Platforma wymaga dwóch opisów na wejściu:
- Opis polityki bezpieczeństwa: opis wymogów bezpieczeństwa sieci na wielu poziomach.
- Opis wszystkich elementów sieci: zawiera możliwości zabezpieczeń każdego węzła.
Format obydwu opisów, polityki i sieci, został ustalony w projekcie.
Elementem platformy jest kontroler bezpieczeństwa, czyli moduł, który odpowie na pytanie, czy dana sieć spełnia wymogi bezpieczeństwa. Dodatkowo, moduł dostarcza miary aktualnego poziomu bezpieczeństwa, jakie można osiągnąć przy użyciu dostarczonej mu polityki bezpieczeństwa dla opisanej sieci.
Kiedy sieć spełnia już pożądane wymogi bezpieczeństwa, należy skonfigurować wszystkie jej elementy. Zadanie to nie jest proste, jeżeli elementy pochodzą od wielu dostawców lub różnią się na poziomie sprzętowym/programowym. Platforma POSITIF zawiera generator konfiguracji, czyli narzędzie generujące konfigurację dla różnych elementów sieci: zapory ogniowe, przełączniki, rutery, koncentratory (hub).
Proaktywny monitor bezpieczeństwa stale sprawdza sieć pod kątem zachowań, które naruszają wdrożoną politykę bezpieczeństwa. Monitor nie tylko gromadzi zdarzenia pobierane przez sensory, ale również porównuje monitorowane dane z polityką. Taki tryb pracy pozwala zidentyfikować atak o nieznanym dotychczas wzorcu. Monitor działa na dwa sposoby: używa standardowych zagrożeń i słabych punktów systemu oraz wymaganej polityki. Jeżeli dane zdarzenie jest monitorowane, na wyjściu pojawi się alarm z odpowiednim priorytetem. Ponadto mogą zostać podjęte połautomatyczne lub automatyczne akcje. Jeżeli naruszenie bezpieczeństwa zostanie wykryte, zaktualizowana polityka bezpieczeństwa zostanie wdrożona albo w całym systemie albo w jego części. Monitor sprawdza oprócz tego, czy polityka jest poprawna, przeprowadzając testowe ataki na część lub całą sieć i weryfikując rezultaty ataków.
Partnerzy: Politecnico di Torino (Włochy), WCSS Politechnika Wrocławska (Polska), Stiftung Secure Information and Communication Technologies (Austria), Bull SA (Francja), Saint Petersburg Institute for Informatics and Automation of the Russian Academy of Sciences (Federacja Rosyjska), Ministero della Giustizia (Włochy), Universidad de Murcia (Hiszpania), PRESECURE Consulting GmbH (Niemcy), Vodafone Omnitel N.V. (Włochy).