Projektbeschreibung

Das Projekt zielt darauf ab, die Resilienz von Cyber-physischen Systemen (CPS), insbesondere von kritischen Infrastrukturen, gegenüber jeglichen Angriffen und Störungen, darunter auch Advanced Persistent Threads (APTs), zu verbessern. APTs sind komplexe und langfristig ausgelegte Cyberangriffe, die von hochqualifizierten und zielgerichteten Angreifern durchgeführt werden. Sie können nicht mit bisher etablierten Sicherheitslösungen erkannt werden. Die Verbesserung der Resilienz von CPS durch frühzeitige Erkennung und ggfs. Vermeidung von Cyberangriffen wird in diesem Projekt durch die Interpretation von Log-Daten und ihre Transformation in eine Graphdatenstruktur mit Methoden aus dem Bereich des Natural Language Processing (NLP) erreicht. Ziel ist es, das Normalverhalten von Systemknoten und -komponenten mithilfe von Graph Neural Networks (GNNs) zu erlernen, um anschließend Abweichungen davon zu erkennen. Die Ergebnisse der Anomalieerkennung werden in bestehende Sicherheitsarchitekturen eingebunden und als zusätzliche Informationsquelle für Sicherheitsspezialisten dienen.

Prometeus - Enhancing Cybersecurity with PROtocol Message analysis and anomaly detection using Text Understanding

Laufzeit:

01.04.2024 - 31.03.2027

Fakultäten:

Fak. III ‐ Information und Kommunikation

Fak. IV - Informatik

Projektleitung:

Prof. Dr. Felix Heine

Weitere Forschende:

Prof. Dr. Carsten Kleiner

Prof. Dr. Christian Wartena

Drittmittelgeber:

MWK - Ministerium für Wissenschaft und Kultur  (498.694,00 €)

Kooperations- und Verbundpartner: