SaTC: CORE: Medium: Guarding Noisy Neighborhoods with Weak Detectors
SaTC:核心:中:用弱探测器保护嘈杂的社区
基本信息
- 批准号:1704778
- 负责人:
- 金额:$ 119.39万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-07-01 至 2023-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Malicious programs ("malware") are expensive and can put people's lives at risk. Unfortunately, automatic malware detection is difficult and many automated detection systems produce a large number of false alarms. In large enterprises, detectors may create millions of security log entries per day, deluging the human analysts with false alarms. This project is developing algorithmic and statistical techniques to automatically analyze these security logs and reduce the number that human analysts must review from millions to only tens or hundreds per day.The researcher's key insight is that attack patterns induce transient correlations across time and nodes (users or devices). The project explores the hypothesis that encoding and algorithmically exploiting such transient correlations can lead to tremendous dimensionality reductions of the multi-scale alert data, and allow statistically significant insights into malware activity. The team is exploring this hypothesis using two ideas. First, they have defined the idea of a "neighborhood" that allows filtering of alerts. A neighborhood is a set of nodes that shares an action attribute such as having visited a common website or received emails from the same source within a specific time window. Thus, neighborhoods are dynamic collections of nodes that are likely to be exposed to a similar attack vector, e.g., a compromised web-server or a malicious phishing email. The second idea is a statistical approach for composing local detectors that uses the feature vectors (FVs) leading to local detector alerts ("alert-FVs") instead of operating only on the original alert flags from nodes. This may allow a global detector to better separate true positive neighborhoods from false positive neighborhoods by comparing the distributional shape of alert-FVs from each neighborhood. The research team will perform experiments to evaluate their techniques using production-scale, real-time alert logs from a large commercial enterprise and the University of Texas' Information Security Office.
恶意程序(“恶意软件”)是昂贵的,可以把人们的生命处于危险之中。不幸的是,自动恶意软件检测是困难的,并且许多自动检测系统产生大量的假警报。在大型企业中,检测器每天可能会创建数百万个安全日志条目,从而使人工分析人员陷入虚假警报的泥潭。该项目正在开发算法和统计技术,以自动分析这些安全日志,并将人类分析人员每天必须审查的数量从数百万减少到数十或数百。研究人员的关键见解是,攻击模式会引起跨时间和节点(用户或设备)的瞬态相关性。该项目探讨了这样一种假设,即编码和算法利用这种瞬态相关性可以导致多尺度警报数据的巨大降维,并允许对恶意软件活动进行统计上的显著洞察。 该团队正在使用两种想法来探索这一假设。首先,他们定义了允许过滤警报的“社区”概念。邻居是一组节点,它们共享一个动作属性,例如在特定时间窗口内访问过一个公共网站或收到来自同一来源的电子邮件。因此,邻域是可能暴露于类似攻击向量的节点的动态集合,例如,被入侵的网络服务器或恶意网络钓鱼电子邮件。 第二个想法是一种用于组成本地检测器的统计方法,该方法使用导致本地检测器警报(“警报-FV”)的特征向量(FV),而不是仅对来自节点的原始警报标志进行操作。这可以允许全局检测器通过比较来自每个邻域的警报FV的分布形状来更好地将真阳性邻域与假阳性邻域分开。该研究小组将进行实验,以评估他们的技术使用生产规模,实时警报日志从一个大型商业企业和得克萨斯大学的信息安全办公室。
项目成果
期刊论文数量(16)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Model-Powered Conditional Independence Test
- DOI:
- 发表时间:2017-09
- 期刊:
- 影响因子:0
- 作者:Rajat Sen;A. Suresh;Karthikeyan Shanmugam;A. Dimakis;S. Shakkottai
- 通讯作者:Rajat Sen;A. Suresh;Karthikeyan Shanmugam;A. Dimakis;S. Shakkottai
Learning Mixtures of Graphs from Epidemic Cascades
- DOI:
- 发表时间:2019-06
- 期刊:
- 影响因子:2.4
- 作者:Jessica Hoffmann;S. Basu;Surbhi Goel;C. Caramanis
- 通讯作者:Jessica Hoffmann;S. Basu;Surbhi Goel;C. Caramanis
Mix and Match: An Optimistic Tree-Search Approach for Learning Models from Mixture Distributions
- DOI:
- 发表时间:2019-07
- 期刊:
- 影响因子:0
- 作者:Matthew Faw;Rajat Sen;Karthikeyan Shanmugam;C. Caramanis;S. Shakkottai
- 通讯作者:Matthew Faw;Rajat Sen;Karthikeyan Shanmugam;C. Caramanis;S. Shakkottai
EM Converges for a Mixture of Many Linear Regressions
- DOI:
- 发表时间:2019-05
- 期刊:
- 影响因子:0
- 作者:Jeongyeol Kwon;C. Caramanis
- 通讯作者:Jeongyeol Kwon;C. Caramanis
The Gossiping Insert-Eliminate Algorithm for Multi-Agent Bandits
- DOI:
- 发表时间:2020-01
- 期刊:
- 影响因子:0
- 作者:Ronshee Chawla;Abishek Sankararaman;A. Ganesh;S. Shakkottai
- 通讯作者:Ronshee Chawla;Abishek Sankararaman;A. Ganesh;S. Shakkottai
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Mohit Tiwari其他文献
Avoiding information leakage in the memory controller with fixed service policies
通过固定的服务策略避免内存控制器中的信息泄漏
- DOI:
10.1145/2830772.2830795 - 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Ali Shafiee;Akhila Gundu;Manjunath Shevgoor;R. Balasubramonian;Mohit Tiwari - 通讯作者:
Mohit Tiwari
Design and optimisation of slotted stator tooth switched reluctance motor for torque enhancement for electric vehicle applications
用于电动汽车应用扭矩增强的开槽定子齿开关磁阻电机的设计和优化
- DOI:
10.1080/01430750.2021.1873857 - 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
M. A. Patel;Kamran Asad;Zeel Patel;Mohit Tiwari;Purv Prajapati;H. Panchal;M. Suresh;Ralli Sangno;M. Israr - 通讯作者:
M. Israr
Au nanoparticles decorated ZnO/ZnFe<sub>2</sub>O<sub>4</sub> composite SERS-active substrate for melamine detection
- DOI:
10.1016/j.talanta.2021.122819 - 发表时间:
2022-01-01 - 期刊:
- 影响因子:
- 作者:
Mohit Tiwari;Aditya Singh;Samit Dureja;Suddhasatwa Basu;Sudip K. Pattanayek - 通讯作者:
Sudip K. Pattanayek
Sidecars on the Central Lane: Impact of Network Proxies on Microservices
中央车道上的边车:网络代理对微服务的影响
- DOI:
- 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Prateek Sahu;Lu Zheng;Marco Bueso;Shijia Wei;N. Yadwadkar;Mohit Tiwari - 通讯作者:
Mohit Tiwari
Binary Ring-LWE hardware with power side-channel countermeasures
具有电源侧信道对策的二进制 Ring-LWE 硬件
- DOI:
10.23919/date.2018.8342207 - 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
Aydin Aysu;M. Orshansky;Mohit Tiwari - 通讯作者:
Mohit Tiwari
Mohit Tiwari的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Mohit Tiwari', 18)}}的其他基金
SaTC: CORE: Small: Collaborative: Oblivious ISAs for Secure and Efficient Enclave Programming
SaTC:核心:小型:协作:用于安全高效 Enclave 编程的不经意的 ISA
- 批准号:
1817020 - 财政年份:2018
- 资助金额:
$ 119.39万 - 项目类别:
Standard Grant
STTR Phase I: Building a Trustworthy Cyberspace through Data Security as a Service
STTR第一阶段:通过数据安全即服务构建可信赖的网络空间
- 批准号:
1549833 - 财政年份:2016
- 资助金额:
$ 119.39万 - 项目类别:
Standard Grant
I-Corps: Trustworthy Cyberspace Through Data-Security as a Service.
I-Corps:通过数据安全即服务实现值得信赖的网络空间。
- 批准号:
1558967 - 财政年份:2015
- 资助金额:
$ 119.39万 - 项目类别:
Standard Grant
CAREER: Exo-Core: An Architecture to Detect Malware as Computational Anomalies
职业:Exo-Core:一种将恶意软件检测为计算异常的架构
- 批准号:
1453806 - 财政年份:2015
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: DIORE: Digital Insertion and Observation Resistant Execution
TWC:媒介:协作:DIORE:数字插入和抗观察执行
- 批准号:
1314709 - 财政年份:2013
- 资助金额:
$ 119.39万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
Collaborative Research: SaTC: CORE: Medium: Differentially Private SQL with flexible privacy modeling, machine-checked system design, and accuracy optimization
协作研究:SaTC:核心:中:具有灵活隐私建模、机器检查系统设计和准确性优化的差异化私有 SQL
- 批准号:
2317232 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Using Intelligent Conversational Agents to Empower Adolescents to be Resilient Against Cybergrooming
合作研究:SaTC:核心:中:使用智能会话代理使青少年能够抵御网络诱骗
- 批准号:
2330940 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Differentially Private SQL with flexible privacy modeling, machine-checked system design, and accuracy optimization
协作研究:SaTC:核心:中:具有灵活隐私建模、机器检查系统设计和准确性优化的差异化私有 SQL
- 批准号:
2317233 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
SaTC: CORE: Medium: Testing the causal influence of social media on well-being and animosity
SaTC:核心:中:测试社交媒体对幸福感和敌意的因果影响
- 批准号:
2334148 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Medium: Using Intelligent Conversational Agents to Empower Adolescents to be Resilient Against Cybergrooming
合作研究:SaTC:核心:中:使用智能会话代理使青少年能够抵御网络诱骗
- 批准号:
2330941 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
SaTC: CORE: Medium: Increasing user autonomy and advertiser and platform responsibility in online advertising
SaTC:核心:中:增加在线广告中的用户自主权以及广告商和平台责任
- 批准号:
2318290 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
SaTC: CORE: Medium: Collaborative: Hardening Off-the-Shelf Software Against Side Channel Attacks
SaTC:核心:媒介:协作:强化现成软件以抵御侧通道攻击
- 批准号:
2425665 - 财政年份:2024
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Understanding the Impact of Privacy Interventions on the Online Publishing Ecosystem
协作研究:SaTC:核心:媒介:了解隐私干预对在线出版生态系统的影响
- 批准号:
2237329 - 财政年份:2023
- 资助金额:
$ 119.39万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Medium: Securing Interactions between Driver and Vehicle Using Batteries
合作研究:SaTC:核心:中:使用电池确保驾驶员和车辆之间的交互安全
- 批准号:
2245224 - 财政年份:2023
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Understanding and Combatting Impersonation Attacks and Data Leakage in Online Advertising
协作研究:SaTC:核心:媒介:理解和打击在线广告中的冒充攻击和数据泄露
- 批准号:
2247516 - 财政年份:2023
- 资助金额:
$ 119.39万 - 项目类别:
Continuing Grant