- Tytuł:
-
Probabilistic anomaly detection based on system calls analysis
Probabilistyczne rozpoznawanie anomalii bazujące na analizie wywołań systemowych - Autorzy:
-
Maciołek, P.
Król, P.
Koźlak, J. - Powiązania:
- https://bibliotekanauki.pl/articles/305434.pdf
- Data publikacji:
- 2007
- Wydawca:
- Akademia Górniczo-Hutnicza im. Stanisława Staszica w Krakowie. Wydawnictwo AGH
- Tematy:
-
rozpoznawanie anomalii
IDS
wywołania systemowe
Linux
anomaly detection
system calls - Opis:
-
We present an application of probabilistic approach to the anomaly detection (PAD). By analyzing selected system calls (and their arguments), the chosen applications are monitored in the Linux environment. This allows us to estimate "(ab)normality" of their behavior (by comparison to previously collected profiles). We've attached results of threat detection in a typical computer environment.
W artykule przedstawiono zastosowanie propabilistycznego podejścia do rozpoznawania anomalii (PAD). Poprzez analizę wybranych wywołań systemowych (oraz ich argumentów), monitorowane są aplikacje działające pod kontrolą Linux. Pozwala to na oszacowanie (a)normalności ich zachowania (poprzez porównanie z poprzednio zebranymi profilami). Załączone są rezultaty rozpoznawania zagrożeń w typowym środowisku komputerowym. - Źródło:
-
Computer Science; 2007, 8, Spec. Ed; 93-108
1508-2806
2300-7036 - Pojawia się w:
- Computer Science
- Dostawca treści:
- Biblioteka Nauki