Mit visualisierten Datenströmen und KI IT-Probleme lösen

Legt ein Rechner das gesamte Netzwerk lahm oder werden Dateien von Unbekannten heruntergeladen und verschickt, startet die mühsame Fehlersuche. Nicht selten stoßen Sicherheitsbeauftragte in Organisationen ohne eigene IT-Abteilung dabei auf Hürden. Diese zu verringern, haben sich Forschende des Fraunhofer-Instituts für Graphische Datenverarbeitung IGD zur Aufgabe gemacht und mit NetCapVis eine Lösung entwickelt, welche die Analyse von Netzwerkdaten vereinfacht.

Netzwerkanalyse leicht gemacht

„Unser Ziel war es, die Nutzeroberfläche so zugänglich zu gestalten, dass sie auch mit überschaubaren IT-Kenntnissen leicht zu bedienen ist“, erklärt Alex Ulmer, Chefentwickler von NetCapVis und Wissenschaftler am Fraunhofer IGD. Die Software ergänze das Open-Source-Tool Wireshark, das bereits viele Unternehmen und Kommunen im Einsatz haben. „Mit NetCapVis als Add-on können sie das Potenzial voll ausschöpfen und die Netzwerkanalysen übersichtlich darstellen.“

KI erkennt, welche Applikation welchen Pakettyp erstellt

Beispielsweise lassen sich Informationen nach Kriterien wie IP-Adressen oder Datenformat filtern. Auf einem Zeitstrahl ist ersichtlich, zu welchem Zeitpunkt welche Datenpakete in das Netzwerk gelangen oder das Netzwerk verlassen. Gemeinsam mit seinem Team hat Ulmer eine Künstliche Intelligenz darauf trainiert, dass sie erkennt, welche Applikation welchen Typ von Paket erstellt. So ist schnell zu identifizieren, welches Programm ein bestimmtes Problem hervorruft. „Mit NetCapVis schließen wir eine Lücke zwischen kostenlosen, aber nicht immer unkomplizierten Software-Lösungen, die aufgrund ihrer Kostenstruktur lediglich für große Unternehmen interessant sind“, erklärt Professor Jörn Kohlhammer, Leiter der Abteilung Informationsvisualisierung und Visual Analytics.

Unkompliziert in bestehende Systemlandschaft integrierbar

Auf der it-sa in Nürnberg haben Besucher über einen QR-Code die Möglichkeit, den Prototyp – in eingeschränkter Form – auch zuhause mit eigenen Daten zu testen. Möchten die Organisationen die Software anschließend vollumfänglich nutzen, sind mehrere Optionen verfügbar. „Das Tool ist skalierbar – von einfacher Online-Nutzung gegen eine überschaubare Lizenzgebühr bis zur On-Premise-Integration im eigenen Netzwerk, bei der alle Daten beim Nutzer verbleiben“, erklärt Ulmer.

Roger Homrich

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

11 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago