Analýza šifrovaného provozu pomocí síťových toků
Program
Strategická podpora rozvoje bezpečnostního výzkumu ČR 2019 - 2025 (IMPAKT 1)
Poskytovatel
Ministerstvo vnitra
Řešitelé
Období
2022 - 2025
Popis
Projekt se zaměřuje na výzkum nových metod účinné ochrany před kybernetickými hrozbami, které zneužívají zabezpečenou komunikaci ke kompromitaci serverů a počítačů v prostředí vysokorychlostních sítí. Budou zkoumány metody strojového učení vhodné pro určování charakteristik toků šifrované komunikace a souvisejících rizik pouze z dostupných metadat. Díky využití hardwarové akcelerace pro realizaci klasifikátorů využívající strojové učení umožní systém vysokorychlostní detekci bezpečnostních incidentů a jejich reportování do SIEM nástroje. Dále bude vyvinut modul pro analýzu incidentů ve formě zásuvného modulu do systému QRadar. Výstupy projektu budou také zahrnovat referenční datové sady síťového provozu a systém pro jejich sběr a anotaci.
Detekce hrozeb pomocí otevřených zdrojů (THOR)
Program
Otevřené výzvy v bezpečnostním výzkumu 2023-2029 (OPSEC)
Poskytovatel
Ministerstvo vnitra
Pracoviště
Řešitelé
Období
2026 - 2028
Popis
Projekt THOR přináší inovativní řešení pro detekci, analýzu a interpretaci kybernetických hrozeb na základě doménových jmen v šifrovaném provozu. Využívá pokročilé strojové učení, neurosymbolickou AI a federativní učení s cílem posílit ochranu kritické infrastruktury a zvýšit efektivitu práce bezpečnostních týmů, zejména na pracovištích typu Security Operations Center (SOC). Řešení umožní včasné odhalení i dosud neznámých hrozeb a automatizovanou tvorbu Threat Intelligence, čímž přispěje k ochraně kyberprostoru. Bude také přímo nasazeno v síti správce české domény, CZ.NIC.