CAREER: Foundational Principles for Harnessing Provenance Analytics for Advanced Enterprise Security

职业:利用来源分析实现高级企业安全的基本原则

基本信息

  • 批准号:
    2339483
  • 负责人:
  • 金额:
    $ 72.51万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2024
  • 资助国家:
    美国
  • 起止时间:
    2024-06-01 至 2029-05-31
  • 项目状态:
    未结题

项目摘要

Modern data centers face significant challenges from increasingly sophisticated cyber threats. Compute servers comprise multiple software layers built upon complex hardware. Both the hardware complexity and the multi-layer software approach can be leveraged by threat actors to conceal their activities and evade detection. This proposal introduces automated techniques for swift detection, investigation, and response to such stealthy threats, with a focus on leveraging data provenance. Data provenance involves continuously collecting detailed data histories, including origins, handling, and evolution, to enhance system and application transparency. By improving the visibility and security within data centers, we aim to protect critical infrastructure and sensitive information, aligning with national security goals. The proposed work includes initiatives in education and broadening participation that will equip diverse students with essential cybersecurity skills through innovative pedagogy, hands-on laboratories, and engaging K-12 workshops. This educational approach is crucial for developing a skilled workforce prepared to address future cybersecurity challenges.This proposal aims to counter Advanced Persistent Threats (APTs) and enhance enterprise security by incorporating data provenance, a method for tracking the origin and evolution of data objects. Data provenance provides a rich historical context for understanding system operations, key to enhancing threat detection and response. The technical methodology encompasses three primary research objectives: first, developing a comprehensive system for auditing and unifying data provenance across various system layers; second, implementing advanced graph representation learning techniques to enhance the accuracy of threat detection systems, leveraging the rich historical context provided by data provenance; and third, focusing on constructing an AI-powered automated incident response framework, utilizing insights from data provenance to inform and streamline response actions. Anticipated outcomes include innovative techniques for the efficient collection and integration of data provenance, the development of scalable models for threat detection, and the creation of frameworks for rapid and automated incident response. The proposal has the potential to significantly transform enterprise security practices, leading to more robust defenses against complex cyber threats and contributing to a safer and more secure digital environment.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
现代数据中心面临着日益复杂的网络威胁带来的重大挑战。计算服务器包含构建在复杂硬件上的多个软件层。威胁行为者可以利用硬件复杂性和多层软件方法来隐藏其活动并逃避检测。该提案引入了自动化技术,用于快速检测、调查和响应此类隐形威胁,重点是利用数据来源。数据来源涉及不断收集详细的数据历史记录,包括起源、处理和演变,以增强系统和应用程序的透明度。通过提高数据中心内的可见性和安全性,我们的目标是保护关键基础设施和敏感信息,与国家安全目标保持一致。拟议的工作包括教育和扩大参与方面的举措,通过创新教学法、实践实验室和参与 K-12 研讨会,为不同的学生提供基本的网络安全技能。这种教育方法对于培养准备应对未来网络安全挑战的熟练劳动力至关重要。该提案旨在通过纳入数据来源(一种跟踪数据对象的起源和演变的方法)来应对高级持续威胁(APT)并增强企业安全性。数据来源为理解系统操作提供了丰富的历史背景,这是增强威胁检测和响应的关键。该技术方法论包含三个主要研究目标:首先,开发一个全面的系统,用于审计和统一各个系统层的数据来源;其次,利用数据来源提供的丰富历史背景,实施先进的图形表示学习技术来提高威胁检测系统的准确性;第三,重点构建人工智能驱动的自动事件响应框架,利用数据来源的见解来通知和简化响应行动。预期成果包括用于有效收集和集成数据来源的创新技术、开发用于威胁检测的可扩展模型以及创建用于快速和自动化事件响应的框架。该提案有可能显着改变企业安全实践,从而更强大地防御复杂的网络威胁,并有助于打造更安全、更可靠的数字环境。该奖项反映了 NSF 的法定使命,并通过使用基金会的评估进行评估,认为值得支持。智力价值和更广泛的影响审查标准。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wajih Ul Hassan其他文献

