摘要:
随着网络空间中政治、经济等冲突的加剧,政府、企业等许多机构都在面临着高级持续威胁(Advanced Persistent Threats)。这些不易觉察的攻击行为通常被淹没在海量的正常网络数据洪流中,检测这种危险的攻击堪比大海捞针。Vern Paxson教授将结合他在学术界和产业界多年的经验,介绍网络入侵检测系统中的一些困难问题,其中包括学术研究中的一些陷阱、领域知识对APT攻击检测的重要性、以及在这些领域中应用机器学习的困难问题等。
演讲人简历:
Vern Paxson是加州大学伯克利分校电子工程与计算机系(EECS)教授,Corelight公司创始人兼首席科学家,同时还领导着美国国际计算机科学研究所(ICSI)网络组。他的研究主要集中在基于网络行为测量和分析的网络入侵检测,研究课题涉及高性能的网络监控系统、入侵检测算法、网络犯罪检测、大规模监控的滥用等。Paxson教授2006年当选ACM院士,2011年因为他在网络和安全领域为互联网社区的杰出贡献获得ACM SIGCOMM奖。他在网络测量领域中的工作获得ACM Grace Murray Hopper奖和2015年IEEE Internet奖。Vern Paxson教授还是Linux预装的flex、入侵检测系统Bro等开源软件的作者。 |