Osiguranje podataka sve je važnije pitanje za telekomunikacijske operatore diljem svijeta. Kako se mreža sve više složi i povećava, operateri su pod većim pritiskom da zaštite podatke pretplatnika, spreče prijevare i poštuju propise te zadovoljavaju povjerenje kupaca. Većina konvencionalnih rješenja su neadekvatna jer nemaju potrebnu granularnost za otkrivanje sofisticiranih prijetnji skrivenih unutar naizgled normalnog prometnog prometa. U skladu s člankom 4. stavkom 1. U skladu s člankom 3. stavkom 1. mrežna vidljivost U skladu s člankom 3. stavkom 1. stavkom 2.
Zajednička bolna mjesta za sigurnost podataka za operatere
Operatori se suočavaju s jedinstvenim izazovima u pogledu sigurnosti podataka za koje većina poduzeća ne mora brinuti. Zaštita podataka pretplatnika je stalni problem osobni podaci, podaci o lokaciji, zapisi poziva moraju biti povjerljivi od svih neovlaštenih trećih strana. Privremena i korisničko iskustvo korisnika su izravno pogođeni prijevarom, od prevari s SIM kutijama (kada se međunarodni pozivi čine lokalnim) do drugih oblika prijevara povezanih s prometom. Operatori se također sve više koriste kao kanal za phishing i zlonamjerne napade koji su naučili dostaviti e-pošte i zlonamjerni sadržaj pretplatnicima koristeći mrežu operatora. U skladu s člankom 1. stavkom 2. stavkom 2. točkom (a) Uredbe (EU) br. 182/2011 Europska komisija je odlučila o tome da se odluka o odlukama o odlukama o odlukama o odlukama o odlukama o odlukama o odlukama o odlukama o odlukama o odlukama o DDOS (Distributed Denial of Service) napadi, koji imaju dvije varijante (volumetrične i aplikacijske slojeve), mogu srušiti mrežu u trenutku i konačno uvijek postoji unutarnji rizik od zaposlenika i ugroženih poverljivih podataka koje jednostavno praćenje mreže ne može uvijek otkriti. Jedinstveni faktor iza svih ovih bolnih točaka je nedostatak dovoljno vidljivosti u mrežu i ono što je prelazi.
Kako DPI rješava ključne sigurnosne izazove
Dpi radi kroz nekoliko ključnih funkcija. Protokolska dekodiranje otkriva koja aplikacija svaki paket potiče od (npr. Razlikuje valjan HTTPS sesiju pregledavanja od malvera koji ga iskorištava kao siguran kanal). Inspekcija korisnog tereta ispituje ono što je unutar samog paketa kako bi otkrila potpise eksploatacija ili phishing URL-ova ili zapovjednog i kontrolnog prometa (C&C). Analiza ponašanja pokušava identificirati anomalne pakete koji se ne podudaraju s poznatim potpisima - na primjer, kućni korisnik koji generiše vrlo velike količine izlaznog prometa iz malo vjerojatnoga luka ili obrasce prometa C&C koji se ne podudaraju s bilo kojim poznatim potpisima. Rekonstrukcija toka omogućuje ponovno sastavljanje paketa koji pripadaju istom razgovoru. Stvaranje metapodaca stvara pretraživljive zapise svih tokova kako bi se svi incidenti mogli kasnije forenzički istražiti. Sve to u kombinaciji pretvara sirovi promet u značajne sigurnosne podatke.
DPI za otkrivanje prijetnji podacima u stvarnom vremenu
Znajući što blokirati je od male koristi bez mogućnosti da to učinite u realnom vremenu kada se pojavi prijetnja. Inspekcija paketa pomoću DPI-ja pomaže telekomunikacijskim operaterima da otkriju prijetnje u stvarnom vremenu umjesto sati ili dana nakon što se pojavi kršenje, kada operater može učiniti malo osim da obavijesti svoje pretplatnike o potencijalnom problemu. Na primjer, kada se pretplatnik pokuša povezati s lažnom phishing stranicom, DPI motor operatora prepoznaje phishing URL unutar milisekundi tijekom postavljanja zahtjeva DNS-a ili HTTP sesije i može ga odmah blokirati. Kada se uređaj pod kontrolom malvera pokušava povezati s svojim komandnim i kontrolnim serverom, DPI motor može prepoznati karakteristični paket signala i njegovu ciljnu IP adresu iz vijesti o prijetnjama i blokirati ga odmah. U skladu s člankom 21. stavkom 1. Detekcija širenja zlonamjernih programa (npr. EXE, APK) i abnormalnog ponašanja prometa putem duboke obnove uzorka i usklađivanja baza podataka. To otkrivanje u stvarnom vremenu ključno je za proaktivno upravljanje prijetnjama, umjesto da se samo reagira na sigurnosne incidente nakon što se dogodili.

Sposobnosti za blokiranje i zaštitu od otkrivenih prijetnji
U skladu s člankom 3. stavkom 1. stavkom 2. Uređaji za duboku inspekciju paketa uključuju mogućnosti blokiranja kako bi prijetnje bile obuhvaćene čim se identificiraju. Kada DPI otkrije pokušaj phishinga može srušiti promet, čime se korisniku spriječava pristup prevarantnoj stranici. Kada se malware pokušava komunicirati, povezivanje s C&C serverom može biti blokirano - bilo za određenog pretplatnika ili za cijelu mrežu - sprečavajući daljnju komunikaciju. Nezakoniti sadržaj ili bilo koja druga identificirana prijetnja blokira se u stvarnom vremenu pomoću motora politika. U skladu s člankom 3. stavkom 1. Može jednostavno snimiti promet za analizu ili blokirati samo ako se pokušaj dogodi nekoliko puta uzastopno od određenog pretplatnika ili lokacije.
