Newsy

Sztuczna inteligencja i uczenie maszynowe rewolucjonizują informatykę śledczą. Nowy system automatycznie wyśledzi źródło cyberataku

2017-12-05  |  06:00

Coraz większa ilość danych cyfrowych powoduje większą potrzebę ich śledzenia, odzyskiwania lub analizowania. Wraz z liczbą danych przechowywanych w cyberprzestrzeni, rośnie także liczba cyberataków. To wyzwanie dla tych, którzy zajmują się śledzeniem poczynań cyberprzestępców. Informatyka śledcza wkracza w nową fazę. Stworzony przez amerykańskich naukowców system pozwoli cofnąć się w czasie, by dokładnie prześledzić, w jaki sposób cyberprzestępca złamał zabezpieczenia systemu.

Naukowcy z Georgia Institute of Technology we współpracy z amerykańskim departamentem obrony stworzyli system RAIN (Refinable Attack Investigation), określany jako pierwsze zautomatyzowane narzędzie informatyki śledczej. Oprogramowanie pozwala dokładnie prześledzić, w jaki sposób cyberprzestępca złamał zabezpieczenia, nawet jeśli zatarł on wszystkie ślady. RAIN w pełni automatycznie przeszukuje sieć w poszukiwaniu potencjalnych zagrożeń.

Naukowcy ułożyli zbierane przez narzędzie informacje w hierarchiczny sposób i zastosowali zróżnicowane metody automatycznej analizy danych, dzięki czemu nie wystąpią problemy z ograniczonym miejscem na przechowywanie logów – informacji, dotyczących niepożądanych zdarzeń czy błędów w systemie. W najgłębszej warstwie system potrafi wydobyć informacje na poziomie jednego bajta.

– Bez technologii niewiele moglibyśmy zrobić, przy tej liczbie danych możemy sobie wyobrazić, że gdybyśmy chcieli wydrukować wszystkie informacje zawarte na standardowym dysku, to mielibyśmy stos kartek A4 na kilkanaście kilometrów w górę. W związku z tym żaden człowiek nie jest w stanie przetworzyć takiej ilości informacji, dlatego niezbędna jest dzisiaj ta technologia – tłumaczy w rozmowie z agencją informacyjną Newseria Innowacje Sebastian Małycha, prezes zarządu firmy Mediarecovery.

Kolejnym przykładem zautomatyzowanych działań śledczych w cyberprzestrzeni są zaawansowane algorytmy portalu społecznościowego Facebook, który wykorzystuje systemy rozpoznawania i dopasowywania obrazów oraz uczenia maszynowego do wychwytywania postów związanych z terroryzmem. Wykorzystanie metod sztucznej inteligencji pozwala na zablokowanie nawet 99 proc. niepożądanych treści, zanim ktokolwiek je zobaczy lub oznaczy.

– Możemy wyśledzić, czyli przeanalizować, każdy rodzaj danych i uzyskać to, co nas interesuje, bez względu na to, czy jest to tekst, czy liczby w sensie numer PESEL, czy jest to kawałek obrazka, zdjęcie tablicy rejestracyjnej, czy są to jakieś warunki logiczne typu większy, mniejszy, równy itd. Od strony cyfrowej nie jesteśmy w żaden sposób ograniczeni – mówi ekspert.

Usługi informatyki śledczej są przeznaczone dla firm, które chcą udowodnić np. nielojalność pracownika, czy wynosi informacje z firmy, wysyła je na zewnątrz. Z usług skorzystać mogą także osoby prywatne, np. w poszukiwaniu dowodów zdrady przed postępowaniem rozwodowym. W Polsce informatyka śledcza wykorzystywana jest jednak przede wszystkim przez wymiar sprawiedliwości.

– Dostajemy konkretne postanowienie od prokuratora, w którym jest mowa: proszę sprawdzić, czy na dysku znajdują się treści związane z pornografią, skany dowodów osobistych, skany jakichś dokumentów, pełnomocnictw – wymienia Sebastian Małycha.

Na świecie rośnie zainteresowanie informatyką śledczą dla potrzeb organów ścigania. W listopadzie prezydent Donald Trump podpisał ustawę zatwierdzającą działalność Narodowego Instytutu Informatyki Śledczej (National Computer Forensics Institute). Urząd od 2008 roku na zlecenie amerykańskiego Secret Service i Alabama Office of Prosecution Services przeszkolił w zakresie informatyki śledczej niemal siedem tysięcy policjantów, prokuratorów i sędziów.

Europejski rynek informatyki śledczej był w ubiegłym roku warty 790 mln dol. Eksperci prognozują jednak jego błyskawiczny wzrost na średniorocznym poziomie 13,40 proc. Oznacza to, że do roku 2022 wartość tego rynku na samym tylko Starym Kontynencie wzrośnie do 1,66 mld dol. 

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Bankowość

Cyfrowa transformacja wymaga od liderów biznesu nowych kompetencji. Wśród nich kluczowe są otwartość na zmianę i empatia

Empatia, elastyczność i gotowość do eksperymentowania to dziś kluczowe cechy skutecznego przywództwa – szczególnie w świecie zdominowanym przez technologię i sztuczną inteligencję. Transformacja cyfrowa stawia przed liderami wiele nowych wyzwań i wymusza nowy model zarządzania – oparty na zaufaniu, adaptacyjności i rozumieniu potrzeb zespołu. Od 15 lat kobiety na kierowniczych stanowiskach w rozwijaniu kompetencji liderskich wspiera Program Santander W50. Uczestniczki z kilkunastu krajów zdobywają wiedzę i narzędzia do zarządzania zmianą, które pozwalają im skuteczniej funkcjonować w dynamicznym otoczeniu rynkowym.

Transport

Europa zapowiada walkę o bezpieczeństwo lekowe. Wsparcie dla tych inwestycji ma się znaleźć w przyszłym budżecie UE

Zaledwie 23 proc. światowej produkcji farmaceutycznej pokrywa Europa. Bardzo dynamicznie rośnie potencjał wytwórczy Azji i może się ona wysunąć na pozycję lidera. Ministrowie zdrowia krajów Unii Europejskiej są zgodni co do tego, że Europa powinna się stać atrakcyjnym rynkiem inwestycyjnym dla przemysłu farmaceutycznego i dążyć do samowystarczalności w produkcji leków i substancji czynnych niezbędnych do ich wytwarzania. Wciąż jednak przedsiębiorcy napotykają bariery biurokratyczne, a wsparcie krajowe i unijne dla inwestorów jest nadal niewystarczająco atrakcyjne.

Konsument

Za pół roku zacznie obowiązywać w Polsce system kaucyjny. Polacy obawiają się jego uciążliwości

1 października br. w Polsce zacznie obowiązywać system kaucyjny. Nie wszyscy konsumenci zdają sobie sprawę z tego, jakimi regułami będzie się rządzić. Eksperci podkreślają jednak, że podejście społeczeństwa jest pozytywne, choć wdrażaniu systemu towarzyszą pewne obawy. Ich zdaniem nie da się pewnie uniknąć na początku błędów i frustracji, ale pozytywne jest już to, że system zacznie działać.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.