인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
개인구독
소속 기관이 없으신 경우, 개인 정기구독을 하시면 저렴하게
논문을 무제한 열람 이용할 수 있어요.
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
논문 기본 정보
- 자료유형
- 학술저널
- 저자정보
- 발행연도
- 2017.8
- 수록면
- 276 - 287 (12page)
- DOI
- 10.7232/JKIIE.2017.43.4.276
이용수
초록· 키워드
In this paper, we propose insider threat detection methods based on user behavior modeling and novelty detection algorithms. Although traditional insider treat detection methods focus on the rule-based approaches built by domain knowledge of experts, it turns out that they are neither flexible nor robust. Recently, machine learning-based approaches have been highlighted as an alternative to rule-based approaches because data driven detection system can be more applicable to actual systems. To do so, we first design the user behavior model that transforms log records of user activities, inappropriate for machine learning algorithms, into numerical vectors to encode user behaviors to instances. Then we apply variable selection methods and novelty detection algorithms to efficiently detect the rare insider treats or malicious (suspicious) activities. Experimental results support that the proposed framework can work well for severally imbalanced data sets in which there are only a few insider threats although no domain experts’ knowledge is provided.
#Insider Threat Detection
#Novelty Detection
#Machine Learning
#User Behavioral Model
#Logs Records of User Activity
상세정보 수정요청해당 페이지 내 제목·저자·목차·페이지정보가 잘못된 경우 알려주세요!
목차
- 1. 서론
- 2. 문헌연구
- 3. CERT 데이터 및 이상치 탐지 방법
- 4. 실험결과
- 5. 결론
- 참고문헌
참고문헌
참고문헌 신청최근 본 자료
UCI(KEPA) : I410-ECN-0101-2018-530-001173473