Nástroj pro zmírňování a potlačování útoků na kritickou informační infrastrukturu
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14610%2F19%3A00108319" target="_blank" >RIV/00216224:14610/19:00108319 - isvavai.cz</a>
Výsledek na webu
<a href="https://www.muni.cz/en/research/publications/1611337" target="_blank" >https://www.muni.cz/en/research/publications/1611337</a>
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
angličtina
Název v původním jazyce
Nástroj pro zmírňování a potlačování útoků na kritickou informační infrastrukturu
Popis výsledku v původním jazyce
Vytvořený nástroj pro zmírňování a potlačování útoků na kritickou informační infrastrukturu integruje výstupy detekčních mechanismů a ve spolupráci s nosnou platformou je schopen automaticky reagovat na zachycené hrozby. Je založen na pokročilých postupech zahrnujících rekonfiguraci sítě, optimalizaci umístění obranných prvků, rozhodovací proces využívající kvantifikaci rizik a automatizované nasazení protiopatření. Nástroj je dále také vybaven centralizovaným ovládáním pro zajištění managementu nástroje a kontrolu jeho stavu.
Název v anglickém jazyce
Nástroj pro zmírňování a potlačování útoků na kritickou informační infrastrukturu
Popis výsledku anglicky
Vytvořený nástroj pro zmírňování a potlačování útoků na kritickou informační infrastrukturu integruje výstupy detekčních mechanismů a ve spolupráci s nosnou platformou je schopen automaticky reagovat na zachycené hrozby. Je založen na pokročilých postupech zahrnujících rekonfiguraci sítě, optimalizaci umístění obranných prvků, rozhodovací proces využívající kvantifikaci rizik a automatizované nasazení protiopatření. Nástroj je dále také vybaven centralizovaným ovládáním pro zajištění managementu nástroje a kontrolu jeho stavu.
Klasifikace
Druh
R - Software
CEP obor
—
OECD FORD obor
10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
Návaznosti výsledku
Projekt
<a href="/cs/project/VI20162019014" target="_blank" >VI20162019014: Simulace, detekce a potlačení kybernetických hrozeb ohrožujících kritickou infrastrukturu</a><br>
Návaznosti
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Ostatní
Rok uplatnění
2019
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Interní identifikační kód produktu
KYPO 2 - Výstup 4
Technické parametry
Software pro zmírňování a potlačování útoků na KII se skládá ze dvou částí implementovaných v jazyce Python. V první části dochází k inicializaci a konfiguraci nástroje za pomoci komponenty pro optimalizaci umístění obranných prvků, která v první fázi načítá topologii modelované KII za využití KYPO API, a definici služeb a regionů ve formátu JSON. Optimální obranná strategie s informacemi o detekovaných útocích následně vstupuje do komponenty rozhodovacího procesu zajišťující výběr protiopatření. Útoky jsou detekovány honeypotem Cowrie a ukládány do databáze MySQL pro následné použití. Automatické nasazení zvoleného protiopatření má na starosti komponenta pro aktivaci protiopatření. Centralizované ovládání je realizováno voláním příkazů nástroje za pomoci skriptů v jazyce Bash. Pro bližší informace o získání software kontaktujte odpovědnou osobu. Odpovědná osoba: Pavel Čeleda, Masarykova univerzita, Ústav výpočetní techniky, Botanická 68a, 602 00 Brno, tel.: +420 549 49 4726, e-mail: celeda@ics.muni.cz
Ekonomické parametry
Vyvinutý software poskytuje, za pomoci pokročilých obranných postupů, efektivní řešení pro zmírňování útoků na kritickou informační infrastrukturu, spočívající v optimalizaci umístění obranných prvků, rekonfiguraci sítě a automatizovaném nasazení protiopatření. Tím dochází k redukci výpočetních kapacit a snížení nutné expertní úrovně znalostí kyberbezpečnostních specialistů zodpovědných za provoz KII. Díky využití optimalizace a automatizace v rámci procesu potlačování útoků dochází také k zajištění flexibilnější mitigace útoků a eliminaci času potřebného pro realizaci obranných protiopatření.
IČO vlastníka výsledku
00216224
Název vlastníka
Masarykova univerzita