Projekt

Daten zum Projekt

Prometeus - enhancing cybersecurity with PROtocol MEssage analysis and anomaly detection using TExt UnderStanding

Initiative: zukunft.niedersachsen (nur ausgewählte Ausschreibungen)
Ausschreibung: Innovation an Fachhochschulen - Förderlinie 2
Bewilligung: 30.10.2023

Projektinformationen

Prometeus ist ein interdisziplinäres Projekt, das an der Hochschule Hannover in enger Zusammenarbeit von Forschenden der Computerlinguistik sowie der angewandten Informatik durchgeführt wird. Prometeus steht dabei für "enhancing cybersecurity with PROtocol MEssage analysis and anomaly detection using TExt UnderStanding?. Ziel des Projekts ist die Verbesserung der Sicherheitsmaßnahmen von vernetzten Systemen gegenüber fortgeschrittenen Angriffen und Störungen durch eine frühzeitige Anomalieerkennung. Mithilfe von Methoden wie dem Natural Language Processing (NLP) sollen bereits existierende Statusmeldungen (sog. Log-Daten) cyber-physischer Systeme, insbesondere aus dem Bereich der kritischen Infrastrukturen, interpretiert und der daraus gewonnene Informationsgehalt in eine spezielle Datenstruktur transformiert werden. Die so erstellten Graphen repräsentieren das Verhalten der Systemkomponenten. Mithilfe von Graph Neural Networks (GNNs) erlernen wir das Normalverhalten eines Systems, um anschließend Abweichungen davon zu erkennen. Abweichungen werden als Anomalien und somit potenzielle Angriffe gemeldet, sodass eine Reaktion auf die Meldung frühzeitig möglich ist. Die Ergebnisse der Anomalieerkennung werden in bestehende Sicherheitsarchitekturen integriert. Sie dienen insbesondere durch die Bereitstellung von Kontextinformationen aus dem modellierten Graphen als zusätzliche Informationsquelle für Sicherheitsspezialisten.

Projektbeteiligte