Mówi: | Jakub Pawluk |
Funkcja: | wiceprezes zarządu |
Firma: | Cryptomage |
Stworzone przez Polaków cybernetyczne oko wykryje zaszyte w plikach zagrożenia. Twórcy pracują też nad chipem, który zastąpi cały zespół ds. cyberbezpieczeństwa
Ataki polegające na przesyłaniu ukrytych w załącznikach danych są coraz częstszą formą działania cyberprzestępców. Polacy opracowali sondę wykorzystującą uczenie maszynowe, która wykrywa ukrytą w sieci komunikację i inne niebezpieczne anomalie. Urządzenie jest unikatowe w skali świata. Polska firma pracuje również nad rozwiązaniem, które pozwoli w całości zastąpić cały zespół ds. cyberbezpieczeństwa w małej lub średniej firmie.
– Cyber Eye to sonda do monitorowania i detekcji anomalii sieciowych. Co ważne, jest to pierwsze tego typu w Polsce i unikalne na skalę światową rozwiązanie, zrobione przez nasz polski zespół badaczy, naukowców, ekspertów w swojej dziedzinie. Jako jedno z nielicznych może wykryć steganografię sieciową, czyli ukryte informacje przesyłane wewnątrz sieci – mówi w rozmowie z agencją informacyjną Newseria Innowacje Jakub Pawluk, wiceprezes zarządu Cryptomage.
Rozwiązanie opracowane przez polską firmę działa w oparciu o opatentowaną bazę sygnatur steganograficznych. Urządzenie, którego sercem jest układ scalony z technologią Intel FPGA (bezpośrednio programowalna macierz bramek, pozwalająca na wielokrotne programowanie urządzenia bez demontażu), pracuje na stworzonej kopii ruchu sieciowego, dzięki czemu nie zakłóca sieciowej komunikacji. Działanie Cyber Eye obejmuje m.in. wykrywanie i zapobieganie skrytej komunikacji, np. gdy protokół TCP/IP został celowo zmodyfikowany w celu umożliwienia komunikacji z botnetami.
Steganografia służy do przekazywania tajnych informacji w taki sposób, by nie ujawniać ich osobom postronnym. Informacje mogą być ukrywane w treściach multimedialnych, plikach ze zdjęciami, czcionkach, dokumentach tekstowych czy plikach .pdf. Coraz częściej steganografia jest wykorzystywana do przeprowadzania ataków cybernetycznych na użytkowników prywatnych, a także na małe i średnie przedsiębiorstwa, a nawet banki czy jednostki rządowe. Ofiarą takiego ataku był między innymi Bank of America.
Typowy atak z wykorzystaniem tej techniki wygląda tak, że atakujący gromadzi potrzebne sobie informacje, a następnie wysyła je zakodowane w pliku graficznym lub wideo do serwera koordynującego atak. Dokonana modyfikacja pliku nie powoduje zmian w samym obrazie ani nie zmienia jego rozmiaru, dlatego taki atak jest niezwykle trudny do wykrycia.
Do niedawna wykrycie takiego ataku możliwe było niemal wyłącznie ręcznie, ponieważ opracowanie i wdrożenie algorytmów uczenia maszynowego służących do takiej analizy wiązało się z dużymi kosztami. Oparta na sztucznej inteligencji sonda pozwoli ograniczyć koszty związane z wykrywaniem zagrożeń.
– Nasza sonda może mieć zastosowanie w każdej branży, gdzie mamy do czynienia ze zdarzeniami bezpieczeństwa. Są to branże telekomunikacyjna, finansowa czy zdrowia. Adresujemy nasze rozwiązanie do biznesu, dla średnich i dużych przedsiębiorstw, ale również dla organizacji rządowych, w tym infrastruktury krytycznej – mówi Jakub Pawluk.
Cryptomage pracuje również nad rozwiązaniem SOC, które będzie w stanie zastąpić cały zespół ds. cyberbezpieczeństwa w małym i średnim przedsiębiorstwie. Mechanizm analizuje kondycję całej infrastruktury w czasie rzeczywistym i wysyła powiadomienia o wykrytych zagrożeniach. Pozwoli także z jednego miejsca kontrolować politykę i procedury bezpieczeństwa, zarządzać hasłami czy instrukcjami dla pracowników.
Z danych Cisco wynika, że tylko w 2017 roku ponad połowa cyberataków poskutkowała stratami finansowymi firm w wysokości ponad 500 tys. dol. Według analiz Research and Markets wartość rynku cyberbezpieczeństwa sięgnie w 2018 roku kwoty niemal 153 mld dol. W 2023 roku ma to być już niemal 250 mld dol. Prognozowane średnioroczne tempo wzrostu branży ma w ciągu najbliższych 5 lat wynieść 10 proc.
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom
Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.
Ochrona środowiska
Zdjęcia satelitarne dobrym źródłem wiedzy o zmianach klimatycznych. Ich zaletami są ujęcie dużego obszaru i regularność dokumentowania
Szczegółowe raportowanie zachodzących przez ostatnie pół wieku zmian klimatycznych i przewidywanie tego, jak warunki życia na Ziemi będą się zmieniały w najbliższych dekadach, stało się możliwe dzięki zdjęciom dostarczanym przez satelity. Z punktu obserwacyjnego, jakim jest orbita okołoziemska, od 1972 roku uzyskuje się dane dotyczące dużych powierzchni. Dzięki nim naukowcy wiedzą m.in. to, że za około pięć lat średnia temperatura regularnie zacznie przekraczać punkt ocieplenia 1,5 stopnia i potrafią wywnioskować, jak wpłynie to na poziom wód w morzach.
IT i technologie
W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
Security Operations Center, które zostało uruchomione w ramach Centrum Technologicznego Hitachi w Krakowie, ma zapewnić firmom dostęp do usług specjalistów w zakresie cyberbezpieczeństwa, bez konieczności tworzenia własnych działów IT. Dla przedsiębiorstw outsourcing tego typu zadań jest rozwiązaniem, które pozwala uniknąć wysokich nakładów inwestycyjnych, zabezpieczyć się przed coraz intensywniejszymi atakami hakerów, a także sprostać wymogom legislacyjnym.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.