Website-Icon TRD Pressedienst

Sicherheitssoftware kann Angriffsmuster vor Netzwerkseinbruch erkennen

Werbung
Werbeanzeigen
Frauenhofer FKIE
Eine neue Sicherheitssoftware soll dabei helfen, schneller auf Datendiebstahl aufmerksam zu werden. © Fraunhofer FKIE / TRD Pressedienst

(TRD/CID)  Unternehmen fürchten heute kaum etwas mehr als den Diebstahl ihrer Daten. Um ihre wertvollen Produkte, Daten oder Entwicklungen besser zu schützen, soll jetzt ein Werkzeug Datendiebstahl schneller entlarven: das „PA-SIEM“-Tool, kurz für „Profilbasierte Anomalieerkennung für SIEM-Systeme“ (Security Information and Event Management). Daran arbeiten Forscher am Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie FKIE in Bonn, Kollegen der Ostbayerischen Technischen Hochschule OTH Regensburg und der NETZWERK GmbH im gleichnamigen Projekt des Bundesministeriums für Bildung und Forschung BMBF.

„Statt Angriffe lediglich durch vorher festgelegte Regeln zu erkennen, berechnet PA-SIEM typische Angriffsmuster auch aus unvollständigen oder schwachen Hinweisen“, sagt Rafael Uetz, Wissenschaftler am FKIE. „Auf diese Weise lassen sich Netzwerkeinbrüche deutlich effektiver und schneller erkennen.“

Die Früherkennung ist in drei Schritte untergliedert. Erst werden die Ereignismeldungen der einzelnen Arbeitsplatz-PCs und Server gesammelt. Dann durchsuchen Algorithmen diese Ereignismeldungen auf bekannte Hinweise sowie auf Anomalien. „Der Clou liegt quasi im dritten Schritt: Wir kombinieren die Hinweise und können die Fehlerrate somit stark senken“, verrät Rafael Uetz.

Er erklärt: Bei einem Ereignis, das zu neunzig Prozent durch einen Angriff ausgelöst wurde, läge die Falsch-Positiv-Rate bei zehn Prozent. Reiht man zwei solcher Meldungen hintereinander – kommt also etwa eine E-Mail mit einem PDF-Anhang an und steigt später die ins Internet gesendete Datenmenge – sinkt diese Rate bereits auf ein Prozent, also auf zehn Prozent von zehn Prozent. Bei einer Dreier-Verknüpfung reduziert sie sich gar auf 0,1 Prozent.


https://trd-pressedienst.com/warum-eine-sichere-dokumentenentsorgung-nach-den-gesetzlichen-vorgaben-von-grosser-bedeutung-ist/
https://trd-pressedienst.com/trd-nachrichten-aus-der-digitalen-welt/


https://trd-pressedienst.com/trd-digital-mosaik-mobile-recruting-gefahrenquellen-durch-cyber-kriminelle-illegale-download-portale-dsgvo/
https://trd-pressedienst.com/big-data-leben-retten-die-umwelt-schuetzen-und-nebenbei-daten-im-gesellschaftlichem-interesse-sammeln/

Einbrecher und die Tücken der sozialen Netzwerke

Digitale Assistenten auch im Auto immer öfter anzutreffen


https://trd-pressedienst.com/gamer-hacker-drohnen-und-wann-it-fachkraefte-mit-einer-gehaltserhoehung-rechnen/

Verseuchte Chrome-Plugings im Visier der Hacker

EU-Datenschutzregeln: Verbraucher sollen zu den Gewinnern gehören

Unternehmen unterschätzen Terrorismus


https://trd-pressedienst.com/angst-vor-terror-aus-dem-internet/
https://trd-pressedienst.com/der-grosse-mid-vergleichstest-isuzu-d-max-gegen-mercedes-x-klasse/
https://trd-pressedienst.com/fuer-bauherrn-gilt-seit-jahresanfang-ein-neues-bauvertragsrecht/
https://trd-pressedienst.com/private-autoverkaeufer-bei-tacho-tricks-verantwortlich/

Tiefstehende Sonne sorgt beim Fahren für Stress

Diesel-Mathematik: Für eine Errechnung vorzeitiger Todesfälle fehlt die Datengrundlage.

Statistik: Wo das Wohnen in Deutschland besonders teuer ist

Welche Dokumente dürfen nun in den Reißwolf?

Die Romeo und Julia Falle im Internet


https://trd-pressedienst.com/mehr-cybersicherheit-fuer-autos/
https://trd-pressedienst.com/digital-news-frisch-aufbereitet-aus-dem-trd-presseclub/

Die mobile Version verlassen