Telekomunikacijske mreže vrlo su ranjive na napade zlonamjernih korisnika. Kako telekomunikacijske mreže nude sve širi spektar usluga, njihova površina napada stalno se širi. Uobičajena rješenja, kao što su firewalla, IDS i antivirusni prozori, koriste potpise poznatih napada kako bi razlikovali "loše" od "dobrih". Takva rješenja zasnovana na potpisima nisu vrlo učinkovita u otkrivanju sofisticiranih napada koji se "skrivaju" unutar "normalnog" prometa. U skladu s člankom 4. stavkom 1. pomaže zatvarati sigurnosnu prazninu analizom sadržaja, konteksta i ponašanja paketa dok prolaze mrežom.
Sve veća potreba za sigurnošću telekomunikacijskih mreža
Postoji mnogo izazova s kojima se suočava tim za sigurnosne operacije u telekomunikacijskoj mreži. Obim pretplatničkog prometa od milijuna istovremenih sesija otežava održavanje dosljedne sigurnosti za tako golemu površinu napada. Osim sve većeg broja korisnika, potrebno je nadzirati i milijarde različitih uređaja, od pametnih telefona do uređaja za internet stvari (IoT). S sve većom upotrebom šifriranja, sve je teže identificirati prijetnje unutar pretplatničkog prometa. Bezbednost je postala sve važniji prioritet za telekomunikacijske operatore koji se suočavaju s značajnim pravnim i financijskim posljedicama ako ne otkriju i ne reagiraju na prijevare, phishing i nezakoniti sadržaj. U skladu s člankom 1. stavkom 2. stavkom 3. U skladu s člankom 2. stavkom 2. stavkom 3.
Osnovne funkcije dubinske inspekcije paketa
Postoji nekoliko ključnih funkcija DPI-ja koje pomažu sigurnosnim operacijama: dekodiranje protokola, usklađivanje uzoraka, analiza ponašanja, ponovno sastavljanje toka i ekstrakcija metapodataka. DPI podržava inspekciju tisuća različitih mrežnih protokola, bez obzira na njihove dodjeljene portove, od jednostavnih HTTP i DNS transakcija do sofisticiranih peer-to-peer protokola. Identifikuje potpise za koje se zna da su povezani s zlonamjernim softverom, komandnim i kontrolnim serverima i phishing prevarancijama. Također identifikuje nepoznate prijetnje kroz odstupanja od normalnog ponašanja. DPI rekonstruira cijele sesije, omogućavajući inspekciju web stranica i prijenosa datoteka u cijelosti. Napokon, stvara pretraživačke dnevnice komunikacija između pretplatnika, uključujući protokole i vrste prenosih podataka.

Kako DPI poboljšava vidljivost prometa
Nema sigurnosne vidljivosti bez vidljivosti u prometu. DPI pretvara vidljivost sigurnosnih operatora u njihovu mrežu. U slučaju da se osnovna analiza prometa pruža izvor i cilj IP adrese tokova, DPI omogućuje operaterima da identificiraju i prate posebne aplikacije, kao što su WhatsApp poziv, YouTube stream ili botnet koji šalje upute putem šifriranog kanala. U skladu s člankom 1. stavkom 2. točkom (a) Uredbe (EU) br. 648/2012 Europska komisija je odlučila o tome da se u skladu s člankom 2. stavkom 2. točkom (a) Uredbe (EU) br. 648/2012 Europska komisija odredi da se u skladu s člankom 2. točkom (a) Uredbe (EU) Napredni DPI koristi analizu ponašanja prometa i strojno učenje za inspekciju šifriranih tokova, identificirajući prijetnje bez ugrožavanja privatnosti pretplatnika. Ove sigurnosne funkcije pomoći će operaterima da odgovore na ključna pitanja: Koji pretplatnik razgovara s poznatim phishing domenom? U slučaju da je zahtjev za izdavanje odobrenja za izdavanje odobrenja za upotrebu u skladu s člankom 6. stavkom 1. Je li zapovjedni i kontrolni kanal otvoren na šifriranom kanalu? DPI nudi odgovore kojima sigurnosni operatori unutar telekomunikacijske mreže možda ne bi imali pristup.
