Cyberbezpieczeństwo

W Pionie Badań i Rozwoju Cyberbezpieczeństwa powstają technologie, które podnoszą bezpieczeństwo infrastruktury sieciowej i usług cyfrowych.
Rozwijamy nasze technologie by budować wiarygodny i dokładny obraz zagrożeń na podstawie próbek ruchu sieciowego, rozproszonych informacji o incydentach bezpieczeństwa oraz danych o podatnościach urządzeń i usług sieciowych. Równolegle przygotowujemy rozwiązania, które bezpiecznie i szybko ograniczą wpływ wykrytych zagrożeń na usługi cyfrowe i infrastrukturę sieciową oraz zapewniają ochronę komunikacji w sieci.

Bezpieczeństwo systemów mobilnych wymaga lekkich i adaptacyjnych metod detekcji ataków cybernetycznych, narzędzi profilowania behawioralnego użytkowników, oraz mechanizmów ostrzegania o zagrożeniach serwisów sieciowych. Owocem naszych prac w tym obszarze jest technologia #BotSense.
W obszarze bezpieczeństwa sieci i aplikacji sieciowych rozwijajmy m.in. systemy cyberbezpieczeństwa i sterowania siecią oraz systemy przetwarzania danych teleinformatycznych, które umożliwiają wczesne wykrywanie, modelowanie propagacji oraz skuteczne tłumienie incydentów bezpieczeństwa. Realizacja tych celów wymaga wykorzystania nowoczesnych technologii przetwarzania dużych, różnorodnych zbiorów danych, rozwiązań do monitorowania ruchu sieciowego oraz mechanizmów sterowania urządzeniami sieciowymi i serwerami usług #AI oraz tłumienie ataków DDoS. Tworzymy także rozwiązania do wczesnego wykrywania i tłumienia incydentów bezpieczeństwa w środowiskach IT/OT oraz systemy monitorowania ruchu sieciowego. Prowadzimy prace nad rozwojem i komercjalizacją autorskiej technologii przeciwdziałania atakom DDoS #FLDX. Istotną częścią naszego dorobku w obszarze monitorowania zagrożeń sieciowych jest również wytworzona technologia #ARAKIS.
Weryfikacja ochrony systemów teleinformatycznych obejmuje testy i analizy bezpieczeństwa oprogramowania i sprzętu, w szczególności urządzeń IoT. Rozwijamy narzędzia i metody wspierające realizację zadań z zakresu cyberbezpieczeństwa. Ponieważ znaczenie mają nie tylko aspekty techniczne, badamy także efektywność i wiarygodność systemów zarządzania zaufaniem i reputacją oraz ich odporność na ataki. Zajmujemy się również upowszechnianiem i poszerzaniem wiedzy na temat ochrony systemów teleinformatycznych i przechowywanych w nich danych.
Stworzyliśmy technologię grupowania i przeszukiwania danych o podatnościach systemów teleinformatycznych i urządzeń IoT oraz metodach ich wykorzystywania. Tworzymy narzędzia do analizy ruchu sieciowego i analizy ataków, a także wykonujemy testy i analizy bezpieczeństwa oprogramowania, w szczególności urządzeń IoT: #VariotDB: baza podatności i eksploitów IoT
Obszary badań
- matematyczne podstawy detekcji, modelowania propagacji i tłumienia zagrożeń
- interdyscyplinarne badania nad ludzkim aspektem cyberbezpieczeństwa (psychologia poznawcza, osobowość, zachowania), uwarunkowania społeczne i technologiczne
- luka kompetencyjna i skuteczność metod edukacyjnych w zakresie cyberbezpieczeństwa
- technologie monitorowania sieci, systemów i usług cyfrowych
- rozproszone systemy cyberbezpieczeństwa
- detekcja niebezpiecznych treści
- zastosowanie przetwarzania impulsowego i układów neuromorficznych do wykrywania zagrożeń w ruchu sieciowym i analizy obrazu
- monitorowanie z cyberprzestrzeni z użyciem teleskopu sieciowego
- analiza zdarzeń i złośliwego oprogramowania pozyskiwanego z różnych typów honeypotów
Projekty
