ASKOS

ΑΣΚΟΣ: Ομοσπονδιακή Μάθηση για ανίχνευση & πρόληψη εισβολών σε Κρίσιμες Υποδομές

Το ερευνητικό έργο ΑΣΚΟΣ αναπτύσσει μια νέα πλατφόρμα κυβερνοασφάλειας προοριζόμενη για Κρίσιμες Υποδομές (ΚΥ), όπου η Ομοσπονδιακή Μάθηση (Federated LearningFL) αποτελεί κεντρικό θεμέλιο για την ανίχνευση και την πρόληψη κυβερνοεπιθέσεων. Πυρήνας αυτής της προσέγγισης είναι το FederatedLearning Intrusion Detection & Prevention System (FIDPS), το οποίο είναι ένα σύστημα ανίχνευσης και πρόληψης εισβολών που αξιοποιεί ομοσπονδιακή μάθηση για να εκπαιδεύει μοντέλα τεχνητής νοημοσύνης τοπικά και να μοιράζεται μόνο τις απαραίτητες ενημερώσεις/παραμέτρους του μοντέλου, όχι ακατέργαστα δεδομένα. Με αυτόν τον τρόπο ενισχύει την προστασία της ιδιωτικότητας, την ακρίβεια και την ανθεκτικότητα της υποδομής. 

Γιατί επιλέγουμε Federated Learning για τις ΚΥ;

Οι ΚΥ λειτουργούν με αυστηρούς περιορισμούς όπως η συνδεσιμότητα, οι καθυστερήσεις, το εύρος ζώνης, η ισχύς και φυσικά η ιδιωτικότητα και η ασφάλεια. Η τοπική εφαρμογή αλγορίθμων μάθησης πάνω στα ίδια τα δεδομένα των υποδομών αποτελεί ρεαλιστική λύση σε αυτά τα ζητήματα. Η επιλογή αυτή υποβαστάζεται από τον μετασχηματισμό των δικτύων προς SDN (SoftwareDefined Networking) και NFV (Network Functions Virtualization), καθώς και vMEC (virtualmultiaccess Edge Computing), που φέρνουν την υπολογιστική ισχύ στους κόμβους αιχμής του δικτύου με μειωμένη καθυστέρηση και με σεβασμό στην ιδιωτικότητα της εκάστοτε κρίσιμης υποδομής .  

Το FIDPS είναι ένα ώριμο ερευνητικό αποτέλεσμα που αξιοποιείται και βελτιστοποιείται στο πλαίσιο του ΑΣΚΟΣ από την ομάδα του ΠΔΜ, η οποία διαθέτει τεχνογνωσία για την περαιτέρω ενίσχυσή του. Σε λειτουργικό επίπεδο, το FIDPS αναλύει στατιστικά ροής δικτύου και χαρακτηριστικά εφαρμογών, εντοπίζει απειλές και διαμορφώνει κανόνες firewall/SDN για την άμεση αντιμετώπισή τους. Προσφέρει δηλαδή ανίχνευση και απόκριση σε εισβολές σε πραγματικό χρόνο με διατήρηση της ιδιωτικότητας.

Συμβατότητα & Ιδιωτικότητα

Το FIDPS επιδεικνύει αξιοσημείωτη ικανότητα ανίχνευσης απειλών στον κυβερνοχώρο που στοχεύουν σε βασικά βιομηχανικά πρωτόκολλα επικοινωνίας, όπως το πρωτόκολλο Modbus/Πρωτόκολλο ελέγχου μετάδοσης (TCP), τα πρωτόκολλα 61850, 60870-5-104, 60870-5-102 και Profinet της Διεθνούς Ηλεκτροτεχνικής Επιτροπής (IEC), ευθυγραμμιζόμενο άψογα με τις ειδικές ανάγκες του έργου και τις ιδιαίτερες ανάγκες των βιομηχανικών και ενεργειακών υποδομών 

Η πλατφόρμα του έργου εξασφαλίζει ασφαλή ανταλλαγή πληροφοριών απειλών διατηρώντας την ακεραιότητα ευαίσθητων δεδομένων και υποστηρίζει πρότυπα CTI όπως STIXCybOXCVRF (καθώς και ιδιόκτητα μορφότυπα) για ενσωμάτωση σε διαφορετικά συστήματα κυβερνοασφάλειαςΕνσωματώνοντας το FIDPS, η πλατφόρμα αξιοποιεί μοντέλα ΤΝ που εκπαιδεύονται μέσω Ομοσπονδιακής Μάθησηςγια να διασφαλίσει την εμπιστευτικότητα των δεδομένων, ιδίως στον εντοπισμό απειλών κατά βασικών πρωτοκόλλων βιομηχανικής επικοινωνίας. 

 

KPIs και αναμενόμενα αποτελέσματα

Ακριβεια μοντελων FL για ανιχνευση κινδυνων > 97%.
Ανιχνευση κυβερνοεπιθεσεων στις ΚΥ > 90% (π.χ. ransomware, DDoS)
Ανιχνευση εισβολων μεσω honeynets > 90%.
Χρονος αποκαταστασης λειτουργιας σε περιπτωση κυβερνοεπίθεσης ΚΥ < 10 λεπτά.

Η αρχιτεκτονική του ΑΣΚΟΣ δεν περιορίζεται στο FIDPS. Ενσωματώνει το Δίκτυο Παγίδων Ασφαλείας (Honeynets) για προληπτική άμυνα, μια υπηρεσία που χρησιμοποιεί παγίδες ασφαλείας για την ανάλυση και εξέταση των κακόβουλων μοτίβων, παρέχοντας ανεκτίμητες πληροφορίες απειλών σε πραγματικό χρόνο και τη δυνατότητα μετριασμού των απειλών κατά την εμφάνισή τους. Παράλληλα,  η ανάπτυξη του SDN Controller απλοποιεί τη διαχείριση του δικτύου και επιβάλλει πολύπλοκες πολιτικές σε διαφορετικές συσκευές υλικού και λογισμικού. Οι προηγμένες δυνατότητές του εξασφαλίζουν ένα ασφαλές, αποτελεσματικό περιβάλλον δικτύου που είναι ζωτικής σημασίας για τους δυναμικούς μηχανισμούς άμυνας 

Leave a Reply

Your email address will not be published. Required fields are marked *