Salvatore J. Stolfo

Salvatore Stolfo.

Salvatore J. Stolfo jest pracownikiem naukowym i profesorem informatyki na Uniwersytecie Columbia , specjalizującym się w bezpieczeństwie komputerowym .

Wczesne życie

Urodzony na Brooklynie w Nowym Jorku , Stolfo uzyskał tytuł Bachelor of Science w dziedzinie informatyki i matematyki na Brooklyn College w 1974 roku. Uzyskał tytuł doktora. z NYU Courant Institute w 1979 roku i od tego czasu jest na wydziale Columbia, gdzie prowadzi kursy z zakresu sztucznej inteligencji, systemów wykrywania włamań i anomalii, wstępu do programowania, podstawowych algorytmów, struktur danych i systemów eksperckich opartych na wiedzy.

Badania akademickie

Pracując w Columbii, Stolfo otrzymał prawie 50 milionów dolarów dofinansowania na badania, które szeroko koncentrowały się na bezpieczeństwie , wykrywaniu włamań , wykrywaniu anomalii, uczeniu maszynowym i obejmowały wczesne prace nad obliczeniami równoległymi i sztuczną inteligencją . Opublikował lub współautor ponad 250 artykułów i ma ponad 21 000 cytowań z indeksem H równym 67. W 1996 roku zaproponował projekt z DARPA , który stosuje uczenie maszynowe do wzorców behawioralnych w celu wykrywania oszustw lub włamań do sieci.

DADO, opracowane częściowo przez firmę Stolfo, wprowadziło prymityw obliczeń równoległych: „Broadcast, Resolve, Report”, zaimplementowany na stałe mechanizm, który dziś nosi nazwę MapReduce .

Wśród swoich najwcześniejszych prac Stolfo wraz z kolegą Gregiem Vesonderem z Bell Labs opracował wielkoskalowy system eksperckiej analizy danych, nazwany ACE (Automated Cable Expertise) dla krajowego systemu telefonicznego. Firma AT&T Bell Labs rozesłała ACE do wielu central telefonicznych w celu usprawnienia zarządzania i planowania napraw w pętli lokalnej.

Stolfo ukuł termin przetwarzanie FOG (nie mylić z przetwarzaniem mgły ), w którym technologia jest wykorzystywana „do przeprowadzania ataków dezinformacyjnych przeciwko złośliwym informatorom, uniemożliwiając im odróżnienie prawdziwych wrażliwych danych klientów od fałszywych bezwartościowych danych”.

W 2005 roku Stolfo otrzymał fundusze z Army Research Office na przeprowadzenie warsztatów, które zgromadziły grupę badaczy, aby pomóc w określeniu programu badawczego skupiającego się na zagrożeniach wewnętrznych.

W 2018 roku został wyniesiony do IEEE Fellow „za wkład w cyberbezpieczeństwo oparte na uczeniu maszynowym”.

Został wybrany na członka ACM w 2019 r. „Za wkład w cyberbezpieczeństwo oparte na uczeniu maszynowym i sprzęt równoległy do ​​systemów wnioskowania baz danych”.

Kariera

Założona w 2011 roku firma Red Balloon Security (lub RBS) jest firmą zajmującą się bezpieczeństwem cybernetycznym, założoną przez dr Sal Stolfo i dr Ang Cui. Firma RBS, która wywodzi się z laboratorium IDS, opracowała technologię symbiotów o nazwie FRAK jako ochronę hosta dla systemów wbudowanych w ramach sponsorowania programu Cyber ​​Fast Track DARPA.

Stworzony na podstawie badań laboratoryjnych IDS dla programu DARPA Active Authentication i Anomaly Detection at Multiple Scales , dr Sal Stolfo i dr Angelos Keromytis założyli firmę Allure Security Technologies. Wykorzystując aktywne uwierzytelnianie behawioralne i technologię wabików, firma Stolfo była pionierem i opatentowała ją w 1996 roku.

Założona w 2009 roku firma Allure Security Technology została stworzona w oparciu o prace wykonane pod patronatem DARPA w laboratorium IDS firmy Columbia w oparciu o podpowiedzi DARPA dotyczące badania sposobów wykrywania hakerów, gdy znajdą się oni wewnątrz granic organizacji, oraz sposobów ciągłego uwierzytelniania użytkownika bez hasła.

Firma Stolfo Electronic Digital Documents wyprodukowała technologię „ DataBlade ”, którą Informix wprowadził na rynek w ramach swojej strategii nabywania i rozwoju w połowie lat 80-tych. Opatentowana przez Stolfo technologia scalania/usuwania o nazwie EDD DataCleanser DataBlade była licencjonowana przez firmę Informix. Od czasu przejęcia przez IBM w 2005 r. IBM Informix jest jednym z najczęściej używanych serwerów baz danych na świecie, z użytkownikami sięgającymi od największych światowych korporacji po start-upy.

System Detection była jedną z firm założonych przez prof. Stolfo w celu komercjalizacji opracowanej w laboratorium IDS technologii Anomaly Detection. Firma ostatecznie zreorganizowała się i została przemianowana na Trusted Computer Solutions. Firma ta została niedawno przejęta przez Raytheon .