CYBERTHREATS - Use of artificial intelligence for defence against cyber security attacks
Project goals
The aim of the project is development of a working prototype of high-performance hardware-accelerated monitoring probe (probe) and a central system (collector), which are integrated as a CYBERTHREATS system for traffic processing using IDS Suricata, classification and detection of security threats in network traffic including encrypted communication using machine learning, and automatic creation of annotated datasets. Integration of CYBERTHREATS probe outputs with IBM QRadar SIEM tool.
Keywords
monitoring probeIPFIXflow collectorhardware accelerationencrypted traffic analysisnetwork securitythreat detection
Public support
Provider
Ministry of Defence
Programme
—
Call for proposals
—
Main participants
CESNET, zájmové sdružení právnických osob
Contest type
VZ - Public procurement
Contract ID
2201 5 7370
Alternative language
Project name in Czech
CYBERTHREATS – Využití umělé inteligence při obraně proti kybernetickým útokům
Annotation in Czech
Cílem řešení projektu je vyvinutí funkčního prototypu výkonné hardwarově akcelerované monitorovací sondy (dále jen „sonda“) a centrálního systému (dále jen „kolektor“), které dohromady tvoří prototyp CYBERTHREATS systému pro zpracování provozu pomocí IDS Suricata, klasifikaci a detekci bezpečnostních hrozeb v síťovém provozu včetně šifrované komunikace pomocí strojového učení a automatickou tvorbu anotovaných datových sad. Integrace výstupů sondy CYBERTHREATS se SIEM nástrojem IBM QRadar.
Scientific branches
R&D category
VV - Exeperimental development
OECD FORD - main branch
10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
OECD FORD - secondary branch
20203 - Telecommunications
OECD FORD - another secondary branch
—
AF - Documentation, librarianship, work with information
BC - Theory and management systems
BD - Information theory
IN - Informatics
JW - Navigation, connection, detection and countermeasure
Solution timeline
Realization period - beginning
May 2, 2022
Realization period - end
Dec 31, 2025
Project status
K - Ending multi-year project
Latest support payment
Jan 31, 2024
Data delivery to CEP
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data delivery code
CEP25-MO0-OY-R
Data delivery date
Feb 10, 2025
Finance
Total approved costs
37,013 thou. CZK
Public financial support
37,013 thou. CZK
Other public sources
0 thou. CZK
Non public and foreign sources
0 thou. CZK
Basic information
Recognised costs
37 013 CZK thou.
Public support
37 013 CZK thou.
100%
Provider
Ministry of Defence
OECD FORD
Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
Solution period
02. 05. 2022 - 31. 12. 2025