HyperAIHyperAI

Command Palette

Search for a command to run...

vor 4 Monaten

Euler: Erkennung von Netzwerk-Lateral Movement mittels skalierbarer zeitlicher Link-Vorhersage

{H. Howie Huang Isaiah J. King}

Euler: Erkennung von Netzwerk-Lateral Movement mittels skalierbarer zeitlicher Link-Vorhersage

Abstract

Lateral Movement ist eine entscheidende Phase bei der Systemkompromittierung durch fortgeschrittene, persistente Bedrohungen. Die Erkennung hierbei stellt keine einfache Aufgabe dar. Wenn Netzwerkknoten-Logs in diskrete zeitliche Graphen abstrahiert werden, lässt sich das Problem als anomale Kanten-Erkennung in einem sich entwickelnden Netzwerk neu formulieren. Forschung in modernen tiefen Graphen-Lernverfahren hat zahlreiche kreative und komplizierte Modelle für diese Aufgabe hervorgebracht. Dennoch ist, wie in vielen Gebieten des maschinellen Lernens, die Allgemeingültigkeit von Modellen von entscheidender Bedeutung für Genauigkeit und Skalierbarkeit während des Trainings und der Inferenz. In diesem Paper stellen wir einen formalisierten Ansatz für dieses Problem vor, der auf einem Framework namens EULER basiert. Dieses besteht aus einem modellunabhängigen Graphen-Neural-Network, das auf einer modellunabhängigen Sequenz-Codierungsschicht wie einer rekurrenten neuronalen Netzwerk-Schicht aufgebaut ist. Modelle, die gemäß dem EULER-Framework konstruiert werden, können ihre Graphen-Convolutional-Layer leicht auf mehrere Maschinen verteilen, um erhebliche Leistungssteigerungen zu erzielen. Darüber hinaus zeigen wir, dass EULER-basierte Modelle mit vielen state-of-the-art-Ansätzen zur Erkennung und Vorhersage anomaler Verbindungen konkurrieren oder diese sogar übertreffen. Als auf Anomalien basierende Intrusion-Detection-Systeme können EULER-Modelle anomale Verbindungen zwischen Entitäten mit hoher Genauigkeit effizient identifizieren und andere unüberwachte Techniken zur Erkennung anomaler Lateral Movement überlegen sein.

Benchmarks

BenchmarkMethodikMetriken
dynamic-link-prediction-on-dblp-temporalEuler
AP: 89.03
AUC: 86.54
dynamic-link-prediction-on-enron-emailEuler
AP: 94.10
AUC: 93.15

KI mit KI entwickeln

Von der Idee bis zum Start — beschleunigen Sie Ihre KI-Entwicklung mit kostenlosem KI-Co-Coding, sofort einsatzbereiter Umgebung und den besten GPU-Preisen.

KI-Co-Coding
Sofort einsatzbereit GPUs
Beste Preise
Jetzt starten

Hyper Newsletters

Abonnieren Sie unsere neuesten Updates
Wir werden die neuesten Updates der Woche in Ihren Posteingang liefern um neun Uhr jeden Montagmorgen
Unterstützt von MailChimp
Euler: Erkennung von Netzwerk-Lateral Movement mittels skalierbarer zeitlicher Link-Vorhersage | Forschungsarbeiten | HyperAI