Repository logo
Article

Probabilistic anomaly detection based on system calls analysis

Loading...
Thumbnail Image

Date

Presentation Date

Editor

Other contributors

Access rights

Access: otwarty dostęp
Rights: CC BY 4.0
Attribution 4.0 International

Attribution 4.0 International (CC BY 4.0)

Other title

Probabilistyczne rozpoznawanie anomalii bazujące na analizie wywołań systemowych

Resource type

Version

wersja wydawnicza
Item type:Journal Volume,
Computer Science
Vol. 8 (2007)

Pagination/Pages:

pp. 93-108

Research Project

Event

Description

Abstract

We present an application of probabilistic approach to the anomaly detection (PAD). By analyzing selected system calls (and their arguments), the chosen applications are monitored in the Linux environment. This allows us to estimate »(ab)normality« of their behavior (by comparison to previously collected profiles). We've attached results of threat detection in a typical computer environment.


W artykule przedstawiono zastosowanie propabilistycznego podejścia do rozpoznawania anomalii (PAD). Poprzez analizę wybranych wywołań systemowych (oraz ich argumentów), monitorowane są aplikacje działające pod kontrolą Linux. Pozwala to na oszacowanie (a)normalności ich zachowania (poprzez porównanie z poprzednio zebranymi profilami). Załączone są rezultaty rozpoznawania zagrożeń w typowym środowisku komputerowym.

Access rights

Access: otwarty dostęp
Rights: CC BY 4.0
Attribution 4.0 International

Attribution 4.0 International (CC BY 4.0)