Tietoturva on yhä enemmän muodostumassa yhdeksi maailmanlaajuisesti telekommunikaatio-operaattoreille suurimmista haasteista. Verkkojen monimutkaisuuden kasvaessa ja verkkojen laajetessa operaattoreita rasittaa entisestään tarve suojella tilaajien tietoja, estää petoksia sekä täyttää sääntelyvaatimukset ja asiakkaiden luottamus. Useimmat perinteiset ratkaisut ovat riittämättömiä, koska niillä ei ole riittävää tarkkuutta havaitakseen monimutkaisia uhkia, jotka piiloutuvat näennäisesti normaalissa verkkoliikenteessä. Syvällinen pakettitarkastus (DPI) tekniikka ratkaisee nämä haasteet tarjoamalla edistynyttä liikenteen tunnistusta, protokollaanalyysiä ja verkon näkyvyys kykyjä, mikä mahdollistaa operaattoreiden saada kattavat tiedot verkkoistaan parantaen samalla turvallisuutta, optimointia ja toiminnallista tehokkuutta.
Yleisimmät tietoturvan haasteet operaattoreille
Operaattorit kohtaavat ainutlaatuisia tietoturvaan liittyviä haasteita, joista useimmat yritykset eivät tarvitse huolehtia. Tilauksenottajien tietojen suojaaminen on jatkuvaa tehtävää – henkilökohtaiset tiedot, sijaintitiedot ja puhelutiedot on pidettävä salassa kaikilta valtuuttomilta kolmansilta osapuolilta. Petosaktiviteetit, jotka vaikuttavat suoraan operaattorin tuloihin ja tilauksenottajien kokemukseen, vaihtelevat SIM-laatikkopetoksista (jolloin kansainväliset puhelut näyttävät paikallisilta) muihin liikennepohjaisiin petoksiin. Operaattoreita käytetään myös yhä enemmän phishing- ja haittaohjelmahyökkäyksissä kanavana, sillä hyökkääjät ovat oppineet lähettämään sähköposteja ja haitallisaa sisältöä tilauksenottajille käyttäen itse operaattoriverkkoa. Nämä haasteet ovat lisääntyneet merkittävästi lukuisien uusien ja erilaisten sääntelyvaatimusten myötä, joiden mukaan operaattoreiden on estettävä laiton sisältö, ehkäistä tietovuotoja ja säilytettävä tarkastusjälki kaikista turvallisuusincidenteistä. DDOS-hyökkäykset (hajautettu palvelunestohyökkäys), joilla on kaksi muunnelmaa (tilavuuspohjainen ja sovellustason), voivat pysäyttää verkon hetkessä, ja lisäksi on aina olemassa sisäinen riski työntekijöistä ja kompromisoituneista tunnistetiedoista, jota yksinkertainen verkkovalvonta ei välttämättä havaitse. Kaikkien näiden ongelmien yhteinen tekijä on riittämätön näkyvyys verkkoon ja sen läpi kulkevaan liikenteeseen.
Kuinka DPI ratkaisee keskeisiä turvallisuushaasteita
Dpi toimii useiden keskeisten toimintojen kautta. Protokollan purku paljastaa, mistä sovelluksesta jokainen paketti tulee (esimerkiksi erottaa kelvollinen HTTPS-selailuistunto haittaohjelmasta, joka hyödyntää sitä turvallisena kanavana). Paketin sisällön tarkastus tutkii paketin sisältöä havaitakseen hyökkäysten tunnisteita tai phishing-verkkosivujen URL-osoitteita sekä komento- ja ohjausliikennettä (C&C). Käyttäytymisanalyysi pyrkii tunnistamaan poikkeavia paketteja, jotka eivät vastaa tunnettuja tunnisteita – esimerkiksi kotikäyttäjä, joka tuottaa erittäin suuria määriä lähtevää liikennettä epätodennäköisistä porteista, tai C&C-liikennemallit, jotka eivät vastaa mitään tunnettua tunnistetta. Liikennevirtojen uudelleenmuodostus mahdollistaa saman keskustelun kuuluvien pakettien kokoonpanon. Metatietojen luominen tuottaa haettavia tietueita kaikista liikennevirroista, jotta mahdollisia tapauksia voidaan tutkia myöhemmin forensisesti. Kaikki nämä toiminnot yhdessä muuttavat raakaliikenteen merkitykselliseksi turvallisuustiedoksi.