Jednostavnite upravljanje sigurnošću pomoću DPI-ja
Jedan od glavnih izazova za centar za sigurnosne operacije u telekomunikacijskoj mreži je da broj sigurnosnih upozorenja može biti ogroman, a mnogi od njih mogu biti lažno pozitivni. Duboka inspekcija paketa donosi inteligenciju upozorenjima razlikovanjem stvarnog prometnog prometa od zlonamjernog sadržaja, tako da sigurnosni timovi ne gube vrijeme na događaje koji predstavljaju malu ili nikakvu sigurnosnu prijetnju pretplatniku ili mrežnoj infrastrukturi. U slučaju da se u slučaju malvera ne provodi testiranje, to znači da se ne može provesti testiranje na temelju podataka iz sustava za zaštitu podataka. Automatski odgovori omogućuju operateru da konfiguriše politike za automatsku blokadu poznatih zlonamjernih prometa kako se otkriju bez potrebe za ljudskom intervencijom. U skladu s člankom 3. stavkom 1. točkom (a) Uredbe (EU) br. 528/2014, sigurnosni timovi operatora mogu se koristiti za obavještavanje o opasnostima koje se javljaju u okviru sustava za sigurnosnu zaštitu.

Smanjenje sigurnosnih rizika u svakodnevnim radnim aktivnostima
Telekomunikacijske mreže su složena okruženja u kojima mnoge aktivnosti koje provode ljudi, kao što su promjene konfiguracije, ažuriranja softvera i operacije podrške dobavljača, predstavljaju operativne rizike. Duboka inspekcija paketa pomaže u upravljanju tim rizicima. Promjena konfiguracije mreže postaje manje rizična kada su mrežni inženjeri sigurni da su sigurnosne implikacije ispravno razumljene i riješene. Aktivnosti i pristup pružatelju podrške mogu se nadzirati kako bi se osiguralo da se ne provode neovlaštene promjene i da se privatne informacije ne izlučuju iz mreže operatora. U skladu s člankom 21. stavkom 1. točkom (a) Uredbe (EU) br. 528/2012 Europska komisija trebala bi donijeti odluku o uvođenju nove Uredbe. Odgovor na incidente postaje znatno lakši kada operator može koristiti informacije koje pružaju forenzički zapisi DPI-ja kako bi brzo razumio točno što se dogodilo u prošlom incidentu, tako da se može ispraviti u mnogo kraćem vremenu.
Praktična vrijednost DPI-a za sigurnost operatora
U skladu s člankom 3. stavkom 1. točkom (a) Uredbe (EU) br. 528/2012
Protivfraude koristi duboku inspekciju paketa za otkrivanje prijevara SIM kutija korelacijom različitih podataka kao što su zapisi podataka o pozivu, podaci o lokaciji i uzorci signalizacije kako bi se identificirali međunarodni pozivi koji se završavaju na mreži, ali su prikriveni kao lokalni pozivi, kako
Anti-phishing koristi DPI za trenutnu blokadu poznatih zlonamjernih web stranica za phishing i na taj način smanjuje gubitak povjerenja za pretplatnike i smanjuje pozive na linije podrške operatora koji se žale na prijevarne aktivnosti.
Anti-malware koristi DPI za otkrivanje malverske komunikacije u stvarnom vremenu s C&C lokacijama i smanjenje broja malverno zaraženih uređaja na njihovoj mreži.
U skladu s člankom 21. stavkom 1. točkom (a) Uredbe (EU) br. 182/2011 Europska komisija je odlučila o tome da se odluka o odbrojavanju odluka o odbrojavanju odluka o odbrojavanju odluka o odbrojavanju odluka o odbrojavanju odluka o odbrojavanju odluka o od
Pouzdana rješenja za zaštitu podataka
Sino-Telecom nudi potpuno integrisana rješenja za duboku inspekciju paketa kako bi se riješili sigurnosni izazovi operatora. Sino-Telecom-ova rješenja za DPI U skladu s člankom 21. stavkom 1. točkom (a) Uredbe (EU) br. 528/2012 Europska komisija je odlučila o odbrojavanju podataka o mrežnim prometu u stvarnom vremenu. Sino-Telecom-ova DPI rješenja obrađuju mrežni promet u velikom obimu, pružajući do 120 Gbps po 1U uređaju za 5G mobilne mreže i skalaciju do vodećih u industriji 1200 Gbps s izvornom podrškom 400GE za fiksni širokopojas. Naše rješenja, pogonjene ultra-efektivnim UCPP motorom, imaju masivan kapacitet crne liste od 4 milijuna unosa i sveobuhvatne mehanizme za blokiranje, uključujući završetak TCP veze, odbacivanje UDP paketa i preusmjeravanje HTTP-a. Prepoznavanjem više od 3500 podkategorija aplikacija i povezivanjem 5G/IoT prometa, Sino-Telecom U skladu s člankom 21. stavkom 1.
Sadržaj
- Zajednička bolna mjesta za sigurnost podataka za operatere
- Kako DPI rješava ključne sigurnosne izazove
- DPI za otkrivanje prijetnji podacima u stvarnom vremenu
- Sposobnosti za blokiranje i zaštitu od otkrivenih prijetnji
- Jednostavnite upravljanje sigurnošću pomoću DPI-ja
- Smanjenje sigurnosnih rizika u svakodnevnim radnim aktivnostima
- Praktična vrijednost DPI-a za sigurnost operatora
- Pouzdana rješenja za zaštitu podataka