Skip to main content
European Commission logo
polski polski
CORDIS - Wyniki badań wspieranych przez UE
CORDIS
Zawartość zarchiwizowana w dniu 2024-05-28

Distributed Multi-way Analysis of Stream Data for Detection of Complex Attacks

Article Category

Article available in the following languages:

Zwalczanie zagrożeń cybernetycznych

Opracowano metodę równoczesnego analizowania złożonych danych z wielu lokalizacji. Daje ona możliwość usprawnienia zabezpieczeń sieci komputerowych przed umyślnymi szkodliwymi działaniami.

Gospodarka cyfrowa icon Gospodarka cyfrowa

Eksploracja danych to proces odkrywania nowych wzorców w dużych zestawach danych. Te wzorce można postrzegać jako swego rodzaju podsumowanie danych i wykorzystywać je bezpośrednio lub do późniejszych analiz. Jedną z niedoskonałości stosowanych obecnie technologii jest fakt, iż mimo dostępności dobrze znanych technik prostej eksploracji i tworzenia podsumowań, przetwarzanie bardziej skomplikowanych podsumowań strumieni danych o różnej klasyfikacji i objętości jest nadal trudnym problemem.Rozwiązanie tego złożonego problemu było celem projektu "Rozproszona analiza wielokierunkowa strumieni danych pod kątem wykrywania ataków złożonych" (DMASD4CA). W ramach tych badań rozważano sposoby usprawnienia eksploracji złożonych strumieni danych poprzez studiowanie zbioru danych, analizowanie oraz zdobywanie wiedzy. Projekt unaocznił, że do uzyskania precyzyjniejszych danych statystycznych i strukturalnych konieczne jest wspólne monitorowanie i analizowanie przepływu danych z wielu lokalizacji. Najpierw niezbędne było skoordynowane pozyskiwanie próbek w celu zapewnienia braku zależności pomiędzy agentami — programami gromadzącymi dane. W drugiej kolejności należało zaprojektować metody analizowania danych w wersji online lub działających w czasie zbliżonym do czasu rzeczywistego. W ramach projektu DMASD4CA opracowano zaawansowane techniki analizowania złożonych (wielowymiarowych) danych w celu określenia struktury danych. Opracowana metoda analityczna, mająca na celu wykrywanie umyślnych szkodliwych działań, może posłużyć do ochrony systemów komputerowych przed atakami hakerów. Może również stanowić postawę systemu wczesnego ostrzegania, który umożliwi szybkie reagowanie na zdarzenia krytyczne, takie jak nadciągające kataklizmy, wybuchy epidemii, czy ataki terrorystyczne.

Znajdź inne artykuły w tej samej dziedzinie zastosowania