基于用户行为日志的内部威胁检测综述

作者:张有; 王开云*; 张春瑞; 邓妙然
来源:计算机时代, 2020, (09): 45-49.
DOI:10.16644/j.cnki.cn33-1094/tp.2020.09.012

摘要

内部人员威胁会对企业和组织造成重大损失,内部威胁检测对于维护企业信息安全是必要的。概述了基于用户行为日志的内部威胁检测的一般思路和难点,介绍了常见的用户行为日志数据集和预处理方法,分析了内部威胁检测机制的评估指标和常见的内部威胁检测技术,最后给出未来的内部威胁检测研究的发展方向。

  • 单位
    中国工程物理研究院计算机应用研究所

全文