arXiv ID:
2605.13337
arXiv 提交日期: 2026-05-13
基于MITRE ATT&CK增强行为画像的开放源码SIEM系统上下文感知Web攻击检测 / Context-Aware Web Attack Detection in Open-Source SIEM Systems via MITRE ATT&CK-Enriched Behavioral Profiling
1️⃣ 一句话总结
本文提出了一种名为Smart-SIEM的AI模块,通过为每个网络请求建立包含历史行为特征和攻击模式上下文的“行为画像”,并采用LightGBM和XGBoost两级混合模型,显著提升了开源Wazuh平台对复杂Web攻击的检测能力,尤其能发现传统规则引擎无法识别的暴力破解等攻击,同时具备自动适应新攻击类型的自我修复能力。