论文阅读 - MAGIC: Detecting Advanced Persistent Threats via Masked Graph Representation Learning
MAGIC 是「图学习+嵌入向量范式」的节点级别溯源图 HIDS,设计图注意力网络(GAT)和掩码图学习,通过对节点类别和边存在性的重构,来引导模型从良性数据上学习一个编码器。随后采样良性节点进行编码,并计算 KNN 平均距离作为良性基线。检测阶段对亦节点进行编码嵌入,KNN 寻找良性节点邻居并计算平均距离,与良性基线共同计算得到异常分数。文章发表在 USENIX 24',作者来自复旦大学、中山大学等。
阅读更多