Mit visualisierten Datenströmen und KI IT-Probleme lösen

Legt ein Rechner das gesamte Netzwerk lahm oder werden Dateien von Unbekannten heruntergeladen und verschickt, startet die mühsame Fehlersuche. Nicht selten stoßen Sicherheitsbeauftragte in Organisationen ohne eigene IT-Abteilung dabei auf Hürden. Diese zu verringern, haben sich Forschende des Fraunhofer-Instituts für Graphische Datenverarbeitung IGD zur Aufgabe gemacht und mit NetCapVis eine Lösung entwickelt, welche die Analyse von Netzwerkdaten vereinfacht.

Netzwerkanalyse leicht gemacht

„Unser Ziel war es, die Nutzeroberfläche so zugänglich zu gestalten, dass sie auch mit überschaubaren IT-Kenntnissen leicht zu bedienen ist“, erklärt Alex Ulmer, Chefentwickler von NetCapVis und Wissenschaftler am Fraunhofer IGD. Die Software ergänze das Open-Source-Tool Wireshark, das bereits viele Unternehmen und Kommunen im Einsatz haben. „Mit NetCapVis als Add-on können sie das Potenzial voll ausschöpfen und die Netzwerkanalysen übersichtlich darstellen.“

KI erkennt, welche Applikation welchen Pakettyp erstellt

Beispielsweise lassen sich Informationen nach Kriterien wie IP-Adressen oder Datenformat filtern. Auf einem Zeitstrahl ist ersichtlich, zu welchem Zeitpunkt welche Datenpakete in das Netzwerk gelangen oder das Netzwerk verlassen. Gemeinsam mit seinem Team hat Ulmer eine Künstliche Intelligenz darauf trainiert, dass sie erkennt, welche Applikation welchen Typ von Paket erstellt. So ist schnell zu identifizieren, welches Programm ein bestimmtes Problem hervorruft. „Mit NetCapVis schließen wir eine Lücke zwischen kostenlosen, aber nicht immer unkomplizierten Software-Lösungen, die aufgrund ihrer Kostenstruktur lediglich für große Unternehmen interessant sind“, erklärt Professor Jörn Kohlhammer, Leiter der Abteilung Informationsvisualisierung und Visual Analytics.

Unkompliziert in bestehende Systemlandschaft integrierbar

Auf der it-sa in Nürnberg haben Besucher über einen QR-Code die Möglichkeit, den Prototyp – in eingeschränkter Form – auch zuhause mit eigenen Daten zu testen. Möchten die Organisationen die Software anschließend vollumfänglich nutzen, sind mehrere Optionen verfügbar. „Das Tool ist skalierbar – von einfacher Online-Nutzung gegen eine überschaubare Lizenzgebühr bis zur On-Premise-Integration im eigenen Netzwerk, bei der alle Daten beim Nutzer verbleiben“, erklärt Ulmer.

Roger Homrich

Recent Posts

Google stopft vier Sicherheitslöcher in Chrome 131

Von mindestens einer Schwachstelle geht ein hohes Sicherheitsrisiko aus. Betroffen sind Chrome für Windows, macOS…

50 Minuten ago

Bitcoin-Trading für Einsteiger und Profis mit Kraken

Digitale Währungen haben in nur kurzer Zeit die komplette Finanzlandschaft auf den Kopf gestellt. Mit…

2 Stunden ago

Dezember-Patchday: Google stopft schwerwiegende Löcher in Android

Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung. Angreifbar sind alle unterstützten Versionen von Android.

20 Stunden ago

Warum ein überlasteter IT-Service Unternehmen schadet

Ein einziges IT-Problem kann ein gesamtes Unternehmen zum Stillstand bringen. Insbesondere sicherheitsrelevante Vorfälle bedrohen dabei…

21 Stunden ago

Cyberkriminelle nutzen beschädigte Word-Dateien für Phishing-Angriffe

Viele Sicherheitsanwendungen erkennen die absichtlich beschädigte Dokumente nicht als gefährliche Dateien. Die Hintermänner haben es…

1 Tag ago

So viele digitale Endgeräte haben Kinder wirklich

Ab einem Alter von 10 Jahren haben die meisten ein eigenes Smartphone. Hälfte zwischen 6…

2 Tagen ago