Ein Jahr Security-Forschung im Josef Ressel Zentrum TARGET

Vor einem Jahr nahm an der Fachhochschule St. Pölten das Josef Ressel Zentrum für konsolidierte Erkennung gezielter Angriffe (TARGET) seine Arbeit auf. Es erforscht die Sicherheit bei gezielten IT-Attacken gegen Unternehmen. Mit nachgestellten Angriffen auf Server entwickeln die Forscher derzeit die Verfahren, mit denen in Zukunft Unternehmen geschützt werden sollen. [...]

„Wir untersuchen, welche Spuren gezielte IT-Angriffe auf Unternehmen im Netzwerk hinterlassen und wie diese erkannt werden können. In Zukunft sollen damit dann auch bisher unbekannte Sicherheitslücken entdeckt werden können“, sagt Sebastian Schrittwieser, FH-Dozent am Department Informatik und Security der FH St. Pölten und Leiter von TARGET.

Von den gängigen Virenschutzprogrammen werden Gefahren derzeit nach dem Aussehen der Bedrohung beurteilt. Signaturen, Teile des Codes des schädlichen Programms, werden gesucht und verraten Eindringlinge. Doch dafür muss die Gefahr bereits bekannt sein. Gezielte Angriffe nutzen jedoch meist noch unbekannte Methoden und werden oft erst entdeckt, wenn sie schon Schaden verursacht haben.

Das letzten April eröffnete Zentrum setzt daher auf eine neue Methode zum Enttarnen der Schadsoftware. Grundlage dafür ist deren Verhalten: Da und dort wird eine Datei angelegt, ein Programm gestartet oder eine Verbindung nach außen aufgebaut – Aktionen, die jede für sich auch von harmlosen Programmen ausgeführt werden. Es geht um eine Vielzahl an Befehlen, die einzeln neutral, im Zusammenspiel aber verdächtig sind.

ANGRIFF UND NORMALBETRIEB UNTERSCHEIDEN

„In der Praxis ist das schwieriger als es klingt“, sagt Martin Pirker, Researcher am Josef Ressel Zentrum TARGET. „Man muss feststellen, ob beispielsweise Veränderungen in den Windows-Systemdateien Teil eines normalen Windows-Updates sind oder Teil eines besonderen und verdächtigen Ereignisses.“ Ähnliches gilt für das Aktualisieren von Programmen, zum Beispiel eines Internetbrowsers – dies kann eine harmlose automatische Aktualisierung sein oder Teil eines Angriffs.

Derzeit testen die Forscher des Zentrums die neuen Methoden. Dazu werden Systeme auf zwei Servern verglichen. Einer läuft normal und ungestört, auf dem zweiten simuliert Pirker Angriffe. Ziel ist es, den Normalbetrieb ohne Angriff vom Betrieb während eines Angriffs automatisch unterscheiden zu können.

FORSCHUNG UND WIRTSCHAFT

Im Josef Ressel Zentrum TARGET arbeitet die FH St. Pölten mit den beiden Firmenpartnern IKARUS Security Software GmbH und SEC Consult Unternehmensberatung GmbH zusammen. Finanziert wird das Zentrum vom Bundesministerium für Wissenschaft, Forschung und Wirtschaft (BMWFW) sowie den beiden Firmenpartnern.

„Um Innovationen voranzutreiben und Verbesserungen zu erzielen, ist angewandte Forschung unabdingbar. Durch die Zusammenarbeit im Josef Ressel Zentrum sind wir in der Lage, die Innovationskette bei Forschung und akademischer Ausbildung zu verbessern. Dementsprechend wichtig sind für uns solche Kooperationen“, erklärt Clemens Foisner, geschäftsführender Gesellschafter der SEC Consult Unternehmensberatung GmbH.

„Für uns als Software-Unternehmen ist es absolut wertvoll, unsere neue Technologie in Zusammenarbeit mit den Forschern des neuen Resselzentrums attraktiv zu gestalten und später zu einem international konkurrenzfähigen Produkt weiterzuentwickeln. Wir arbeiten in diversen Forschungsprojekten und Kooperationen mit universitären und außeruniversitären Forschungseinrichtungen zusammen. Dieser Wissenstransfer ist für die Attraktivität unserer Produkte wesentlich“, sagt Joe Pichlmayr, Geschäftsführer der IKARUS Security Software GmbH. (pi/rnf)


Mehr Artikel

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*