sikkerhet

Offentlig-privat utvikling: Maskinlæring skal hindre cyberangrep og nettsvindel

En sikkerhetsløsning vil sjekke om lenker til hjemmesider er skadelige med DNS-oppslag. I så fall vil den blokkere siden før brukeren overhodet besøker den.

Illustrasjon.
Illustrasjon.

IT-brukere skal ved hjelp av maskinlæring hindres fra å gå til falske nettsider eller nettsider som inneholder skadelig kode.

Dette er målet med et utviklingsprosjekt som kalles SecDNS, og som den danske it-sikkerhetsbedriften CSIS Security Group står bak sammen med forskere fra Danmarks Tekniske Universitet (DTU) og Aalborg Universitet.

«I tillegg til å bidra til et mer cyber-sikkert samfunn og beskytte bedrifter og innbyggere mot cyberangrep, ser vi også store eksportmuligheter i prosjektet. Prosjektet vil gjøre det mulig å lansere et produkt som er unikt på globalt plan – og på et marked hvor etterspørselen etter effektive løsninger er nærmest umettelig,» sier cybersikkerhets-ekspert Peter Kruse, som er medstifter av CSIS, ifølge en pressemelding.

Gjennomgang av DNS-oppslag

Prosjektet baserer seg på maskinlæring. Med utgangspunkt i alle de dataene man har om de enkelte domenene, kan man med stor presisjon avgjøre om domenet er skadelig – også selv om det er et domene som helt nylig har blitt tatt i bruk.

Løsningene som forskningsprosjektet vil utvikle, bygger altså på en gjennomgang av såkalte DNS-oppslag som oversetter IP-adressenes tallkoder til nettsidenavn (domenenavn), som mennesker kan huske.

Via disse DNS-oppslagene vil systemet sjekke om lenker til nettsider er skadelige, og hvis det er tilfelle vil systemet blokkere siden før brukeren overhodet besøker den.

En e-post med en skadelig lenke vil enten bli blokkert slik at brukeren aldri mottar den, eller hvis brukeren mottar e-posten og klikker på lenken, vil systemet komme med en advarselsskjerm som samtidig forhindrer at brukeren blir eksponert for det skadelige innholdet.

Dermed kan man ifølge de som jobber med prosjektet, unngå at brukere uforvarende kan komme til å besøke nettsider som brukes til å lokke noen til å gi fra seg data eller installere skadelig kode.

De løsningene som finnes på markedet i dag, er ifølge projektfolkene basert på såkalte «blacklists» hvor man bruker historiske data til å finne ut hvilke sider som skal blokkeres. Men dagens cyberkriminelle bruker ofte domener i en ganske kort periode om gangen, og det er vanskelig å holde disse «svartelistene» oppdaterte og nøyaktige.

SecDNS støttes av den danske Innovationsfonden med omtrent 14,5 millioner norske kroner.

– Det å kombinere forskning og private aktører gir en unik mulighet for at man sammen kan effektivisere og utvikle bedre løsninger som mer proaktivt kan beskytte mot selv avanserte angrep, sier Peter Kruse.

Saken ble først publisert på danske Datatech, og gjøres tilgjengelig på norsk for abonnenter av Digi Ekstra gjennom vår samarbeidsavtale med Teknologiens mediehus/Ingeniøren.

Les flere saker om kunstig intelligens på vår samleside »

Powered by Labrador CMS