Informace o projektu
CAMNEP2 - Reflective-Cognitive Adaptation for Network Intrusion Detection Systems
(CAMNEP II)
- Kód projektu
- W911NF-08-1-0250
- Období řešení
- 6/2008 - 12/2009
- Investor / Programový rámec / typ projektu
-
Armáda Spojených států (Velitelské centrum pro vědu, výzkum a inženýrství)
- Projekty Velitelského centra pro VaV Armády Spojených států
- Fakulta / Pracoviště MU
-
Ústav výpočetní techniky
- Ing. Jiří Novotný
- doc. Ing. Pavel Čeleda, Ph.D.
- RNDr. Vojtěch Krmíček, Ph.D.
- Klíčová slova
- detekce průniků, analýza síťového chování, multiagentní systémy, důvěryhodnost, detekce anomálií, programovatelný hardware
- Spolupracující organizace
-
České vysoké učení technické v Praze
- Odpovědná osoba doc. Ing. Michal Pěchouček, M.Sc.
Cílem projektu CAMNEP II je spojení vysokookorychlostních síťových zařízení s distribuovaným adaptivním multiagentním systémem k sestavení efektivního a samospravujícího se systému pro detekci narušení na počítačové síti. Systém je určen pro nasazení na vysokorychlostních páteřních linkách síťových operátorů za účelem detekce škodlivého provozu a snížení falešných poplachů, které snižují efektivitu v současnosti používaných systémů. Proces detekce útoků je založen na spolupráci mezi komunitou důvěrihodnostních agentů monitorujících jednotlivé aspekty síťového provozu. Cílem projektu je snížit náklady s provozováním takovéhoto systému integrací adaptačních vlastností, použitím koordinačních metod z oblasti multiagentních systémů a adaptací na úrovni inteligentních síťových sond. Ovládání a řízení systému je řešeno pomocí inteligentního uživatelského rozhraní, které poskytuje relevantní informace k jednotlivým incidentům a umožňuje definování bezpečnostních politik.
Publikace
Počet publikací: 6
2011
-
Optimizing flow sampling for network anomaly detection
Wireless Communications and Mobile Computing Conference (IWCMC), 2011 7th International, rok: 2011
2009
-
Adaptive Multiagent System for Network Traffic Monitoring
IEEE Intelligent Systems, rok: 2009, ročník: 24, vydání: 3
-
Collaborative approach to network behaviour analysis based on hardware-accelerated FlowMon probes
International Journal of Electronic Security and Digital Forensics, rok: 2009, ročník: 2, vydání: 1
-
Flow Based Security Awareness Framework for High-Speed Networks
Security and Protection of Information 2009, rok: 2009
2008
-
Flow Based Network Intrusion Detection System using Hardware-Accelerated NetFlow Probes
CESNET Conference 2008 : security, middleware, and virtualization – glue of future networks, rok: 2008
-
Improving Anomaly Detection Error Rate by Collective Trust Modeling
Recent Advances in Intrusion Detection, rok: 2008