Autonomní analýza škodlivého kódu pomocí víceúrovňové detekce anomálií
Veřejná podpora
Poskytovatel
Ministerstvo školství, mládeže a tělovýchovy
Program
KONTAKT
Veřejná soutěž
KONTAKT 8 (SMSM2010ME5)
Hlavní účastníci
—
Druh soutěže
VS - Veřejná soutěž
Číslo smlouvy
2062/2011-320
Alternativní jazyk
Název projektu anglicky
AnomalyNET: Anomaly detection enhanced honeypots
Anotace anglicky
The goal of the project is the study of the use of network behavior analysis (NBA) methods together with the host-based artificial immune system techniques that allow analyzing the behavior of unknown code and classifying it as benign or malign, using the honeypot-based approaches. Our proposal links together two advanced intrusion detection concepts that work on the opposite levels of the scale: network behavior analysis uses the statistical data regarding the structure of network traffic, while the honeypot-based application code analysis executes the suspicious code on the target platform and verifies whether it complies with expected classes of legitimate behavior, learned from the observation of legitimate processes on target platform.
Vědní obory
Kategorie VaV
AP - Aplikovaný výzkum
CEP - hlavní obor
IN - Informatika
CEP - vedlejší obor
JC - Počítačový hardware a software
CEP - další vedlejší obor
—
OECD FORD - odpovídající obory <br>(dle <a href="http://www.vyzkum.cz/storage/att/E6EF7938F0E854BAE520AC119FB22E8D/Prevodnik_oboru_Frascati.pdf">převodníku</a>)
10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)<br>20206 - Computer hardware and architecture
Hodnocení dokončeného projektu
Hodnocení poskytovatelem
V - Vynikající výsledky projektu (s mezinárodním významem atd.)
Zhodnocení výsledků projektu
Projekt se zabývá vývojem distribuovaného detekčního mechanismu proti kybernetickým útokům. Tento mechanismus by měl být schopen samostatně reagovat na změny technik útoků používaných malware, charakterizovat nová rizika pomocí lokálních analytických me?
Termíny řešení
Zahájení řešení
1. 5. 2010
Ukončení řešení
31. 12. 2012
Poslední stav řešení
U - Ukončený projekt
Poslední uvolnění podpory
16. 2. 2012
Dodání dat do CEP
Důvěrnost údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Systémové označení dodávky dat
CEP13-MSM-ME-U/01:1
Datum dodání záznamu
28. 6. 2013
Finance
Celkové uznané náklady
1 800 tis. Kč
Výše podpory ze státního rozpočtu
1 800 tis. Kč
Ostatní veřejné zdroje financování
0 tis. Kč
Neveřejné tuz. a zahr. zdroje finan.
0 tis. Kč