DPI reaaliaikaisen datan uhkien havaitsemiseen
Tietäminen, mitä tulisi estää, on hyödytöntä, ellei sitä voida tehdä reaaliajassa uhkan ilmetessä. Pakettitarkastus DPI:n avulla auttaa telekommunikaatio-operaattoreita havaitsemaan uhkia reaaliajassa eikä tuntien tai päivien kuluttua tietoturvavuodon tapahtumisesta, jolloin operaattorilla saattaa olla vain vähän tai ei lainkaan mahdollisuuksia puuttua tilanteeseen muuten kuin tiedottamalla asiakkaistaan mahdollisesta ongelmasta. Esimerkiksi kun asiakas yrittää muodostaa yhteyden petolliseen phishing-sivustoon, operaattorin DPI-moottori tunnistaa phishing-osoitteen millisekunnissa DNS-pyynnön aikana tai HTTP-istunnon muodostamisen yhteydessä ja voi estää sen välittömästi. Kun verkkolaite, jota ohjaa haittaohjelma, yrittää muodostaa yhteyden komento- ja ohjauspalvelimeen, DPI-moottori voi tunnistaa uhkaintellegenssityökaluista saatavan tiedon perusteella ominaispiirteisen beacon-paketin ja sen kohde-IP-osoitteen ja estää yhteyden heti. Se mahdollistaa myös operaattorin toimivan ennakoivasti asiakkaidensa suojelun varmistamiseksi tietojen menetyksen varalta. Haitallisien ohjelmien leviämisen (esim. EXE-, APK-tiedostot) ja poikkeavien liikennekäyttäytymisten havaitseminen syvällisen näytteen palautuksen ja ominaisuuskannan vastaavuuden avulla. Tämä reaaliaikainen havainto on olennaisen tärkeää ennakoivan uhkienhallinnan kannalta, eikä pelkästään turvallisuusincidenttien reagoimista niiden tapahduttua.

Estämis- ja suojausominaisuudet havaittuja uhkia vastaan
Uhkien havaitseminen ei riitä; aktiivinen suojaus ja estäminen tunnistettuja uhkia vastaan on ratkaisevan tärkeää turvallisuusongelmien ratkaisemiseksi. Syvän pakettitarkastuksen (DPI) laitteet sisältävät estämisominaisuuksia, jotta uhkia voidaan rajoittaa heti niiden tunnistamisen jälkeen. Kun DPI havaitsee petosyrityksen, se voi hylätä liikenteen, mikä estää tilaajaa pääsemästä koskaan petolliseen sivustoon. Kun havaitaan haittaohjelman yrittävän ottaa yhteyttä komento- ja ohjauspalvelimeen (C&C), yhteys voidaan estää joko tietyn tilaajan tai koko verkon tasolla, mikä estää kaiken lisäyhteyden muodostamisen. Lainsäädännön vastaista sisältöä tai muita tunnistettuja uhkia estetään reaaliajassa käytäntöjen mukaisesti. Estäminen voi olla yhtä tarkkaa tai laajaa kuin käytäntö määrittelee. Se voi esimerkiksi vain tallentaa liikenteen analyysiä varten tai estää liikenteen ainoastaan silloin, kun yritys tapahtuu useita kertoja peräkkäin tietyltä tilaajalta tai tietyltä sijainnilta.
Yksinkertaista turvallisuuden hallintaa DPI:n avulla
Yksi tietoliikenneverkon turvaoperaatiokeskuksen (SOC) tärkeimmistä haasteista on se, että turva-aloitteita voi olla valtava määrä, ja monet niistä voivat olla vääräpositiivisia. Syvä pakettitarkastus lisää älykkyyttä varoitusten käsittelyyn erottamalla todellisen verkkoliikenteen haitallisesta sisällöstä, jolloin turvatiimien ei tarvitse tuhlata aikaa tapahtumille, jotka eivät aiheuta käytännössä mitään turvariskiä liittymän tai verkkoinfrastruktuurin kannalta. Esimerkiksi varoitus operaattorin verkolle liikenteestä, joka suuntautuu haittaohjelmien jakosivustolle, on paljon merkityksellisempi kuin sama varoitus, joka saadaan automatisoidusta haavoittuvuustestauslaitteesta hyväksytyssä testausistunnossa. Automatisoidut toimet mahdollistavat operaattorin määrittämän politiikan, jolla tunnettu haitallisesti toimiva liikenne voidaan estää automaattisesti sen havaittuaan ilman ihmisen puuttumista. Varoitusten yhdistäminen mahdollistaa useiden saman perusuhkan taustalla olevien tapahtumien ryhmittelyn yhdeksi turvavaroitukseksi, mikä tehostaa operaattorin turvatiimien työtä ja tuottavuutta.

