SBIR Phase I: Transforming Incident Response: A Platform for High-Fidelity Network Forensics at Scale
SBIR 第一阶段:转变事件响应:大规模高保真网络取证平台
基本信息
- 批准号:1549386
- 负责人:
- 金额:$ 14.99万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-01-01 至 2016-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The broader impact/commercial potential of this Small Business Innovation Research (SBIR) Phase I project concerns improving the security of the Internet, at a time when virtually all sectors of the U.S. economy depend on the safety and stability of that critical infrastructure. The commercialization of this innovation will benefit multiple sectors of the US economy, including government, defense, critical infrastructure, utilities, financial services, manufacturing, education, and research. By transforming the workflow of computer professionals who analyze and respond to cyber security incidents, this innovation will enable the nation's private and public organizations to respond to the rapidly-increasing levels of external threats much more quickly and effectively. The project will release the underlying core technology as open-source software to the public, making its capabilities freely available to the broader network security community, while exploiting the added value of tightly integrating the system into its existing product line to drive revenue. This Small Business Innovation Research (SBIR) Phase I project will develop an early prototype of a novel network forensics platform that provides highly interactive access to a long-term forensic archive of a customer's network activity. The platform will support real-time analysis of cyber events at a variety of scales and contexts by employing an efficient, compact representation of network events that enables a unified view of network activity at much finer granularity than with traditional products. The primary technical challenges for bringing the product to market include scaling current prototype technology into high-performance production-grade software, integrating it into an existing commercial appliance platform without impairing the performance of either, and designing an interactive user interface that supports forensic investigations effectively.
这项小型企业创新研究(SBIR)I阶段项目的更广泛的影响/商业潜力涉及改善互联网的安全性,而美国经济的所有部门几乎都取决于该关键基础设施的安全性和稳定性。这项创新的商业化将使美国经济的多个部门受益,包括政府,国防,关键基础设施,公用事业,金融服务,制造业,教育和研究。通过改变分析和响应网络安全事件的计算机专业人员的工作流程,这项创新将使国家的私人和公共组织能够更快,有效地对迅速增强的外部威胁的迅速响应。该项目将向公众发布基础核心技术作为开源软件,使其功能可自由地提供给更广泛的网络安全社区,同时利用将系统紧密整合到其现有产品线中以驱动收入的附加值。这项小型企业创新研究(SBIR)I阶段项目将开发一个新型网络取证平台的早期原型,该原型可提供高度互动的访问,以访问客户网络活动的长期法医档案。该平台将通过采用高效,紧凑的网络事件表示网络事件来支持对网络事件的实时分析,这比传统产品比传统产品更精细的网络活动视图。将产品推向市场的主要技术挑战包括将当前的原型技术扩展到高性能生产级软件中,将其集成到现有的商业设备平台中,而不会损害任何一个的性能,并设计一个有效地支持法医调查的交互式用户界面。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Matthias Vallentin其他文献
Tools of the trade
- DOI:
10.1038/376367a0 - 发表时间:
2001-01 - 期刊:
- 影响因子:64.8
- 作者:
Matthias Vallentin - 通讯作者:
Matthias Vallentin
Scalable Network Forensics
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Matthias Vallentin - 通讯作者:
Matthias Vallentin
VAST: Analyse von Netzwerkverkehr unabhängig von Raum und Zeit VAST: Network Visibility Across Space and Time
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Matthias Vallentin - 通讯作者:
Matthias Vallentin
Computing security in the developing world: a case for multidisciplinary research
发展中国家的计算安全:多学科研究的案例
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Yahel Ben;Shaddi Hasan;J. Pal;Matthias Vallentin;S. Panjwani;Philipp Gutheim;Jay Chen;E. Brewer - 通讯作者:
E. Brewer
Matthias Vallentin的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似国自然基金
高层钢结构建模-优化-深化的跨阶段智能设计方法
- 批准号:52308142
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
游戏化mHealth干预模式下精神障碍出院患者自杀风险管理策略的实施科学研究——基于多阶段优化策略
- 批准号:72374095
- 批准年份:2023
- 资助金额:40 万元
- 项目类别:面上项目
非洲爪蟾IV型干扰素IFN-upsilon在不同发育阶段的抗病毒功能研究
- 批准号:32303043
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
壳斗科植物传播前阶段种子捕食的地理格局及其驱动机制
- 批准号:32371612
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
计及海量多元逆变资源下垂参数动态优化的配电网多阶段协调运行研究
- 批准号:52307091
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
SBIR Phase II: Transforming Complex Utility Transaction Management
SBIR 第二阶段:转变复杂的公用事业交易管理
- 批准号:
1951161 - 财政年份:2020
- 资助金额:
$ 14.99万 - 项目类别:
Standard Grant
SBIR Phase I: Transforming Complex Utility Transaction Management
SBIR 第一阶段:转变复杂的公用事业交易管理
- 批准号:
1842614 - 财政年份:2019
- 资助金额:
$ 14.99万 - 项目类别:
Standard Grant
SBIR Phase I: Transforming middle school mathematics into a pathway to entrepreneurship
SBIR 第一阶段:将中学数学转变为创业之路
- 批准号:
1448832 - 财政年份:2015
- 资助金额:
$ 14.99万 - 项目类别:
Standard Grant
SBIR Phase I: Learning Technology and Deployment - Transforming STEM Education
SBIR 第一阶段:学习技术和部署 - 改变 STEM 教育
- 批准号:
1415756 - 财政年份:2014
- 资助金额:
$ 14.99万 - 项目类别:
Standard Grant
SBIR Phase I: Data-Driven Guiding Technology: Transforming Training and Therapy
SBIR 第一阶段:数据驱动的指导技术:转变培训和治疗
- 批准号:
1247360 - 财政年份:2013
- 资助金额:
$ 14.99万 - 项目类别:
Standard Grant