論文の概要: GraphDART: Graph Distillation for Efficient Advanced Persistent Threat Detection
- arxiv url: http://arxiv.org/abs/2501.02796v1
- Date: Mon, 06 Jan 2025 06:29:57 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-01-07 17:07:34.401557
- Title: GraphDART: Graph Distillation for Efficient Advanced Persistent Threat Detection
- Title(参考訳): GraphDART: 持続的脅威検出のためのグラフ蒸留
- Authors: Saba Fathi Rabooki, Bowen Li, Falih Gozi Febrinanto, Ciyuan Peng, Elham Naghizade, Fengling Han, Feng Xia,
- Abstract要約: サイバー物理社会システム(CPSS)は、近年、多くのアプリケーションで登場しており、セキュリティ上の懸念に注意を向ける必要がある。
Advanced Persistent Threats (APT)のような高度な脅威の台頭は、CPSSのセキュリティを特に困難にしている。
提案するGraphDARTは,前駆体グラフをコンパクトかつ有意義な表現に変換するために設計されたモジュラーフレームワークである。
- 参考スコア(独自算出の注目度): 11.730485948507523
- License:
- Abstract: Cyber-physical-social systems (CPSSs) have emerged in many applications over recent decades, requiring increased attention to security concerns. The rise of sophisticated threats like Advanced Persistent Threats (APTs) makes ensuring security in CPSSs particularly challenging. Provenance graph analysis has proven effective for tracing and detecting anomalies within systems, but the sheer size and complexity of these graphs hinder the efficiency of existing methods, especially those relying on graph neural networks (GNNs). To address these challenges, we present GraphDART, a modular framework designed to distill provenance graphs into compact yet informative representations, enabling scalable and effective anomaly detection. GraphDART can take advantage of diverse graph distillation techniques, including classic and modern graph distillation methods, to condense large provenance graphs while preserving essential structural and contextual information. This approach significantly reduces computational overhead, allowing GNNs to learn from distilled graphs efficiently and enhance detection performance. Extensive evaluations on benchmark datasets demonstrate the robustness of GraphDART in detecting malicious activities across cyber-physical-social systems. By optimizing computational efficiency, GraphDART provides a scalable and practical solution to safeguard interconnected environments against APTs.
- Abstract(参考訳): サイバー物理社会システム(CPSS)は、近年、多くのアプリケーションで登場しており、セキュリティ上の懸念に注意を向ける必要がある。
Advanced Persistent Threats (APT)のような高度な脅威の台頭は、CPSSのセキュリティを特に困難にしている。
確率グラフ解析はシステム内の異常の追跡と検出に有効であることが証明されているが、これらのグラフの大きさと複雑さは既存の手法、特にグラフニューラルネットワーク(GNN)に依存する手法の効率を妨げている。
これらの課題に対処するため,我々は,既存のグラフをコンパクトかつ有意義な表現に抽出し,スケーラブルかつ効果的な異常検出を可能にするモジュール型フレームワークGraphDARTを提案する。
GraphDARTは、古典的および近代的なグラフ蒸留法を含む多様なグラフ蒸留技術を利用して、重要な構造的および文脈的な情報を保持しながら大きな前駆グラフを凝縮することができる。
