With the continuous improvement of attack methods, there are more and more distributed, complex, targeted attacks in which the attackers use combined attack methods to achieve the purpose. Advanced cyber attacks include multiple stages to achieve the ultimate goal. Traditional intrusion detection systems such as endpoint security management tools, firewalls, and other monitoring tools generate a large number of alerts during the attack. These alerts include attack clues, as well as many false positives unrelated to attacks. Security analysts need to analyze a large number of alerts and find useful clues from them and reconstruct attack scenarios. However, most traditional security monitoring tools cannot correlate alerts from different sources, so many multi-step attacks are still completely unnoticed, requiring manual analysis by security analysts like finding a needle in a haystack. We propose MAAC, a multi-step attack alert correlation system, which reduces repeated alerts and combines multi-step attack paths based on alert semantics and attack stages. The evaluation results of the real-world datasets show that MAAC can effectively reduce the alerts by 90\% and find attack paths from a large number of alerts.


翻译:随着攻击方法的不断改进,袭击者使用联合攻击方法达到目的,有越来越多的、更多的分散的、复杂的、有针对性的攻击,攻击者使用联合攻击方法达到目的。先进的网络攻击包括实现最终目标的多个阶段。传统的入侵探测系统,如端点安全管理工具、防火墙和其他监测工具,在攻击期间产生大量的警报。这些警报包括攻击线索,以及许多与攻击无关的假阳性。安全分析员需要分析大量的警报,从中找到有用的线索,并重建攻击情景。然而,大多数传统的安全监测工具不能与不同来源的警报相关,因此许多多步骤攻击仍然完全无人注意,因此需要安全分析员进行人工分析,例如在干草堆中找到针头。我们建议采用多步攻击警报相关系统,减少重复的警报,并结合基于警戒和攻击阶段的多步攻击路径。真实世界数据集的评估结果显示,MAAC能够有效地将警报减少90 ⁇,并从大量警报中找到攻击路径。

0
下载
关闭预览

相关内容

专知会员服务
25+阅读 · 2021年9月10日
【CVPR 2021】变换器跟踪TransT: Transformer Tracking
专知会员服务
21+阅读 · 2021年4月20日
专知会员服务
33+阅读 · 2020年12月28日
Linux导论,Introduction to Linux,96页ppt
专知会员服务
77+阅读 · 2020年7月26日
最新BERT相关论文清单,BERT-related Papers
专知会员服务
52+阅读 · 2019年9月29日
已删除
将门创投
3+阅读 · 2019年4月19日
学术会议 | 知识图谱顶会 ISWC 征稿:Poster/Demo
开放知识图谱
5+阅读 · 2019年4月16日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
Disentangled的假设的探讨
CreateAMind
9+阅读 · 2018年12月10日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
【推荐】卷积神经网络类间不平衡问题系统研究
机器学习研究会
6+阅读 · 2017年10月18日
Arxiv
0+阅读 · 2021年12月17日
Exploring Visual Relationship for Image Captioning
Arxiv
14+阅读 · 2018年9月19日
Arxiv
3+阅读 · 2018年9月12日
Arxiv
8+阅读 · 2018年4月12日
VIP会员
相关资讯
已删除
将门创投
3+阅读 · 2019年4月19日
学术会议 | 知识图谱顶会 ISWC 征稿:Poster/Demo
开放知识图谱
5+阅读 · 2019年4月16日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
Disentangled的假设的探讨
CreateAMind
9+阅读 · 2018年12月10日
Capsule Networks解析
机器学习研究会
11+阅读 · 2017年11月12日
【推荐】卷积神经网络类间不平衡问题系统研究
机器学习研究会
6+阅读 · 2017年10月18日
Top
微信扫码咨询专知VIP会员