Passer à la navigation principale Passer à la recherche Passer au contenu principal

Fixed vs. Variable-length patterns for detecting suspicious process behavior

  • S.

Résultats de recherche: Le chapitre dans un livre, un rapport, une anthologie ou une collectionContribution à une conférenceRevue par des pairs

Résumé

This paper addresses the problem of creating patterns that can be used to model the normal behavior of a given process. These models can be used for intrusion detection purposes. In a previous work, we presented a novel method to generate input data sets that enable us to observe the normal behavior of a process in a secure environment. Using this method, we propose various techniques to generate either fixed-length or variable-length patterns. We show the advantages and drawbacks of each technique, based on the results of the experiments we have run on our testbed.

langue originaleAnglais
titreComputer Security — ESORICS 1998 - 5th European Symposium on Research in Computer Security, Proceedings
rédacteurs en chefYves Deswarte, Jean-Jacques Quisquater, Dieter Gollmann, Catherine Meadows
EditeurSpringer Verlag
Pages1-15
Nombre de pages15
ISBN (imprimé)3540650040, 9783540650041
Les DOIs
étatPublié - 1 janv. 1998
Modification externeOui
Evénement5th European Symposium on Research in Computer Security, ESORICS 1998 - Louvain-la-Neuve, Belgique
Durée: 16 sept. 199818 sept. 1998

Série de publications

NomLecture Notes in Computer Science (including subseries Lecture Notes in Artificial Intelligence and Lecture Notes in Bioinformatics)
Volume1485
ISSN (imprimé)0302-9743
ISSN (Electronique)1611-3349

Une conférence

Une conférence5th European Symposium on Research in Computer Security, ESORICS 1998
Pays/TerritoireBelgique
La villeLouvain-la-Neuve
période16/09/9818/09/98

Empreinte digitale

Examiner les sujets de recherche de « Fixed vs. Variable-length patterns for detecting suspicious process behavior ». Ensemble, ils forment une empreinte digitale unique.

Contient cette citation