VIS-SENSE

Fraunhofer-Institut für Graphische Datenverarbeitung IGD

Projektbeschreibung

Visual Analytics zur Darstellung großer Datenmengen für die Verbesserung der Netzwerksicherheit

Das Ziel von VIS-SENSE ist die Forschung und Entwicklung neuartiger Visual Analytics Technologien für die Identifizierung und Vorhersage von sehr komplexen und entarteten Verhaltensmustern in diversen Anwendungsbereichen, wie z.B. Netzwerkinformationssicherheit, Netzwerkangriffszuordnung, sowie Angriffsvorhersage und die Analyse von BGP (Border Gateway Protocol) Überfällen. Das endgültige Ziel ist die Verbesserung internationaler Netzwerksicherheit, in dem einerseits proaktive Maßnahmen angeregt werden, die die Effizienz der Aufklärung von Internetkriminalität erhöhen, und andererseits die Genauigkeit bei Vorhersage solcher Übergriffe erhöht wird.

Im Rahmen von VIS-SENSE werden Technologien in den Bereichen Datenanalyse und Data-Mining, Informationsvisualisierung und Benutzerinteraktion für die optimale Übersicht über sehr große Datenmengen erforscht. Neben Werkzeugen für die interaktive Visualisierung und Analyse von sehr großen Datenmengen bietet VIS-SENSE Hilfsmittel für die Formulierung und visuelle Validierung von Hypothesen. Diese Werkzeuge werden Informationen von allen Ebenen (d.h. rohe Netzwerkdaten, die Ergebnisse von automatisierten Analysen, usw.) einbinden. Das Ziel ist es, eine erweiterbare und skalierbare Plattform für die Analyse von ebenenübergreifenden Merkmalen von den Übertragungs-, Dienst- und Transaktionsebenen des Netzwerks zur Verfügung zu stellen.

Darüberhinaus wird VIS-SENSE neu aufkommende Angriffszuordnungsmethoden mit Visual Analytics Technologien kombinieren und erweitern, um so eine optimale Leistung zu erzielen. Die VIS-SENSE-Plattform wird zur Analyse von Angriffen auf der Steuerungsebene des Internets, insbesondere der BGP-Daten eingesetzt. BGP wird als nächstes natürliches Ziel von Internetkriminellen angesehen. Zusammenfassend wird VIS-SENSE ein modernes entscheidungsstützendes System basierend auf einer mehrschichtigen Visual Analytics Plattform liefern, das sowohl statistische als auch interaktive Analyse ermöglicht.