Fraunhofer-Lösung ist “schlauer als der Wurm”

Sicherheitsexperten zählten im Jahr 2007 rund 5,5 Millionen neue Schädlinge – gegenüber knapp einer Million im Jahr 2006 und gerade einmal 330.000 im Jahr 2005.

Klassische Sicherheitssysteme sind dieser Menge ständig neuer Bedrohungen kaum noch gewachsen, denn sie können einen Schädling erst abwehren, wenn seine Signatur vorliegt – ein typisches, für jeden Angriff individuelles Erkennungsmuster. Bis eine Signatur jedoch erzeugt und in das System eingepflegt wurde, kann viel Zeit vergehen.

Das Fraunhofer Institut für Rechnerarchitektur und Softwaretechnik (First) entwickelt daher im Projekt ‘ReMind’ Sicherheitsmechanismen, die mit Verfahren des maschinellen Lernens neuartige Eindringlinge selbständig identifizieren. Diese werden auf der CeBIT erstmalig öffentlich vorgestellt (Halle 9, Stand B40).

Besucher des Messestandes können ReMind herausfordern. Über ein Web-Interface können sie Webseiten manipulieren, die von einem abgeschlossenen virtuellen Webserver dargestellt werden. Es können zum Beispiel fremde Inhalte in die Seiten eingeschleust oder nicht autorisierte Informationen von Seiten abgerufen werden, die auf dem abgeschlossenen Server hinterlegt sind.

ReMind ist ein so genanntes Intrusion Detection System (IDS). IDS-Lösungen überwachen als wesentlicher Teil der modernen IT-Sicherheitsinfrastruktur den Netzverkehr von und zu Computern. ReMind kontrolliert die Datenströme mit Algorithmen für die Anomalie-Erkennung.

Grundlage dieser Algorithmen ist, dass Angriffe semantische Merkmale besitzen, die sich von herkömmlichen Daten wesentlich unterscheiden. Datenpakete, die solche Eigenschaften aufweisen, werden aus den Datenströmen herausgefiltert.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago