EAGER: Human-Centered Mitigation of the Insider Threat

EAGER:以人为本的内部威胁缓解

基本信息

  • 批准号:
    1250367
  • 负责人:
  • 金额:
    $ 10万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2012
  • 资助国家:
    美国
  • 起止时间:
    2012-09-01 至 2013-08-31
  • 项目状态:
    已结题

项目摘要

The research provides a method to detect and mitigate the insider threat. Currently insider threat detection is focused only on the malicious person attempting to harm the organization. Most employees seek to assist their employers. Very few people want to hurt the business providing their livelihood. However, many employees take risks (sometimes very serious risks) on the network. We simultaneous help the benevolent employee and detect the malicious one.Our system helps employees by showing them network risks, and helping them decrease the risk. Sometimes risk-taking is worth it; for example, emailing a document to a superior in dire straights using gmail. Sending documents over gmail is risky. Our system helps the employee mitigate the risks they are taking. In the gmail example, our system automatically changes the settings to encrypt the email. Rather than walking through changing setting (which can be intimidating) or just popping up a confusing and technical dialogue box, we just encrypt the email for the employee. Also, in this case our system shows the employee that choosing not to encrypt the email will be very risky. The document (if it is not encrypted) can be seen by anyone on the Internet.An important part of our system is that it treats employees as partners to the organization. At the same time our system detects insiders by watching across the organization for the person taking both large one-time risks and small cumulative risks. This proposal is innovative, and a very different approach than industry uses today.
该研究为检测和缓解内部威胁提供了一种方法。目前,内部威胁检测仅针对试图危害组织的恶意人员。大多数员工都寻求帮助他们的雇主。很少有人愿意损害为他们提供生计的企业。然而,许多员工在网络上承担风险(有时非常严重)。我们同时帮助善良的员工和检测恶意的员工。我们的系统通过向员工展示网络风险,帮助他们降低风险。有时冒险是值得的;例如,使用Gmail直接通过电子邮件将文件发送给上级。通过Gmail发送文档是有风险的。我们的系统帮助员工降低他们所承担的风险。在Gmail示例中,我们的系统会自动更改设置以加密电子邮件。我们不需要经历更改设置(这可能很吓人),也不需要弹出一个令人困惑的技术性对话框,我们只需为员工加密电子邮件。此外,在这种情况下,我们的系统向员工显示,选择不加密电子邮件将是非常危险的。互联网上的任何人都可以看到文档(如果它没有加密)。我们系统的一个重要部分是它将员工视为组织的合作伙伴。与此同时,我们的系统通过在整个组织内监视承担大的一次性风险和小的累积风险的人来检测内部人员。这一提议是创新的,而且是一种与当今行业使用的非常不同的方法。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Linda Camp其他文献

Pulp Nonfiction: Microscopic Anatomy of the Digital Pulp Space
低俗非小说:数字低俗空间的微观剖析
  • DOI:
    10.1097/01.prs.0000101053.03572.26
  • 发表时间:
    2004
  • 期刊:
  • 影响因子:
    3.6
  • 作者:
    R. Hauck;Linda Camp;H. Ehrlich;G. Saggers;D. Banducci;W. P. Graham
  • 通讯作者:
    W. P. Graham
Repression of the Human Right to Personal Integrity Revisited: A Global Cross-National Study Covering the Years 1976–1993
重新审视对个人诚信人权的压制:一项涵盖 1976 年至 1993 年的全球跨国研究
  • DOI:
  • 发表时间:
    1999
  • 期刊:
  • 影响因子:
    0
  • 作者:
    S. Poe;C. Neal;Tate;Linda Camp;Keith
  • 通讯作者:
    Keith

Linda Camp的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Linda Camp', 18)}}的其他基金

Planning IUCRC Indiana University: Center for High-Assurance Secure Systems and IoT (CHASSI)
规划 IUCCRC 印第安纳大学:高保证安全系统和物联网中心 (CHASSI)
  • 批准号:
    1916635
  • 财政年份:
    2019
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Understanding Socio-Technical Failure Modes in Public Key Infrastructures
SaTC:核心:小型:了解公钥基础设施中的社会技术故障模式
  • 批准号:
    1814518
  • 财政年份:
    2018
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
TWC: Large: Collaborative: Living in the Internet of Things
TWC:大型:协作:生活在物联网中
  • 批准号:
    1565375
  • 财政年份:
    2016
  • 资助金额:
    $ 10万
  • 项目类别:
    Continuing Grant
I-Corps: Safe@Home
I-Corps:安全@Home
  • 批准号:
    1259172
  • 财政年份:
    2012
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Collaborative Research: Intelligent Interactions with Risk Communication for Risk Mitigation
协作研究:通过风险沟通进行智能交互以降低风险
  • 批准号:
    0943382
  • 财政年份:
    2009
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
HCC: Small: View of Privacy in Older Adults
HCC:小:老年人的隐私观
  • 批准号:
    0916993
  • 财政年份:
    2009
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
HCC: Privacy in Home-Based Ubicomp
HCC:家庭 Ubicomp 中的隐私
  • 批准号:
    0705676
  • 财政年份:
    2007
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Voting, Voting Risk and Vote Counting
投票、投票风险和计票
  • 批准号:
    0435575
  • 财政年份:
    2004
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Digital Government: Identity: The Civic Scenario
数字政府:身份:公民场景
  • 批准号:
    0303792
  • 财政年份:
    2003
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Digital Government: The Virtual Citizen: Identity, Autonomy, and Accountability
数字政府:虚拟公民:身份、自治和责任
  • 批准号:
    0227651
  • 财政年份:
    2002
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant

相似国自然基金

靶向Human ZAG蛋白的降糖小分子化合物筛选以及疗效观察
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
HBV S-Human ESPL1融合基因在慢性乙型肝炎发病进程中的分子机制研究
  • 批准号:
    81960115
  • 批准年份:
    2019
  • 资助金额:
    34.0 万元
  • 项目类别:
    地区科学基金项目
基于自适应表面肌电模型的下肢康复机器人“Human-in-Loop”控制研究
  • 批准号:
    61005070
  • 批准年份:
    2010
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

REU Site: The DUB REU Program for Human-Centered Computing Research
REU 网站:DUB REU 以人为中心的计算研究计划
  • 批准号:
    2348926
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Place-Based, Human-Centered Networks to Enhance Community Resilience and Equity
以地方为基础、以人为本的网络,以增强社区的弹性和公平性
  • 批准号:
    2242719
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: A Privacy-Aware Human-Centered QoE Assessment Framework for Immersive Videos
协作研究:NetS:小型:一种具有隐私意识、以人为本的沉浸式视频 QoE 评估框架
  • 批准号:
    2343619
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Collaborative Research: CPS: NSF-JST: Enabling Human-Centered Digital Twins for Community Resilience
合作研究:CPS:NSF-JST:实现以人为本的数字孪生,提高社区复原力
  • 批准号:
    2420846
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
A human-centered modeling approach to simulate best management practices and behaviors under uncertainty to meet water quality guidelines
以人为本的建模方法,用于模拟不确定情况下的最佳管理实践和行为,以满足水质准则
  • 批准号:
    2342309
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
REU Site: Human-Centered Computing for Social Good
REU 网站:以人为本的计算,造福社会
  • 批准号:
    2349070
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: A Privacy-Aware Human-Centered QoE Assessment Framework for Immersive Videos
协作研究:NetS:小型:一种具有隐私意识、以人为本的沉浸式视频 QoE 评估框架
  • 批准号:
    2343618
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
Collaborative Research: CPS: NSF-JST: Enabling Human-Centered Digital Twins for Community Resilience
合作研究:CPS:NSF-JST:实现以人为本的数字孪生,提高社区复原力
  • 批准号:
    2420847
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
NSF-JST: An Inclusive Human-Centered Risk Management Modeling Framework for Flood Resilience
NSF-JST:以人为本的包容性防洪风险管理模型框架
  • 批准号:
    2342842
  • 财政年份:
    2024
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
HCC: Medium: Optimizing Interactive Machine Learning Tools to Support Plant Scientists using Human Centered Design
HCC:中:优化交互式机器学习工具以支持植物科学家使用以人为本的设计
  • 批准号:
    2312643
  • 财政年份:
    2023
  • 资助金额:
    $ 10万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了