摘要:
HOLMES 通过关联可疑信息流进行实时 APT 检测 基本信息 题目:HOLMES: Real-time APT Detection through Correlation of Suspicious Information Flows 来源:S&P’19 概述:本文介绍了一种名为 HOLMES 阅读全文
posted @ 2023-12-25 11:30
我记得
阅读(304)
评论(0)
推荐(0)
论文阅读Sec2vec: Anomaly Detection in HTTP Traffic and Malicious URLs 阅读全文
1 前言 1.1 标题 Detecting Unknown Encrypted Malicious Traffic in Real Time via Flow Interaction Graph Analysis 1.2 摘要 为了保护网络的机密性和隐私性,目前互联网上的流量被广泛地加密。然而,流量 阅读全文
1 流量分类与识别技术 0x01 基于 DPI 的分类识别技术 DPI 全称为“Deep Packet Inspection”,称为“深度包检测”。“普通报文检测”仅分析 IP 包的层 4 以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型;而 DPI 除了对前面的层次分析外,还增加了应 阅读全文