Jun, 2024

RAPID:使用上下文感知深度学习的强化高级持续性威胁 (APT) 检测与调查

TL;DRRAPID 是一种基于深度学习的新型方法,利用上下文感知异常检测和警报追踪来实现强大的高级持续性威胁(APTs)检测和调查,通过利用自我监督的序列学习和迭代学习的嵌入,我们的方法能够有效应对动态系统行为,并且通过使用溯源跟踪,丰富警报信息和提高检测能力,RAPID 在真实场景中证明了其有效性和计算效率,同时相比最先进的方法具有更高的精确度和召回率,显著减少误报,RAPID 整合上下文信息,便于从检测过渡到调查,为安全团队提供详细的见解以高效应对 APTs 威胁。