Mesterséges Intelligencia segíthet valós időben észlelni a kibertámadásokat.

Lezárult a Quadron Kibervédelmi Kft., a BME és a Mesterséges Intelligencia Nemzeti Laboratórium (MILAB) közös tudományos kutatási projektjének első szakasza. A kutatás középpontjában egy olyan, mesterséges intelligencián alapuló eljárás állt, ami képes lehet azonnal érzékelni, ha egy informatikai rendszert támadás ér – azaz jóval előbb, mint ahogy a támadás által okozott károk mutatkoznának.

Az egyre növekvő hálózatok sebezhetőségének minimalizálása folyamatos kihívások elé állítja a kiberbiztonsági szakmát mind az üzleti, mind a lakossági felhasználók esetében is. Az IDC (International Data Corporation) előrejelzése szerint 2025-re 55,7 milliárd okos eszköz lesz a világon, melyek 76% rendelkezik majd IoT kapcsolattal (Internet of Things), azaz több mint a háromnegyedük lesz kapcsolatban valamilyen hálózattal.

A jelenlegi is zajló kutatás előzménye a Quadron és a BME korábbi együttműködésén alapult, mely még az egyetem PARIPA programjának keretén belül kezdődött el. A PARIPA kezdeményezésnek köszönhetően tehetséges egyetemisták kapnak lehetőséget arra, hogy részt vegyenek a Quadron Research Lab kutatás-fejlesztési projektjeiben.

A Quadron Research Lab a PARIPA program diákjaival közösen egy olyan anomáliaészlelési eljárás kidolgozásával foglalkozott, amely képes valós időben észlelni a számítógépes hálózatokban felbukkanó belbiztonsági fenyegetéseket. Tevékenységük felkeltette a BME és a MILAB érdeklődését, így jött létre a 3 fél együttműködése a tudományos kutatás lefolytatására.

“Az anomáliaészlelés célja egy megfigyelt rendszer normális viselkedéstől eltérő működésének detektálása, ami „szokatlan” adatok kimutatására alkalmas algoritmusok segítségével történhet. A hálózati anomáliákat különféle események okozhatják, például a hálózati összetevők meghibásodása, vírusok és kibertámadások. Az ilyen események időben történő észlelése kulcsfontosságú egy hálózat és a kapcsolódó szolgáltatások megbízhatóságának, hozzáférhetőségének és minőségének szavatolásához. A rohamosan növekvő számú új eszközök csatlakoztatása, új szolgáltatások elindítása és új alkalmazások használatával ez folyamatosan növekvő kihívást jelent” – mondta Szekeres Balázs, a Quadron műszaki igazgatója.

„A MILab célja Magyarország élenjáró tudományos és mérnöki kompetenciainak hangsúlyossá tétele, valamint a hatékony tudástranszfer biztosítása a mesterséges intelligencia területén. Az elmúlt egy évben a Budapesti Műszaki Egyetemen a MILab keretein belül egyebek között a biztonságra és a személyes adatok védelmére, a gépi látásra és érzékelésre, a gépi tanuláson alapuló intelligens gyártásra, illetve az orvosi és egészségügyi alkalmazásokra irányult kutatások és fejlesztések valósultak meg” – nyilatkozta Dr. Levendovszky János, a BME tudományos rektorhelyettese, egyetemi tanára, a MILAB BME koordinátora.

Az új eljárás tesztelése és hitelesítése egy ingyenesen hozzáférhető keretrendszerben, az NFStreamben történt, ami Dr. Zied Aouini, a franciaországi SoftAtHome kutatója és Dr. Pekár Adrián, a BME HIT tanszék egyetemi adjunktusának együttműködésének köszönhetően jött létre. Célja, hogy egy bárki által hozzáférhető keretrendszerrel segítsék és népszerűsítsék a hálózati adatforgalomra irányuló kutatásokat. “Az NFStream keretrendszert úgy terveztük, hogy az online és offline hálózati adatokkal való munkát intuitívvá és egyszerűvé tegye, miközben megkönnyíti az utat a hálózattól a gépi tanulásig.” – számolt be az együttműködésről Dr. Pekár Adrián.

A kutatás első fázisának lezárása után a Quadron Research Lab tovább folytatta a munkát az új, viselkedésalapú eljárással, hogy az mielőbb egy használható és implementálható megoldássá váljon partnerei számára. A munka már a prototípus fejlesztésnél tart, melyben továbbra is részt vesznek a BME hallgatói, akik ennek köszönhetően egyedülálló szakmai tapasztalatokra tehetnek szert.

” A kutatásból származó eredmények és megállapítások komoly tudományos előrelépést eredményezhetnek az intelligens hálózatirányítás számos területen, illetve további jövőbeli tudományos kutatásokat alapozhatnak meg. Kollaborációnk nem csak kutatási, hanem piaci potenciállal is bír, ugyanis jelentős egyedi értéknövelt szolgáltatástartalmat tud nyújtani hazai és nemzetközi ügyfeleinknek. ” – nyilatkozta Gulyás Péter, a Quadron ügyvezető igazgatója.

A kutatásnak köszönhetően ráadásul olyan kihívást jelentő kiberbiztonsági kérdések is előkerültek, melyek megalapozhatják a Quadron Research Lab, a MILAB és a BME hosszú távú együttműködését az alkalmazott kutatások folytatására.