FALCON: Transforming Cyber Threat Intelligence into Deployable IDS Rules with Self-Reflection
FALCON:通过自我反思将网络威胁情报转化为可部署的入侵检测系统规则
机构 * Meharry Medical College(梅哈里医学院) ; The University of Texas at El Paso(德克萨斯理工大学) ; The University of Alabama(阿拉巴马大学) ; National Security Agency(国家安全局)
专题命中 其他安全 :alignment(abstract);分类 cs.CL、cs.AI、cs.LG
AI总结 提出FALCON框架,通过新颖的CTI-规则语义评分器实现规则检索、生成和验证,解决签名型入侵检测系统中规则创建的手动瓶颈和验证难题,在Snort和YARA平台上达到0.72平均相关性。
Comments 17 pages, 10 figures, 8 tables