研究人员开发了一个名为RECAL的新框架,用于基于来源的入侵检测系统(PIDS),该框架解决了平等对待所有关系的问题。这种新方法使用面向关系的平衡掩码图学习来更好地识别稀有交互模式,这对于检测高级持续性威胁(APT)至关重要。通过将重建误差与每种关系的良性分布进行校准,RECAL旨在减少误报和漏报。在DARPA E3数据集上的测试中,RECAL取得了近乎完美的F1分数,并显著降低了与现有基线相比的误报率。 AI
影响 通过改进对复杂系统交互的分析,增强了网络安全中的异常检测能力。
排序理由 详细介绍新技术方法的学术论文。[lever_c_research降级:ic=1 ai=0.7]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →