Filtrando eventos de seguridad en forma conservativa mediante deep learning

Authors
Ferrado, Leandro; Cuenca Acuna, Matías
Publication Year
2016
Language
Spanish
Format
conference paper
Status
Published version
Description
Actualmente, los sistemas de seguridad utilizados en grandes organizaciones producen diariamente millones de eventos, que mediante otros productos se reducen a cientos de miles de alertas. Estas últimas deben ser analizadas por un conjunto reducido de personas, como los analistas de un Security Operations Center (SOC), lo cual supone un trabajo abrumador para realizar manualmente. Por mucho tiempo se desarrollaron soluciones modelando detectores de anomalías que luego cuesta trasladar a la industria efectivamente por requerir suficientes datos de ataques. En este trabajo se propone modelar un baseline que requiera principalmente datos de eventos "normales" para entrenarse, y que sirva para retener sólo aquellos que se desvían del comportamiento normal asimilado. Se utilizaron Stacked Auto-Encoders en el diseño, una técnica popular de deep learning en forma no supervisada, y los resultados obtenidos con datos de NSL-KDD impulsan la viabilidad de este enfoque para señalar incidentes con precisión sobre eventos de seguridad.
Sociedad Argentina de Informática e Investigación Operativa (SADIO)
Subject
Ciencias Informáticas
SOC
Security
baseline
deep learning
stacked autoencoders
Access level
Open access
License
Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0)
Repository
SEDICI (UNLP)
Institution
Universidad Nacional de La Plata
OAI Identifier
oai:sedici.unlp.edu.ar:10915/56884