Vähennä turvallisuusriskien määrää päivittäisissä toiminnoissa
Telekommunikaatioverkot ovat monimutkaisia ympäristöjä, joissa ihmisten suorittamat toimet – kuten konfiguraatiomuutokset, ohjelmistopäivitykset ja valmistajien tukitoimet – aiheuttavat toimintariskiä. Syvä pakettitarkastus (DPI) auttaa hallitsemaan näitä riskejä. Verkkokonfiguraatioiden muutokset muuttuvat vähemmän riskialttiiksi, kun verkkosuunnittelijat ovat varmoja siitä, että turvallisuusvaikutukset on ymmärretty ja otettu asianmukaisesti huomioon. Valmistajien tukitoimia ja niiden verkkoon saamaa pääsyä voidaan seurata varmistaakseen, ettei tehdä luvattomia muutoksia eikä yksityistä tietoa vuoda ulos operaattorin verkosta. Palveluiden käyttöönotto aiheuttaa myös riskejä, koska uuden palvelun vaikutusten ja turvallisuusriskien ennustaminen voi olla vaikeaa, ja on olennaista varmistaa, ettei uusi palvelu tuoda mukanaan uusia hyökkäysvektoreita. Tapahtumien käsittely helpottuu merkittävästi, kun operaattori voi käyttää DPI:n forensisiä tallenteita saadakseen nopeasti selkeän kuvan siitä, mitä edellisessä tapauksessa tapahtui, jotta ongelma voidaan korjata asianmukaisesti huomattavasti lyhyemmissä ajoissa.
Käytännöllinen DPI-arvo operaattorin turvallisuuden varmistamiseksi
Operaattoreille DPI:n käyttö verkkoturvallisuuden varmistamiseksi tarjoaa seuraavat keskeiset hyödyt.
Petosentorjunta käyttää syvää pakettitarkastusta (DPI) SIM-box-petosten havaitsemiseen korrelaatiomenetelmällä, jossa yhdistetään erilaisia tietoja, kuten puhelutietueita, sijaintitietoja ja signaalointimalleja, jotta voidaan tunnistaa kansainvälisiä puheluita, jotka päättyvät verkkoon mutta näyttävät paikallisilta puhuilta, ja estää suora tulovero.
Phishing-hyökkäysten torjunta käyttää DPI:tä tunnettujen haitallisien phishing-sivustojen välittömään estoon, mikä vähentää tilaajien luottotietojen menetyksiä ja vähentää operaattorin asiakastukilinjoille tulevia puheluita, joissa valittaa petollisesta toiminnasta.
Haittaohjelmien torjunta käyttää DPI:tä haittaohjelmien viestintäkäyttäytymisen havaitsemiseen reaaliajassa komento- ja ohjauspalvelimiin (C&C), mikä vähentää haittaohjelmilla tartunnansa saaneiden laitteiden määrää verkossa.
Tietoturvasuojan estäminen tunnistaa salauksetonta arkalista tietoa, joka kulkee verkon yli ja jonka operaattorin on lainsäädännön vaatimuksesta suojeltava, sekä pakottaa tai mahdollistaa turvallisuuspolitiikkojen noudattamisen, jotka liittyvät arkalisten tietojen luottamuksellisuuteen.
Luotettavat DPI-ratkaisut tietojen suojaamiseen
Sino-Telecom tarjoaa täysin integroidut syvän pakettitarkastuksen (DPI) ratkaisut operaattoreiden turvallisuushaasteiden ratkaisemiseen. Sino-Telecomin DPI-ratkaisut käsittelee verkkoliikennettä reaaliajassa verkossa 1 Gbps:n ja 100 Gbps:n välillä ja tarjoaa kattavia uhkaintelligenssitietokantoja, joihin kuuluu tuhansien sovellusten sekä tunnettujen uusien uhkien tunnisteet. Sino-Telecomin DPI-ratkaisut käsittelevät verkkoliikennettä valtavalla mittakaavalla ja tarjoavat jopa 120 Gbps:n suorituskyvyn 1U-kokoinen laite 5G-mobiiliverkoille ja skaalautuvat teollisuuden johtavaksi 1200 Gbps:n suorituskyvyksi natiivilla 400GE-tuella kiinteän laajakaistaverkon käyttöön. Tehokkaan UCPP-moottorin avulla varustetut ratkaisumme sisältävät valtavan 4 miljoonan merkintän kapasiteetin mustalle listalle ja kattavat estomekanismit – mukaan lukien TCP-yhteyksien katkaisu, UDP-pakettien hylkääminen ja HTTP-uudelleenohjaus. Ratkaisumme tunnistaa yli 3 500 sovelluksen alaluokkaa ja korrelloi 5G-/IoT-liikennettä. Sino-Telecom tarjoaa operaattoriluokan uhkaintelligenssin, jota operaattorit tarvitsevat.
Sisällysluettelo
- Yleisimmät tietoturvan haasteet operaattoreille
- Kuinka DPI ratkaisee keskeisiä turvallisuushaasteita
- DPI reaaliaikaisen datan uhkien havaitsemiseen
- Estämis- ja suojausominaisuudet havaittuja uhkia vastaan
- Yksinkertaista turvallisuuden hallintaa DPI:n avulla
- Vähennä turvallisuusriskien määrää päivittäisissä toiminnoissa
- Käytännöllinen DPI-arvo operaattorin turvallisuuden varmistamiseksi
- Luotettavat DPI-ratkaisut tietojen suojaamiseen