Datum zveřejnění: 
14. 1. 2025
Vědci ze sdružení CESNET a ČVUT vytvořili sadu dat, kterou lze využít pro dlouhodobou detekci a obranu proti kybernetickým hrozbám v počítačových sítích. Data popisují roční provoz v národní akademické síti CESNETu a je možné je prostřednictvím umělé inteligence využít pro výzkum a detekci hackerských útoků. Výzkumníci to uvedli v tiskové zprávě.

Dlouhodobá anonymizovaná datová sada, která věrohodně odráží celoroční síťový provoz, představuje významný posun ve výzkumu bezpečnosti sítí a detekci kybernetických hrozeb. Dosavadní datové sady obvykle obsahovaly několik dnů síťového provozu, kvůli náročnosti dlouhodobého sběru a objemu celkových dat, což omezovalo možnost zkoumat časově proměnné fenomény. Algoritmy strojového učení proto často dosahují výborných přesností v laboratorním prostředí, ale v reálném nasazení selhávají, takže jejich detekční schopnosti jsou podle vědců na hraně použitelnosti.

"Model strojového učení se často spoléhá na data, která časem ztrácejí aktuálnost. Změna charakteru síťového provozu kvůli novým útokům nebo službám může znamenat, že modely začnou být méně přesné, nebo dokonce přesnou fungovat úplně. Proto jsme chtěli vytvořit datovou sadu zachycující síťový provoz z celého roku. Taková datová sada nemá kvůli náročnosti svého vytvoření obdoby," uvedl Karel Hynek z výzkumného týmu.

Vědecký tým ze sdružení CESNET a Fakulty informačních technologií ČVUT v Praze získal v projektu "Analýza šifrovaného provozu pomocí síťových toků" podporu z výzvy IMPAKT 1 ministerstva vnitra. Kvalitu a výjimečnost výsledného datasetu dokládá podle vědců i jeho publikace v časopise Nature Scientific Data.

Akademické sdružení CESNET poskytuje pokročilé informační a komunikační služby pro vědu, výzkum a vzdělávání v České republice. Je zájmovým sdružením právnických osob, jehož členy jsou veřejné a státní vysoké školy a Akademie věd ČR. Sdružení provozuje a rozvíjí vlastní akademickou počítačovou síť.

Zdroj: 
ČTK