Newsy

Sztuczna inteligencja i uczenie maszynowe rewolucjonizują informatykę śledczą. Nowy system automatycznie wyśledzi źródło cyberataku

2017-12-05  |  06:00

Coraz większa ilość danych cyfrowych powoduje większą potrzebę ich śledzenia, odzyskiwania lub analizowania. Wraz z liczbą danych przechowywanych w cyberprzestrzeni, rośnie także liczba cyberataków. To wyzwanie dla tych, którzy zajmują się śledzeniem poczynań cyberprzestępców. Informatyka śledcza wkracza w nową fazę. Stworzony przez amerykańskich naukowców system pozwoli cofnąć się w czasie, by dokładnie prześledzić, w jaki sposób cyberprzestępca złamał zabezpieczenia systemu.

Naukowcy z Georgia Institute of Technology we współpracy z amerykańskim departamentem obrony stworzyli system RAIN (Refinable Attack Investigation), określany jako pierwsze zautomatyzowane narzędzie informatyki śledczej. Oprogramowanie pozwala dokładnie prześledzić, w jaki sposób cyberprzestępca złamał zabezpieczenia, nawet jeśli zatarł on wszystkie ślady. RAIN w pełni automatycznie przeszukuje sieć w poszukiwaniu potencjalnych zagrożeń.

Naukowcy ułożyli zbierane przez narzędzie informacje w hierarchiczny sposób i zastosowali zróżnicowane metody automatycznej analizy danych, dzięki czemu nie wystąpią problemy z ograniczonym miejscem na przechowywanie logów – informacji, dotyczących niepożądanych zdarzeń czy błędów w systemie. W najgłębszej warstwie system potrafi wydobyć informacje na poziomie jednego bajta.

– Bez technologii niewiele moglibyśmy zrobić, przy tej liczbie danych możemy sobie wyobrazić, że gdybyśmy chcieli wydrukować wszystkie informacje zawarte na standardowym dysku, to mielibyśmy stos kartek A4 na kilkanaście kilometrów w górę. W związku z tym żaden człowiek nie jest w stanie przetworzyć takiej ilości informacji, dlatego niezbędna jest dzisiaj ta technologia – tłumaczy w rozmowie z agencją informacyjną Newseria Innowacje Sebastian Małycha, prezes zarządu firmy Mediarecovery.

Kolejnym przykładem zautomatyzowanych działań śledczych w cyberprzestrzeni są zaawansowane algorytmy portalu społecznościowego Facebook, który wykorzystuje systemy rozpoznawania i dopasowywania obrazów oraz uczenia maszynowego do wychwytywania postów związanych z terroryzmem. Wykorzystanie metod sztucznej inteligencji pozwala na zablokowanie nawet 99 proc. niepożądanych treści, zanim ktokolwiek je zobaczy lub oznaczy.

– Możemy wyśledzić, czyli przeanalizować, każdy rodzaj danych i uzyskać to, co nas interesuje, bez względu na to, czy jest to tekst, czy liczby w sensie numer PESEL, czy jest to kawałek obrazka, zdjęcie tablicy rejestracyjnej, czy są to jakieś warunki logiczne typu większy, mniejszy, równy itd. Od strony cyfrowej nie jesteśmy w żaden sposób ograniczeni – mówi ekspert.

Usługi informatyki śledczej są przeznaczone dla firm, które chcą udowodnić np. nielojalność pracownika, czy wynosi informacje z firmy, wysyła je na zewnątrz. Z usług skorzystać mogą także osoby prywatne, np. w poszukiwaniu dowodów zdrady przed postępowaniem rozwodowym. W Polsce informatyka śledcza wykorzystywana jest jednak przede wszystkim przez wymiar sprawiedliwości.

– Dostajemy konkretne postanowienie od prokuratora, w którym jest mowa: proszę sprawdzić, czy na dysku znajdują się treści związane z pornografią, skany dowodów osobistych, skany jakichś dokumentów, pełnomocnictw – wymienia Sebastian Małycha.

Na świecie rośnie zainteresowanie informatyką śledczą dla potrzeb organów ścigania. W listopadzie prezydent Donald Trump podpisał ustawę zatwierdzającą działalność Narodowego Instytutu Informatyki Śledczej (National Computer Forensics Institute). Urząd od 2008 roku na zlecenie amerykańskiego Secret Service i Alabama Office of Prosecution Services przeszkolił w zakresie informatyki śledczej niemal siedem tysięcy policjantów, prokuratorów i sędziów.

Europejski rynek informatyki śledczej był w ubiegłym roku warty 790 mln dol. Eksperci prognozują jednak jego błyskawiczny wzrost na średniorocznym poziomie 13,40 proc. Oznacza to, że do roku 2022 wartość tego rynku na samym tylko Starym Kontynencie wzrośnie do 1,66 mld dol. 

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Venture Cafe Warsaw

Konsument

Brytyjscy naukowcy dowiedli, że odczuwania szczęścia można się nauczyć. Trzeba jednak stale to ćwiczyć

Sześcioletnie badania, połączone z prowadzeniem kursów uczących tego, jak poprawić samopoczucie i stać się człowiekiem szczęśliwym, wykazały, że stosując odpowiednie strategie, można uzyskać zadowalające rezultaty. Przejście kursu prowadzonego przez naukowców z Uniwersytetu Bristolskiego umożliwia poprawę parametrów świadczących o samopoczuciu nawet o 15 proc. Okazuje się jednak, że zalecane ćwiczenia należy wykonywać trwale – w przeciwnym razie następuje regres do poziomu sprzed ich wdrożenia. Dobre wyniki badań skłoniły ich autora do wydania poradnika. Jego polskojęzyczna wersja ukaże się w maju.

Konsument

Techniki genomowe mogą zrewolucjonizować europejskie rolnictwo i uodpornić je na zmiany klimatu. UE pracuje nad nowymi ramami prawnymi

Techniki genomowe (NTG) pozwalają uzyskiwać rośliny o większej odporności na susze i choroby, a ich hodowla wymaga mniej nawozów i pestycydów. Komisja Europejska wskazuje, że NTG to innowacja, która może m.in. zwiększyć odporność systemu żywnościowego na zmiany klimatu. W tej chwili wszystkie rośliny uzyskane w ten sposób podlegają tym samym, mocno wyśrubowanym zasadom, co GMO. Dlatego w ub.r. KE zaproponowała nowe rozporządzenie dotyczące roślin uzyskiwanych za pomocą technik genomowych. W lutym br. przychylił się do niego Parlament UE, co otworzyło drogę do rozpoczęcia negocjacji z rządami państw UE w Radzie. Wątpliwości wielu państw członkowskich, również Polski, budzi kwestia patentów NGT pozostających w rękach globalnych koncernów, które mogłyby zaszkodzić pozycji europejskich hodowców.

IT i technologie

Nowy ośrodek w Krakowie będzie wspierać innowacje dla NATO. Połączy start-upy i naukowców z sektorem obronności

Połączenie najzdolniejszych naukowców oraz technologicznych start-upów z firmami z sektora obronnego i wojskowego – to główny cel akceleratora, który powstaje w Krakowie. Będzie on należał do natowskiej sieci DIANA, która z założenia ma służyć rozwojowi technologii służących zarówno w obronności, jak i na rynku cywilnym w krajach sojuszniczych NATO. Eksperci liczą na rozwiązania wykorzystujące m.in. sztuczną inteligencję, drony czy technologie kwantowe. Dla sektora to szansa na pozyskanie innowacji na skalę światową, a dla start-upów szansa na wyjście na zagraniczne rynki i pozyskanie środków na globalny rozwój.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.