このアプローチは計算オーバーヘッドを大幅に削減し、GNNは蒸留グラフから効率的に学習し、検出性能を向上させる。
ベンチマークデータセットの大規模な評価は、サイバー物理社会システム全体にわたる悪意ある活動を検出する上で、GraphDARTの堅牢性を示している。
GraphDARTは計算効率を最適化することにより、APTに対して相互接続環境を保護するスケーラブルで実用的なソリューションを提供する。
関連論文リスト
- On the Robustness of Graph Reduction Against GNN Backdoor [9.377257547233919]
グラフニューラルネットワーク(GNN)は,グラフ構造化データ学習の有効性から,さまざまな領域で人気を集めている。
バックドア中毒は、現実世界の応用に深刻な脅威をもたらす。
粗大化やスパシフィケーションを含むグラフ削減技術は、大規模グラフ上でのGNNトレーニングを加速する有効な方法として現れている。
論文 参考訳(メタデータ) (2024-07-02T17:08:38Z) - Hypergraph-enhanced Dual Semi-supervised Graph Classification [14.339207883093204]
半教師付きグラフ分類のためのハイパーグラフ拡張DuALフレームワークHEALを提案する。
ノード間の高次関係をよりよく探求するために,複雑なノード依存を適応的に学習するハイパーグラフ構造を設計する。
学習したハイパーグラフに基づいて,ハイパーエッジ間の相互作用を捉える線グラフを導入する。
論文 参考訳(メタデータ) (2024-05-08T02:44:13Z) - Through the Dual-Prism: A Spectral Perspective on Graph Data
Augmentation for Graph Classification [71.36575018271405]
本稿では,DP-NoiseとDP-Maskを組み合わせたDual-Prism(DP)拡張手法を提案する。
低周波固有値の変動を保ちながら、拡張グラフを生成する際に、臨界特性を大規模に保存できることが判明した。
論文 参考訳(メタデータ) (2024-01-18T12:58:53Z) - GraphCloak: Safeguarding Task-specific Knowledge within Graph-structured Data from Unauthorized Exploitation [61.80017550099027]
グラフニューラルネットワーク(GNN)は、さまざまな分野でますます普及している。
個人データの不正利用に関する懸念が高まっている。
近年の研究では、このような誤用から画像データを保護する効果的な方法として、知覚不能な毒殺攻撃が報告されている。
本稿では,グラフデータの不正使用に対する保護のためにGraphCloakを導入する。
論文 参考訳(メタデータ) (2023-10-11T00:50:55Z) - Everything Perturbed All at Once: Enabling Differentiable Graph Attacks [61.61327182050706]
グラフニューラルネットワーク(GNN)は敵の攻撃に弱いことが示されている。
本稿では,DGA(Dariable Graph Attack)と呼ばれる新しい攻撃手法を提案し,効果的な攻撃を効率的に生成する。
最先端と比較して、DGAは6倍のトレーニング時間と11倍のGPUメモリフットプリントでほぼ同等の攻撃性能を達成する。
論文 参考訳(メタデータ) (2023-08-29T20:14:42Z) - Graph-based Solutions with Residuals for Intrusion Detection: the
Modified E-GraphSAGE and E-ResGAT Algorithms [0.0]
本稿では,E-GraphSAGEとE-ResGATalgorithmsの2つの新しいグラフによる侵入検出手法を提案する。
キーとなる考え方は、利用可能なグラフ情報を活用した残差学習をGNNに統合することである。
近年の4つの侵入検知データセットの広範囲な実験的評価は、我々のアプローチの優れた性能を示している。
論文 参考訳(メタデータ) (2021-11-26T16:51:37Z) - Deep Fraud Detection on Non-attributed Graph [61.636677596161235]
グラフニューラルネットワーク(GNN)は不正検出に強い性能を示している。
ラベル付きデータは大規模な産業問題、特に不正検出には不十分である。
よりラベルのないデータを活用するための新しいグラフ事前学習戦略を提案する。
論文 参考訳(メタデータ) (2021-10-04T03:42:09Z) - Information Obfuscation of Graph Neural Networks [96.8421624921384]
本稿では,グラフ構造化データを用いた学習において,情報難読化による機密属性保護の問題について検討する。
本稿では,全変動量とワッサーシュタイン距離を交互に学習することで,事前決定された機密属性を局所的にフィルタリングするフレームワークを提案する。
論文 参考訳(メタデータ) (2020-09-28T17:55:04Z) - Graph Backdoor [53.70971502299977]
GTAはグラフニューラルネットワーク(GNN)に対する最初のバックドア攻撃である。
GTAは、トポロジカル構造と記述的特徴の両方を含む特定の部分グラフとしてトリガーを定義する。
トランスダクティブ(ノード分類など)とインダクティブ(グラフ分類など)の両方のタスクに対してインスタンス化することができる。
論文 参考訳(メタデータ) (2020-06-21T19:45:30Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。