研究人员提出了一种新颖的基于模型的方法,通过结合软件和硬件监控来增强运行时网络安全。该方法旨在改进网络攻击的检测和识别,特别是那些试图通过操纵系统控制流进行伪装以逃避检测的攻击。所提出的架构使用软件层面的观察来标记可疑活动,然后由独立的硬件层面的监控进行交叉引用和详细说明。这种双重监控系统旨在提高诊断精度,并使攻击者更难逃脱检测。 AI
排序理由 该集群包含一篇提交到 arXiv 的研究论文,详细介绍了一种新的技术方法。[lever_c_demoted from research: ic=1 ai=0.7]
- arXiv
- Attack Identification
- Control-Flow Anomaly Detection
- Hardware Monitoring Suite
- Martin Sachenbacher
- Run-time Cybersecurity
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →