Aktivt skydd i cyberdomänen - En kunskapsöversikt
Publiceringsdatum: 2025-12-08
Rapportnummer: FOI-R--5797--SE
Sidor: 49
Skriven på: Svenska
Forskningsområde:
- Cyberförsvar och cybersäkerhet
Nyckelord:
- cybersäkerhet
- cyberförsvar
- autonomi
- aktivt cyberskydd
Sammanfattning
Aktivt cyberskydd utgörs av det urval av skyddstekniker för it-system som har en hög nivå av automatisering eller är helt autonoma. Denna studie utforskar de senaste fem årens utveckling inom aktivt cyberskydd i akademiska forskningsartiklar. Dessutom beskrivs tidigare FOI-forskning samt vissa cyberskydd som erbjuds av kommersiella företag. Studien visar att nya cyberskydd utvecklas inom både akademi och industri. Fokus i den akademiska litteraturen är främst på detektionstekniker medan kommersiella lösningar i större utsträckning också täcker in åtgärder som att isolera eller avlägsna hotaktörer. Den akademiska forskningen har generellt en låg mognadsgrad medan de kommersiella produkterna saknar oberoende praktiska utvärderingar. Det finns därmed frågetecken kring föreslagna och erbjudna skydds faktiska nytta. En viktig aspekt är att en majoritet av de akademiska och kommersiella cyberskydden fokuserar på traditionella it-system. Sådana cyberskydd kan passa dåligt i fältnära militära miljöer. I dessa miljöer är det kritiskt att cyberskydden inte äventyrar den militära förmågan, vilken finns för att skydda människoliv och försvara landet. Ytterligare forskning behövs därför för att utvärdera vilka cyberskydd som passar i dessa sammanhang.