FAuST: Striking a Bargain between Forensic Auditing’s Security and Throughput
FAuST:在法证审计的安全性和吞吐量之间达成妥协
SoK: History is a Vast Early Warning System: Auditing the Provenance of System Intrusions
SoK:历史是一个巨大的预警系统:审计系统入侵的来源
  • DOI:
    10.1109/sp46215.2023.10179405
  • 发表时间:
    2023-05-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    M. A. Inam;Yinfang Chen;Akul Goyal;Jason Liu;Jaron Mink;Noor Michael;Sneha Gaur;Adam Bates;Wajih Ul Hassan
  • 通讯作者:
    Wajih Ul Hassan
Towards Scalable Cluster Auditing through Grammatical Inference over Provenance Graphs
通过起源图的语法推理实现可扩展的集群审计
  • DOI:
    10.14722/ndss.2018.23141
  • 发表时间:
    2024-09-13
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wajih Ul Hassan;Mark Lemay;Nuraini Aguse;Adam Bates;Thomas Moyer
  • 通讯作者:
    Thomas Moyer
Automated Provenance Analytics: A Regular Grammar Based Approach with Applications in Security
自动来源分析:基于常规语法的安全应用方法
  • DOI:
  • 发表时间:
    2024-09-14
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mark Lemay;Wajih Ul Hassan;Thomas Moyer;N. Schear;Warren Smith
  • 通讯作者:
    Warren Smith
Analysis of Privacy Protections in Fitness Tracking Social Networks -or- You can run, but can you hide?
健身追踪社交网络中的隐私保护分析 - 或者 - 你可以跑步,但你能隐藏吗?
  • DOI:
  • 发表时间:
    2024-09-14
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wajih Ul Hassan;Saad Hussain;Adam Bates
  • 通讯作者:
    Adam Bates

Wajih Ul Hassan的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

基于鞘氨醇-1-磷酸受体1/β-阻遏蛋白复合物结构基础上的偏向性激活的分子机制研究
  • 批准号:
    32301019
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
伺服阀前置级附壁尾流涡街振荡机理及其约束控制方法的基础研究
  • 批准号:
    52375060
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
基础学科拔尖学生发展及其影响机制的追踪研究
  • 批准号:
    72304231
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
孔隙率梯度氮化硅基耐高温宽频透波材料的制备与应用相关基础问题
  • 批准号:
    52332002
  • 批准年份:
    2023
  • 资助金额:
    230 万元
  • 项目类别:
    重点项目
基于仿生活体腺泡模型探究微应力调控唾液腺损伤及修复的应用基础研究
  • 批准号:
    82371012
  • 批准年份:
    2023
  • 资助金额:
    47 万元
  • 项目类别:
    面上项目

相似海外基金

TRTech-PGR: Unlocking Bread Wheat Genome Diversity: Foundational Genome Sequences and Resources to Advance Breeding and Biotechnological Improvement of a Global Food Security Crop
TRTech-PGR:解锁面包小麦基因组多样性:促进全球粮食安全作物育种和生物技术改进的基础基因组序列和资源
  • 批准号:
    2322957
  • 财政年份:
    2024
  • 资助金额:
    $ 72.51万
  • 项目类别:
    Standard Grant
CAREER: Efficient and Scalable Large Foundational Model Training on Supercomputers for Science
职业:科学超级计算机上高效且可扩展的大型基础模型训练
  • 批准号:
    2340011
  • 财政年份:
    2024
  • 资助金额:
    $ 72.51万
  • 项目类别:
    Standard Grant
Sonar Foundational Model for Representation Learning and Automatic Target Recognition Systems in Underwater Maritime Environment
水下海洋环境中表示学习和自动目标识别系统的声纳基础模型
  • 批准号:
    2903803
  • 财政年份:
    2024
  • 资助金额:
    $ 72.51万
  • 项目类别:
    Studentship
CAREER: Continual Learning with Evolving Memory, Soft Supervision, and Cross-Domain Knowledge - Foundational Theory and Advanced Algorithms
职业:利用进化记忆、软监督和跨领域知识进行持续学习——基础理论和高级算法
  • 批准号:
    2338506
  • 财政年份:
    2024
  • 资助金额:
    $ 72.51万
  • 项目类别:
    Continuing Grant
Research Infrastructure: CC* Data Storage: Foundational Campus Research Storage for Digital Transformation
研究基础设施:CC* 数据存储:数字化转型的基础校园研究存储
  • 批准号:
    2346636
  • 财政年份:
    2024
  • 资助金额:
    $ 72.51万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了