Otkrivanje skrivenih prijetnji pomoću DPI tehnologije
Mnoge kibernetičke prijetnje koriste metodu skrivanja među "benignim" prometom. DPI je odličan u prepoznavanju skrivenih prijetnji unutar prometnog sustava. DNS tuneling, koji uključuje skrivanje podataka unutar DNS prometa, pojavljuje se kao normalne DNS upite i odgovori standardnom sustavu za praćenje, ali DPI sustav može pregledati volumen upita, entropiju domene i podatke o odgovoru kako bi otkrili ovu skrivenu prijetnju. Komandni i kontrolni kanali, koji skrivaju svoju aktivnost među HTTPS prometom, mogu se identificirati ponašanjem kao što su rutinski zahtjevi za povezivanje i male veličine paketa, koje bi DPI sustav mogao prepoznati. Dugoročni obrasci prometa, kao što je sporo prebacivanje podataka iz mreže, još jedna je vrsta prijetnje koju DPI sustav može identificirati kroz abnormalne količine prometa tijekom vremena. Napredne trajne prijetnje (APT) učinkovito koriste sve ove tehnike, ali DPI pruža sigurnosnim stručnjacima prednost.
Jednostavnite svakodnevno upravljanje sigurnosnom mrežom
Sigurnosni centri su mučeni stotinama milijuna alarma na dnevnoj osnovi, od kojih su većina niskog prioriteta. DPI pojednostavljuje upravljanje sigurnošću korištenjem analize prometa i ponašanja za inteligentno filtriranje i određivanje prioriteta upozorenja. Ako inteligentno utvrde kakva vrsta prometa je doista zabrinjavajuća za sigurnost, operateri mogu usmjeriti svoje resurse tamo gdje su im najpotrebniji. Primjerice, protok na malware mjesto dobiva veći prioritet od toka na poznatom domenu za testiranje sigurnosti. DPI također podržava automatizirane odgovore na otkrivene prijetnje. Kada DPI identifikuje promet koji je u skladu s određenim napadom, može automatski prekinuti sesiju, staviti pod karantenu pretplatnika ili povećati upozorenje. To smanjuje količinu ručne istrage potrebne za rješavanje napada.
Praktična vrijednost DPI-a za telekomunikacijske operatore
Duboka inspekcija paketa ima široku vrijednost u nekoliko područja telekomunikacijskih operacija. Koristi u borbi protiv prijevare su neosporni, pomažući operateru da na primjer otkrije prijevare s SIM kutijama, a vrijednost protiv phishing napada je jasna u blokiranju pristupa lažnim web stranicama. Sposobnosti za otkrivanje DDoS prometa pomažu operateroima razlikovati pravi promet od napadačkog prometa, a usklađenost s zakonitim pravilima presretanja postaje mnogo jednostavnija s DPI sustavom koji može osigurati potrebne hvatanje paketa. Planiranje mreže koristi se informacijama o trenutačnim trendovima prijetnji, kao i novim vektorima napada. Za sve ove primjene, DPI pruža operativne informacije.
Svrha: Sposobiti i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi.
Sino-Telecom razvija rješenja za duboku inspekciju paketa koja zadovoljavaju posebne potrebe telekom operatera. Ova rješenja mogu upravljati brzinama linija do 100 Gbps s minimalnim utjecajem na latenciju mreže. Oni također pružaju pristup opsežnoj i stalno ažurirani knjižnici potpisa aplikacije za prepoznavanje trenutnih prijetnji. Interfejsovi upravljanja mogu se prilagoditi sigurnosnim kontrolnim pločama, politikama automatiziranih odgovora i integracijom SIEM-a za prikupljanje podataka o sigurnosnim događajima. Ovo DPI rješenja u skladu s člankom 3. stavkom 2.
Zaključak
Deep Packet Inspection mijenja način na koji telekom operateri pristupaju zaštiti mreže. Pružanjem aplikacije svjesna, sigurnosno-centric metoda inspekcije, DPI otkriva skrivene prijetnje, nudi jasnu vidljivost prometa i pomaže spriječiti phishing, prijevare i malvera —u skladu s člankom 21. stavkom 1. Kontakt Prodaja u industriji u skladu s člankom 21. stavkom 1.
Sadržaj
- Sve veća potreba za sigurnošću telekomunikacijskih mreža
- Osnovne funkcije dubinske inspekcije paketa
- Kako DPI poboljšava vidljivost prometa
- Otkrivanje skrivenih prijetnji pomoću DPI tehnologije
- Jednostavnite svakodnevno upravljanje sigurnosnom mrežom
- Praktična vrijednost DPI-a za telekomunikacijske operatore
- Svrha: Sposobiti i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi i prilagoditi.
- Zaključak