Change detection in enterprise-wide computer network traffic
企业范围内计算机网络流量的变化检测
基本信息
- 批准号:2129730
- 负责人:
- 金额:--
- 依托单位:
- 依托单位国家:英国
- 项目类别:Studentship
- 财政年份:2018
- 资助国家:英国
- 起止时间:2018 至 无数据
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Change detection in enterprise-wide computer network trafficIt is recognised by industry and the intelligence services that data science techniques have the potential to provide the next generation of cyber-security defences. Inside a typical enterprise computer network, a number of high-volume data sources are available which can enable the discovery and prevention of cyber-attacks and other nefarious network activity. Whilst traditional systems of cyber-defence focus on detecting strong signatures in packets, such as content-aware firewalls and antivirus software, there is a largely under-exploited opportunity to use more statistical, probabilistic model-based techniques for identifying more subtle intrusion attempts. The potential advantage of such approaches is the ability to learn, from historical data, normal patterns of computer and network behaviour, so that anomalies can then be detected which would not stand out otherwise; one example is unusual network traversal using legitimate credentials.Interest here will focus on detecting significant temporal changes in the probability distribution of large-scale summary statistics, such as the relative popularity of different service ports, the countries connected to by computers within an enterprise, or possibly some other local characteristic of the network. The preferred approach will be Bayesian model-based changepoint analysis, which requires computational simulation techniques such as Markov chain Monte Carlo. Any methods developed will need to be scalable for realistic deployment across an entire network. Some exploratory data analysis using big data platforms will be necessary for identifying the main structures in the data, to guide the model-building process.The project is aligned to the EPSRC Global Uncertainty and Digital Economy strategic themes, and the Statistics and Applied Probability research theme.
企业范围内计算机网络流量的变化检测行业和情报部门都认识到,数据科学技术有可能提供下一代网络安全防御。在典型的企业计算机网络中,有许多大容量的数据源,可以发现和预防网络攻击和其他恶意网络活动。虽然传统的网络防御系统专注于检测数据包中的强签名,例如内容感知防火墙和防病毒软件,但使用更多统计,基于概率模型的技术来识别更微妙的入侵尝试在很大程度上未得到充分利用。这种方法的潜在优点是能够从历史数据中了解计算机和网络行为的正常模式,从而能够发现不太明显的异常情况;一个例子是使用合法凭证的不寻常的网络遍历。这里的兴趣将集中在检测大规模汇总统计的概率分布中的显著时间变化,例如不同服务端口的相对流行性、企业内计算机所连接的国家或网络的可能的某些其它本地特性。首选的方法将是基于贝叶斯模型的变点分析,这需要计算模拟技术,如马尔可夫链蒙特卡洛。开发的任何方法都需要可扩展,以便在整个网络中进行实际部署。利用大数据平台进行探索性数据分析对于识别数据中的主要结构是必要的,以指导模型构建过程。该项目与EPSRC全球不确定性和数字经济战略主题以及统计和应用概率研究主题保持一致。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
其他文献
吉治仁志 他: "トランスジェニックマウスによるTIMP-1の線維化促進機序"最新医学. 55. 1781-1787 (2000)
Hitoshi Yoshiji 等:“转基因小鼠中 TIMP-1 的促纤维化机制”现代医学 55. 1781-1787 (2000)。
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
LiDAR Implementations for Autonomous Vehicle Applications
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
吉治仁志 他: "イラスト医学&サイエンスシリーズ血管の分子医学"羊土社(渋谷正史編). 125 (2000)
Hitoshi Yoshiji 等人:“血管医学与科学系列分子医学图解”Yodosha(涉谷正志编辑)125(2000)。
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
Effect of manidipine hydrochloride,a calcium antagonist,on isoproterenol-induced left ventricular hypertrophy: "Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,K.,Teragaki,M.,Iwao,H.and Yoshikawa,J." Jpn Circ J. 62(1). 47-52 (1998)
钙拮抗剂盐酸马尼地平对异丙肾上腺素引起的左心室肥厚的影响:“Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('', 18)}}的其他基金
An implantable biosensor microsystem for real-time measurement of circulating biomarkers
用于实时测量循环生物标志物的植入式生物传感器微系统
- 批准号:
2901954 - 财政年份:2028
- 资助金额:
-- - 项目类别:
Studentship
Exploiting the polysaccharide breakdown capacity of the human gut microbiome to develop environmentally sustainable dishwashing solutions
利用人类肠道微生物群的多糖分解能力来开发环境可持续的洗碗解决方案
- 批准号:
2896097 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
A Robot that Swims Through Granular Materials
可以在颗粒材料中游动的机器人
- 批准号:
2780268 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
Likelihood and impact of severe space weather events on the resilience of nuclear power and safeguards monitoring.
严重空间天气事件对核电和保障监督的恢复力的可能性和影响。
- 批准号:
2908918 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
Proton, alpha and gamma irradiation assisted stress corrosion cracking: understanding the fuel-stainless steel interface
质子、α 和 γ 辐照辅助应力腐蚀开裂:了解燃料-不锈钢界面
- 批准号:
2908693 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
Field Assisted Sintering of Nuclear Fuel Simulants
核燃料模拟物的现场辅助烧结
- 批准号:
2908917 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
Assessment of new fatigue capable titanium alloys for aerospace applications
评估用于航空航天应用的新型抗疲劳钛合金
- 批准号:
2879438 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
Developing a 3D printed skin model using a Dextran - Collagen hydrogel to analyse the cellular and epigenetic effects of interleukin-17 inhibitors in
使用右旋糖酐-胶原蛋白水凝胶开发 3D 打印皮肤模型,以分析白细胞介素 17 抑制剂的细胞和表观遗传效应
- 批准号:
2890513 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
Understanding the interplay between the gut microbiome, behavior and urbanisation in wild birds
了解野生鸟类肠道微生物组、行为和城市化之间的相互作用
- 批准号:
2876993 - 财政年份:2027
- 资助金额:
-- - 项目类别:
Studentship
相似国自然基金
Graphon mean field games with partial observation and application to failure detection in distributed systems
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于深穿透拉曼光谱的安全光照剂量的深层病灶无创检测与深度预测
- 批准号:82372016
- 批准年份:2023
- 资助金额:48.00 万元
- 项目类别:面上项目
膀胱癌高表达基因UPK3A的筛选、鉴定和相关研究
- 批准号:81101922
- 批准年份:2011
- 资助金额:23.0 万元
- 项目类别:青年科学基金项目
图像分类方法研究及其在色情监测中的应用
- 批准号:61172103
- 批准年份:2011
- 资助金额:62.0 万元
- 项目类别:面上项目
基于隐半马尔科夫模型的无线传感器网络入侵检测系统研究
- 批准号:61101083
- 批准年份:2011
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
基于指令层次的网页木马渗透攻击机理分析与检测方法研究
- 批准号:61003217
- 批准年份:2010
- 资助金额:18.0 万元
- 项目类别:青年科学基金项目
超高速正则表达式匹配技术研究
- 批准号:61073184
- 批准年份:2010
- 资助金额:12.0 万元
- 项目类别:面上项目
低辐射空间环境下商用多核处理器层次化软件容错技术研究
- 批准号:90818016
- 批准年份:2008
- 资助金额:50.0 万元
- 项目类别:重大研究计划
制冷系统故障诊断关键问题的定量研究
- 批准号:50876059
- 批准年份:2008
- 资助金额:30.0 万元
- 项目类别:面上项目
相似海外基金
AI-powered portable MRI abnormality detection (APPMAD)
人工智能驱动的便携式 MRI 异常检测 (APPMAD)
- 批准号:
MR/Z503812/1 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Research Grant
Monolithic generation & detection of squeezed light in silicon nitride photonics (Mono-Squeeze)
单片一代
- 批准号:
EP/X016218/1 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Research Grant
CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
- 批准号:
2317251 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Standard Grant
CAREER: Highly Rapid and Sensitive Nanomechanoelectrical Detection of Nucleic Acids
职业:高度快速、灵敏的核酸纳米机电检测
- 批准号:
2338857 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Continuing Grant
ERI: Non-Contact Ultrasound Generation and Detection for Tissue Functional Imaging and Biomechanical Characterization
ERI:用于组织功能成像和生物力学表征的非接触式超声波生成和检测
- 批准号:
2347575 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Standard Grant
Collaborative Research: Using Polarimetric Radar Observations, Cloud Modeling, and In Situ Aircraft Measurements for Large Hail Detection and Warning of Impending Hail
合作研究:利用偏振雷达观测、云建模和现场飞机测量来检测大冰雹并预警即将发生的冰雹
- 批准号:
2344259 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Standard Grant
NSF Convergence Accelerator Track L: Smartphone Time-Resolved Luminescence Imaging and Detection (STRIDE) for Point-of-Care Diagnostics
NSF 融合加速器轨道 L:用于即时诊断的智能手机时间分辨发光成像和检测 (STRIDE)
- 批准号:
2344476 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Standard Grant
CRII: RI: Deep neural network pruning for fast and reliable visual detection in self-driving vehicles
CRII:RI:深度神经网络修剪,用于自动驾驶车辆中快速可靠的视觉检测
- 批准号:
2412285 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Standard Grant
Global Road Damage Detection with privacy-preserved collaboration
通过保护隐私的协作进行全球道路损坏检测
- 批准号:
24K17366 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Grant-in-Aid for Early-Career Scientists
Examining the Function of a Novel Protein in the Cardiac Junctional Membrane Complex
检查心脏连接膜复合体中新型蛋白质的功能
- 批准号:
10749672 - 财政年份:2024
- 资助金额:
-- - 项目类别: