Skip to main content
European Commission logo
français français
CORDIS - Résultats de la recherche de l’UE
CORDIS

Sharing and Automation for Privacy Preserving Attack Neutralization

Description du projet

Analyse avancée des données et apprentissage automatique pour une meilleure gestion des cyberattaques

Le projet SAPPAN, financé par l’UE, entend proposer une plateforme de partage et d’automatisation qui protège la vie privée en vue de favoriser une réponse et un rétablissement efficaces face aux cyberattaques. Il développera un système de renseignement sur les cybermenaces qui aidera le personnel de sécurité et informatique au sein d’une même organisation ou de plusieurs organisations différentes à répondre à temps aux menaces. La plateforme de SAPPAN permettra à ses utilisateurs d’échanger leurs expériences et compétences en matière de détection des intrusions et de partager leurs connaissances sur les mesures de réponse et de rétablissement. La vie privée et la confidentialité des utilisateurs seront préservées tout au long de la conception de la plateforme. Les institutions publiques du monde entier et les multinationales qui souhaitent accroître leur perception de la situation en partageant des renseignements sur la cybersécurité sont amenées à en profiter. Les PME pourront également bénéficier des innovations de SAPPAN en sous-traitant la détection des intrusions.

Objectif

SAPPAN aims to develop a platform for sharing and automation to enable privacy preserving and efficient response and recovery utilizing advanced data analysis and machine learning. SAPPAN will provide a cyber threat intelligence system that decreases the effort required by a security analyst to find optimal responses to and ways to recover from an attack. SAPPAN will enable this within a single organization as well as across organisations through novel models for privacy-preserving data processing and sharing. It will enable utilizing external experts for intrusion detection and sharing of knowledge on response and recovery actions while respecting the privacy and confidentiality requirements of individuals and organizations. SAPPAN will enable a European level perspective on advanced cyber security threats detection, response, and recovery making four key contributions that go beyond existing approaches: (1) privacy-preserving aggregation and data analytics including advanced client-side abstractions; (2) federated threat detection based on sharing of anonymised data and sharing of trained machine learning models; (3) standardisation of knowledge in the context of incident response and recovery to enable reuse and sharing; (4) visual, interactive support for Security Operation Center operators. SAPPAN aims to provide solutions for public international institutions and multinational companies who want to enrich their Situational Awareness by sharing cyber security intelligence as well as solutions for small and midsize companies enabling them to outsource intrusion detection. SAPPAN will be demonstrated in the relevant environments of 2 multinational companies, 1 National Research and Education Network (NREN) and 2 Computer Security Incident Response Teams (CSIRT). The consortium consists of 1 NREN, 3 multinational companies, 3 universities and 1 research institute so as to maximise the technical and societal impact, the dissemination and uptake of the results.

Appel à propositions

H2020-SU-ICT-2018-2020

Voir d’autres projets de cet appel

Sous appel

H2020-SU-ICT-2018

Régime de financement

IA - Innovation action

Coordinateur

FRAUNHOFER GESELLSCHAFT ZUR FORDERUNG DER ANGEWANDTEN FORSCHUNG EV
Contribution nette de l'UE
€ 814 250,00
Adresse
HANSASTRASSE 27C
80686 Munchen
Allemagne

Voir sur la carte

Région
Bayern Oberbayern München, Kreisfreie Stadt
Type d’activité
Research Organisations
Liens
Coût total
€ 814 250,00

Participants (7)