idw - Informationsdienst
Wissenschaft
12/05/2012 - 12/05/2012 | Bonn
Malware stellt eine große und zunehmende Bedrohung für die Sicherheit informationstechnischer Systeme dar. Aufgrund der von Malware-Autoren realisierten Tarn- und Verschleierungstechniken zur automatischen Erstellung einer Vielzahl verschiedener polymorpher und metamorpher Varianten von Malware stoßen klassische Malwareerkennungsansätze, die auf weitgehend manuell erstellten syntaktischen Erkennungssignaturen basieren, an ihre Grenzen. Vor diesem Hintergrund wurde das IT-Frühwarnsystem AMSEL zur automatischen Sammlung, Analyse und Erkennung von Malware entwickelt, das automatisierte verhaltensbasierte Verfahren verwendet, die das von einer Malware bei ihrer Ausführung gezeigte Verhalten zugrunde legen. Ausgehend von beobachtetem Verhalten kann Malware in Gruppen eingeordnet werden und es können verhaltensbasierte Erkennungssignaturen für diese Gruppen erstellt werden. Die durch das System gesammelten Informationen dienen gleichzeitig als Informationsbasis für die Erstellung eines aktuellen Bedrohungslagebilds, das die Ableitung von Vorhersagen und Ratschlägen zu aktuellen Bedrohungen ermöglicht. Die notwendigen Fähigkeiten erreicht das System durch Kombination von Malware-Kollektoren (Honeypots), Malware-Analyse- Systemen, Signaturgenerierungs- und Verteilungsverfahren und Malware-Erkennungssystemen in eine integrierte Prozesskette.
Fraunhofer-Wissenschaftler Prof. Dr. Michael Meier wurde am 27.4. auf die Professur für IT-Sicherheit am Institut für Informatik der Universität Bonn berufen. Bereits seit 2010 ist er Wissenschaftler in der Forschungsgruppe Cyber Defense des Fraunhofer-Instituts Kommunikation, Informationsverarbeitung und Ergonomie FKIE in Wachtberg bei Bonn.
Information on participating / attending:
Date:
12/05/2012 14:15 - 12/05/2012 15:15
Event venue:
Rheinische Friedrich-Wilhelms-Universität Bonn - Hauptgebäude - Regina-Pacis-Weg 3
53113 Bonn
Nordrhein-Westfalen
Germany
Target group:
Scientists and scholars, Students
Email address:
Relevance:
transregional, national
Subject areas:
Information technology, Mathematics
Types of events:
Presentation / colloquium / lecture
Entry:
12/04/2012
Sender/author:
Bernhard Kleß
Department:
Presse und Öffentlichkeitsarbeit
Event is free:
yes
Language of the text:
German
URL of this event: http://idw-online.de/en/event41967
You can combine search terms with and, or and/or not, e.g. Philo not logy.
You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).
Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.
You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).
If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).