benny-e/guardd
GitHub: benny-e/guardd
一款基于 eBPF 与孤立森林的 Linux 行为异常检测系统,用于发现未知威胁。
Stars: 10 | Forks: 0
guardd
使用 eBPF + 孤立森林进行 Linux 行为异常检测的机器学习驱动方法
标签:Apex, Docker镜像, Isolation Forest, NDJSON, systemd服务, 内核级监控, 异常检测, 无监督学习, 日志聚合, 时间序列特征, 时间线生成, 未知威胁检测, 机器学习, 模型更新, 特征向量, 终端检测, 自动训练, 行为检测, 逆向工具, 遥测