高其归因过程的效率。