Обнаружение аномалий в нескольких масштабах
Эту статью необходимо обновить . ( октябрь 2021 г. ) |
Учреждение | 2011 |
---|---|
Спонсор | ДАРПА |
Ценить | 35 миллионов долларов |
Цель | Обнаружение инсайдерских угроз в оборонных и правительственных сетях |
Веб-сайт | www.darpa.mil |
Обнаружение аномалий в нескольких масштабах , или ADAMS, стоимостью 35 миллионов долларов, представляло собой проект DARPA предназначенный для выявления закономерностей и аномалий в очень больших наборах данных. DARPA Он находится в ведении отдела информационных инноваций и начался в 2011 году. [ 1 ] [ 2 ] [ 3 ] [ 4 ] и завершился в августе 2014 г. [ 5 ]
Проект был предназначен для обнаружения и предотвращения инсайдерских угроз, таких как «солдат с хорошим психическим здоровьем становится склонным к убийству или самоубийству», «невиновный инсайдер становится злонамеренным» или «государственный служащий, [который] злоупотребляет правами доступа для обмена секретной информацией». [ 2 ] [ 6 ] В конкретных случаях упоминаются Надаль Малик Хасан и WikiLeaks источник Челси Мэннинг . [ 7 ] Коммерческие приложения могут включать финансы. [ 7 ] Предполагаемыми получателями выходных данных системы являются операторы контрразведывательных органов. [ 2 ] [ 6 ]
Окончательный отчет был опубликован 11 мая 2015 года, в котором подробно описана система, известная как Anomaly Detection Engine for Networks, или ADEN, разработанная Университетом Мэриленда, Колледж-Парк , целью которой было «выявление злонамеренных пользователей в сети». Используя несколько наборов данных из Wikipedia , Slashdot и других, исследователи смогли идентифицировать вандалов и злонамеренных пользователей на веб-сайте, используя как традиционные алгоритмы, так и искусственный интеллект. [ 8 ]
Упреждающее обнаружение инсайдерских угроз с использованием анализа графов и обучения было частью проекта ADAMS. [ 6 ] [ 9 ] В команду Технологического института Джорджии входит известный высокопроизводительных вычислений исследователь Дэвид Бэйдер (ученый-компьютерщик) . [ 10 ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «АДАМС» . DARPA Управление информационных инноваций . Архивировано из оригинала 21 января 2012 г. Проверено 5 декабря 2011 г.
- ^ Jump up to: а б с «Объявление аномалий в множественных масштабах (ADAMS) DARPA-BAA-11-04» (PDF) . Управление общего обслуживания . 22 октября 2010 г. Архивировано из оригинала (PDF) 6 апреля 2012 г. Проверено 5 декабря 2011 г.
- ^ Акерман, Спенсер (11 октября 2010 г.). «Дарпа начинает выслеживать нелояльные войска» . Проводной . Проверено 6 декабря 2011 г.
- ^ Киз, Чарли (27 октября 2010 г.). «Военные хотят сканировать коммуникации, чтобы обнаружить внутренние угрозы» . CNN . Проверено 6 декабря 2011 г.
- ^ «Проект DARPA АДАМС» .
- ^ Jump up to: а б с «Технологический институт Джорджии помогает разработать систему, которая будет обнаруживать инсайдерские угрозы на основе огромных наборов данных» . Технологический институт Джорджии . 10 ноября 2011 г. Проверено 6 декабря 2011 г.
- ^ Jump up to: а б «Видеоинтервью: проект DARPA ADAMS использует большие данные, чтобы найти все самое плохое» . Внутри HPC. 29 ноября 2011 г. Проверено 6 декабря 2011 г.
- ^ Субраманиан, В.С. (11 мая 2015 г.). «Итоговый отчет проекта DARPA ADAMS» (PDF) . Проверено 4 августа 2024 г.
- ^ Брэндон, Джон (3 декабря 2011 г.). «Может ли правительство США начать читать ваши электронные письма?» . Фокс Ньюс . Проверено 6 декабря 2011 г.
- ^ «Обнаружение аномалий в нескольких масштабах» . Технологический колледж вычислительной техники Джорджии . Проверено 6 декабря 2011 г.