PRODIGAL ( proactive discovery of insider threat using graph analysis and learning) es un sistema informático para predecir comportamientos anómalos entre humanos, mediante la minería de datos del tráfico de red, como correos electrónicos, mensajes de texto y entradas de registro del servidor . [ 1 ] Forma parte del proyecto ADAMS ( Anomaly Detection at Multiple Scales ) de DARPA . [ 2 ] El cronograma inicial es de dos años y el presupuesto de 9 millones de dólares. [ 3 ]
Utiliza teoría de grafos , aprendizaje automático , detección estadística de anomalías y computación de alto rendimiento para escanear conjuntos de datos más grandes con mayor rapidez que en sistemas anteriores. La cantidad de datos analizados se encuentra en el rango de terabytes por día. [ 3 ] Los objetivos del análisis son empleados dentro de organizaciones gubernamentales o contratistas de defensa; ejemplos específicos de comportamiento que el sistema pretende detectar incluyen las acciones de Nidal Malik Hasan y la fuente de WikiLeaks, Chelsea Manning . [ 1 ] Las aplicaciones comerciales pueden incluir finanzas. [ 1 ] Los resultados del análisis, las cinco amenazas más graves por día, se envían a agentes, analistas y operadores que trabajan en contrainteligencia . [ 1 ] [ 3 ] [ 4 ]
Participantes principales
- Facultad de Informática del Instituto Tecnológico de Georgia
- Instituto de Investigación de Georgia Tech
- Agencia de Proyectos de Investigación Avanzada de Defensa
- Oficina de Investigación del Ejército
- Corporación Internacional de Aplicaciones Científicas
- Universidad Estatal de Oregón
- Universidad de Massachusetts Amherst
- Universidad Carnegie Mellon
Véase también
Referencias
- 1 2 3 4 "Entrevista en vídeo: El proyecto ADAMS de DARPA recurre a los macrodatos para encontrar a Breaking Bad" . Inside HPC. 29 de noviembre de 2011. Consultado el 5 de diciembre de 2011 .
- ↑ Brandon, John (3 de diciembre de 2011). "¿Podría el gobierno de EE. UU. empezar a leer tus correos electrónicos?" . Fox News . Archivado del original el 3 de diciembre de 2011. Consultado el 6 de diciembre de 2011 .
- 1 2 3 "Georgia Tech ayuda a desarrollar un sistema que detectará amenazas internas a partir de conjuntos de datos masivos" . Instituto Tecnológico de Georgia . 10 de noviembre de 2011. Consultado el 6 de diciembre de 2011 .
- ↑ Storm, Darlene (6 de diciembre de 2011). "Analizando petabytes: PRODIGAL monitoriza las amenazas internas de lobos solitarios" . Computer World . Archivado del original el 12 de enero de 2012. Recuperado el 6 de diciembre de 2011 .
- Minería de datos aplicada
- Instituto de Investigación de Georgia Tech
- DARPA
- Computación paralela
- Software básico
- Ingeniería de ciberseguridad