Proiect CYBERGUARD - UEFISCDI
CYBERGUARD - Fortifying SOCs Against Evolving Cyber Threats - 27EUD/2025 (PN-IV-P8-8.2-EUD-2025-0053)
Activitatea 1.1
Activitati de coordonare a activitatii de proiect si a actiunilor de cercetare si inovare
D1.1
D1.2
Activitatea 1.2
Cercetare si Analiza focalizata pe Cazurile de Utilizare din Proiectul CYBERGUARD
- (T2.1) Dezvoltarea scenariilor și cazurilor de utilizare (Use Cases): Definirea detaliată a scenariilor relevante pentru proiect și a cerințelor operaționale pentru cei 7 piloți, acoperind sectoarele Energie, Sănătate, Retail, Maritim, Media și Securitate Cibernetică . Această activitate, condusă de I-ELINK, a fundamentat elaborarea Livrabilului D2.1.
- (T2.2) Analiza Peisajului Amenințărilor (AI Threat Landscape): Realizarea unei analize exhaustive a amenințărilor cibernetice curente și emergente, cu un accent deosebit pe cele care vizează modelele de AI și LLM-urile folosite în SOC-uri.
- (T2.3) Proiectarea Arhitecturii Sistemului (CYBERGUARD Architecture): Proiectarea arhitecturii platformei CYBERGUARD, asigurând o structură robustă, scalabilă și interoperabilă pentru integrarea instrumentelor din WP3 și WP4
Activitățile de cercetare și analiză din cadrul Act 1.2 au fost esențiale pentru a traduce viziunea proiectului în specificații tehnice. Toate activitățile descrise mai jos reprezintă sarcini specifice executate de I-ELINK și finanțate prin contractul național UEFISCDI, contribuind la obiectivele mai largi ale proiectului european CYBERGUARD definite în Grant Agreement. Acestea includ acțiuni administrative, financiare, organizatorice, de coordonare tehnică și de contribuție la definirea cerințelor și arhitecturii.
- Analiza Cerințelor și Definirea Cazurilor de Utilizare (T2.1) – condusă de I-ELINK, a orchestrat procesul de definire a scenariilor și cazurilor de utilizare.
- Elaborarea Livrabilului D2.1: Toate rezultatele cercetării și analizei cazurilor de utilizare au fost consolidate în livrabilul 1 – Detailed use cases description and scenarios for the pilots.
- Analiza Peisajului Amenințărilor (T2.2) (în desfășurare): această activitate a demarat analiza amenințărilor specifice AI (ex. adversarial attacks, data poisoning) relevante pentru SOC-uri.
- Definirea Arhitecturii (T2.3) (în desfășurare): această activitate a început proiectarea arhitecturii platformei, definind modul de integrare a componentelor din WP3 (CTI și Offensive) și WP4 (Detecție și Mitigare)
D2.1
Rezultatul principal al acestei activități este D2.1 – Detailed use cases description and scenarios for the pilots (Draft). Acest document fundamentează cerințele funcționale și non-funcționale pentru întreaga platformă CYBERGUARD. Livrabilul D2.1 detaliază 7 Cazuri de Utilizare Pilot (PUC), definind descrierea, motivația, infrastructura și scenariile de testare pentru fiecare:
- PUC #1 – Securing Industrial Control Systems (ICS) (Energie – ROMGAZ): Vizează protejarea infrastructurii critice de producție gaze naturale și electricitate.
- PUC #2 – Securing Patient Data in Healthcare Networks (Sănătate – SCUB): Se concentrează pe protecția datelor sensibile (EHR, PACS) și a dispozitivelor IoT medicale într-un spital de urgență , testând inclusiv un chatbot securizat și detecția anomaliilor bazată pe AI.
- PUC #3 – Defending Against POS Attacks in the Retail Sector (Retail – SIQ): Vizează securitatea sistemelor Point-of-Sale (POS) pentru a proteja datele financiare ale clienților.
- PUC #4 – Safeguarding Shipping Operations (Maritim – COLUMBIA): Se concentrează pe amenințările cibernetice specifice sectorului maritim, vizând sistemele de la bord și comunicațiile.
- PUC #5 – Fraudulent traffic detection and Fake Digital Marketing Campaigns (Media – JOT & CACTUS): Abordează două probleme:
- Detecția traficului fraudulos (IVT) în campaniile Google Ads, folosind AI (T4.3) pentru a identifica anomalii în datele de campanie.
- Protecția împotriva campaniilor false și a preluării conturilor de marketing printr-o extensie de browser specializată.
- PUC #6 – Fortifying Clone Systems’ SOC (Securitate Cibernetică – CLONE): Servește ca un pilot intern pentru a integra și valida întregul set de instrumente CYBERGUARD într-un SOC comercial operațional.
- PUC #7 – Powering Up DSO’s SOC with CYBERGUARD’s AI (Energie – I-ELINK): Se concentrează pe securitatea Operatorilor de Distribuție (DSO), cu două scenarii principale:
- Scenariul #1 (Chatbot): Dezvoltarea și testarea securității unui chatbot virtualizat pentru CRM-ul unui DSO, folosind instrumentele de mitigare a atacurilor LLM (T4.1).
- Scenariul #2 (OT IDS/IPS): Dezvoltarea și testarea modelelor de Machine Learning (T4.3) pentru detecția anomaliilor și intruziunilor în traficul de rețea OT (ex. SCADA).
Activitatea 1.3
Acțiuni pentru Demonstrarea Aplicării Practice a Tehnologiei si rezultatelor proiectului CYBERGUARD
Activitatea A3, axată pe demonstrarea practică și dezvoltarea de prototipuri, este intrinsec legată de pachetele de lucru tehnice de dezvoltare: WP3 – CTI Management and Offensive Strategies și WP4 – Advanced Threat Detection and Mitigation.
Prototipuri Inițiale ale Instrumentelor (WP3/WP4)
Versiuni timpurii (alpha/beta) ale componentelor software (ex. T3.1, T3.4, T4.1, T4.3, T4.5) sunt în curs de dezvoltare și testare internă în repository-ul GitHub al proiectului. Aceste prototipuri includ instrumente de analiză malware, normalizare CTI, module de PT, mecanisme ML pentru detecția anomaliilor, soluții de apărare LLM și interfețe preliminare ale dashboard-ului.
Contribuții la Arhitectura Sistemului (D2.3)
Cerințele practice de implementare și testare identificate în T3.1-T4.5 au fost folosite ca input direct pentru D2.3 – CYBERGUARD Architecture, care este în curs de elaborare (predare M18). Feedback-ul primit din testele efectuate în A3 a ajutat la rafinarea interfețelor între componentele WP3 și WP4
Infrastructura de Laborator (I-ELINK) parțial configurată
Evenimente si Publicatii
Intalnire de proiect CYBERGUARD (fizic și online) pe parcursul a două zile, în perioada 30-31 Ianuarie 2025, la Hotel Aro Palace, Brașov, România.
Workshop dedicat Managementului Financiar
Workshop Financiar I-ENERGYLINK
I-ENERGYLINK anunța Coordonarea unui nou proiect cofinanțat din fonduri Europene
I-ENERGYLINK anunța participarea la Kick-Off meeting
Reprezentanții I-ELINK au participat la Întâlnirea de proiect CYBERGUARD