Repository logo
Article

Probabilistic anomaly detection based on system calls analysis

creativeworkseries.issn1508-2806
dc.contributor.authorMaciołek, Przemysław
dc.contributor.authorKról, Paweł
dc.contributor.authorKoźlak, Jarosław
dc.date.available2017-09-13T12:18:35Z
dc.date.issued2007
dc.description.abstractWe present an application of probabilistic approach to the anomaly detection (PAD). By analyzing selected system calls (and their arguments), the chosen applications are monitored in the Linux environment. This allows us to estimate »(ab)normality« of their behavior (by comparison to previously collected profiles). We've attached results of threat detection in a typical computer environment.en
dc.description.abstractW artykule przedstawiono zastosowanie propabilistycznego podejścia do rozpoznawania anomalii (PAD). Poprzez analizę wybranych wywołań systemowych (oraz ich argumentów), monitorowane są aplikacje działające pod kontrolą Linux. Pozwala to na oszacowanie (a)normalności ich zachowania (poprzez porównanie z poprzednio zebranymi profilami). Załączone są rezultaty rozpoznawania zagrożeń w typowym środowisku komputerowym.pl
dc.description.versionwersja wydawniczapl
dc.identifier.doihttps://doi.org/10.7494/csci.2007.8.3.93
dc.identifier.eissn2300-7036
dc.identifier.issn1508-2806
dc.identifier.nukatdd2008319148pl
dc.identifier.urihttps://repo.agh.edu.pl/handle/AGH/48423
dc.language.isoeng
dc.relation.ispartofComputer Science
dc.rightsAttribution 4.0 International
dc.rights.accessotwarty dostęp
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/legalcode
dc.subjectanomaly detectionen
dc.subjectIDSen
dc.subjectrozpoznawanie anomaliipl
dc.subjectsystem callsen
dc.subjectIDSpl
dc.subjectwywołania systemowepl
dc.subjectLinuxen
dc.subjectLinuxpl
dc.titleProbabilistic anomaly detection based on system calls analysisen
dc.title.alternativeProbabilistyczne rozpoznawanie anomalii bazujące na analizie wywołań systemowychpl
dc.title.relatedComputer Science
dc.typeartykuł
dspace.entity.typePublication
publicationissue.paginationpp. 93-108
publicationvolume.volumeNumberVol. 8
relation.isAuthorOfPublicationf2d3052b-359a-48dd-99e9-e231e19b667e
relation.isAuthorOfPublication.latestForDiscoveryf2d3052b-359a-48dd-99e9-e231e19b667e
relation.isJournalOfPublication020291ee-249b-4dcf-98a3-276a2f7981aa
relation.isJournalVolumeOfPublicationa2e5f612-133f-407f-8eb5-f77c6613ff7c
relation.isJournalVolumeOfPublication.latestForDiscoverya2e5f612-133f-407f-8eb5-f77c6613ff7c

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
cs2007-08.pdf
Size:
286.98 KB
Format:
Adobe Portable Document Format