SAFE4SOC: zibermehatxuen detekzioa hobetzen du estandar interoperagarrien eta AA bidezko zibersegurtasun tresnen bidez.oetarako alerta-formatu estandarrak trukatzea

SAFE4SOC

SAFE4SOC proiektuaren helburua sektore publikoan eta pribatuan zibermehatxuen detekzio eta erantzun gaitasunak indartzea da , Incident Detection Message Exchange Format (IDMEFv2) formatuaren hobekuntza eta estandarizazioaren bidez.

Adimen artifizialean oinarritutako zibersegurtasun tresnak estandar bateratu eta elkarreragile batekin lerrokatuz, proiektuak Security Operations Centers (SOCs) zentroen artean ziberintzidentzien informazioa modu egituratuan eta eraginkorrean partekatzea errazten du.

Internet Engineering Task Force (IETF) erakundearekin elkarlanean estandarizazioa bultzatuz, SAFE4SOCek konfiantzan oinarritutako mugaz gaindiko informazio-trukea eta IA bidez lagundutako egoera-kontzientzia sustatzeko oinarriak ezartzen ditu, Europako zibererresilientzia indartuz eta ingurune digital seguruago bat eraikitzen lagunduz.

Proiektuari buruz

SAFE4SOC proiektuak zibermehatxuen detekzio eta erantzun gaitasunak hobetzea du helburu sektore publikoan zein pribatuan. Incident Detection Message Exchange Format (IDMEFv2) formatuaren hobekuntza eta estandarizazioaren bidez, SAFE4SOCek zibersegurtasun informazioa Security Operations Centers (SOCs) zentroen artean partekatzeko ikuspegi bateratu, egituratu eta IA bidez indartutakoa ezarri nahi du.

Ekimen honek detekzio tresnen, SIEM plataformen eta zibersegurtasun kudeaketarako sistemen arteko elkarreragingarritasuna sustatzen du, Europako zibersegurtasun ekosisteman mehatxuen identifikazioa eta erantzuna azkarrago eta zehatzago egiteko aukera emanez. Estandarizazioa, adimen artifiziala eta lankidetza irekia uztartuz, SAFE4SOCek ziberdefentsa paisaia erresiliente eta konektatu baten oinarriak eraikitzen ditu.

Funtsean, SAFE4SOCek zibersegurtasun komunikazioaren zatiketa konpontzea du helburu, SOC zentroei “hizkuntza bera hitz egiteko” aukera emanez.

Proiektuak JSONean oinarritutako IDMEFv2 estandar irekia eskaintzen du intzidentzien jakinarazpen egituraturako, ziber, fisiko zein naturako intzidentziak kudeatzeko gai dena. Helburu nagusia mehatxuei buruzko informazioaren trukea segurua, elkarreragilea eta nazioarteko estandar eta araudiekin bateragarria izatea da.

Helburu nagusiak

1. Estandarizazio prozesua

Internet Engineering Task Force (IETF) erakundearekin elkarlanean aritzea IDMEFv2 formatuaren estandarizazio globala eta epe luzeko sostengua lortzeko.

2. IA bidez lagundutako zibersegurtasuna

Adimen artifiziala (AI) eta ikaskuntza automatikoa (ML) integratzea mehatxuen detekzioa, analisia eta korrelazioa denbora errealean hobetzeko, IDMEFv2 informazio-trukerako oinarri gisa erabiliz.

3. Komunitatea indartzea

IDMEFv2 komunitatea handitu eta sendotzea, eragile publiko, pribatu eta akademikoen arteko lankidetza sustatuz. Proiektuaren emaitzak tresna eta gidalerro ireki gisa eskainiko dira adopzioa sustatzeko.

4. Informazio-truke egituratua

IDMEFv2 hobetzea datuen truke etiko, arin eta araudiarekin bateragarria ahalbidetzeko, informazio sentikorra edo sailkatua behar bezala iragazi eta anonimizatuta partekatu dadin.

Eragina eta berrikuntza

SAFE4SOCek mugarri berria ezarri nahi du zibersegurtasun operazioetan. IDMEFv2 estandar global gisa ezarriz, proiektuak zibersegurtasun sistema askoren arteko komunikazio eraginkor eta segurua ahalbidetzen du. Harmonizazio honek Europak zibermehatxuak detektatu, aztertu eta neutralizatzeko duen gaitasun kolektiboa indartzen du, ingurune digital seguruago eta fidagarriago baterako oinarriak ezarriz.

AA bidezko mehatxu analisia, alerta komunikazio estandarizatua eta informazio-trukerako atebide fidagarriak integratzeak aurrerapen handia dakar ziberdefentsaren elkarreragingarritasunean. Berrikuntza hauek “SOCen SOCa” kontzeptua indartzen dute: monitorizazio zentroen sare konektatu bat, mugaz gaindiko ziberintzidentzien aurrean erantzun koordinatuak emateko gai dena.

Ikuspegia

SAFE4SOCek hainbat urratsetan egituratutako ikuspegia jarraitzen du:

  1. IDMEFv2ren hobekuntza: Mezu formatua azken zibersegurtasun eskakizunekin eta datuen babeserako nazioarteko estandarrekin lerrokatzea.
  2. Estandarizazio lidergoa: IETF eta nazioarteko zibersegurtasun erakundeekin lankidetza estuan aritzea IDMEFv2 formalizatu eta sustatzeko.
  3. Tresna irekien garapena:Open source liburutegiak, atebideak eta prototipoak (tartean SIEM plataforma bat) garatzea, formatuaren erabilgarritasuna benetako testuinguruetan erakusteko.
  4. Hedapena eta adopzioa: Komunitatearen adopzioa sustatzea argitalpen, hitzaldi, erakustaldi eta lankidetza irekiaren bidez, zibersegurtasun eta adimen artifizialaren ikerketa eremuetan.

Zure hurrengo proiekturako kide bila zabiltza? Idatz iezaguzu, laguntzeko irrikan gaude.

Vicomtech

Gipuzkoako Zientzia eta Teknologia Parkea,
Mikeletegi Pasealekua 57,
20009 Donostia / San Sebastián (Espainia)

+(34) 943 309 230

Zorrotzaurreko Erribera 2, Deusto,
48014 Bilbo (Espainia)

close overlay

Jokaeraren araberako publizitateko cookieak beharrezkoak dira eduki hau kargatzeko

Onartu jokaeraren araberako publizitateko cookieak