ProvAgent: Threat Detection Based on Identity-Behavior Binding and Multi-Agent Collaborative Attack Investigation
Die Arbeit stellt ProvAgent vor, ein Framework, das durch die Kombination von traditioneller Anomalieerkennung, graphenbasiertem Identitäts-Verhaltens-Binding und einem kollaborativen Multi-Agenten-System die Erkennung von Advanced Persistent Threats verbessert und autonome, kosteneffiziente Angriffsermittlungen ermöglicht.