在一次研讨会上,Beehive: Large-Scale Log Analysis for Detecting Suspicious Activity in Enterprise Networks的一位作者表示,该系统可以防止像斯诺登那样的行为。
从他们文章的结论中;
Beehive 改进了基于签名的安全事件检测方法。相反,它会根据行为分析标记主机中的可疑安全事件。在我们的评估中,Beehive 检测到了恶意软件感染和违反政策的行为,而现有的最先进的安全工具和个人并未注意到这些感染和策略违规行为。
Beehive 或类似系统能否阻止斯诺登式的行动?