Telecommunicatienetwerken zijn zeer kwetsbaar voor aanvallen door kwaadwillende gebruikers. Naarmate telecommunicatienetwerken steeds meer diensten aanbieden, neemt hun aanvalsvlak voortdurend toe. Conventionele oplossingen, zoals firewalls, IDS-systemen en antivirusgateways, maken gebruik van handtekeningen van bekende aanvallen om het ‘slechte’ te onderscheiden van het ‘goede’. Dergelijke op handtekeningen gebaseerde oplossingen zijn niet erg effectief bij het detecteren van geavanceerde aanvallen die zich ‘verbergen’ in ‘normaal’ verkeer. Diepe pakketinspectie (DPI) helpt deze beveiligingskloof te dichten door de inhoud, context en gedrag van pakketten te analyseren terwijl ze het netwerk doorkruisen.
De groeiende behoefte aan beveiliging van telecommunicatienetwerken
Er zijn vele uitdagingen waarmee het securityoperations-team in een telecommunicatienetwerk wordt geconfronteerd. Het abonneeverkeersvolume van miljoenen gelijktijdige sessies maakt het moeilijk om een consistente beveiliging te handhaven voor een dergelijk enorm aanvalsvlak. Naast een groeiend aantal gebruikers moeten ook miljarden uiteenlopende apparaten – van smartphones tot Internet of Things (IoT)-apparaten – worden bewaakt. Door het toenemende gebruik van versleuteling wordt het steeds moeilijker om bedreigingen binnen het abonneeverkeer te identificeren. Beveiliging is een steeds belangrijker prioriteit geworden voor telecomoperators, die aanzienlijke juridische en financiële gevolgen kunnen ondervinden als zij fraude, phishing en illegale inhoud niet op tijd herkennen en hierop reageren. De merkreputatie is eveneens van groot belang, aangezien het imago van de operator verbonden is met elk individuele abonnee. Deze bedreigingen wijzen erop dat er betere beveiligingsinzichtbaarheid over het telecommunicatienetwerk nodig is dan wat beschikbaar is via flowgegevens.
Kernfuncties van Deep Packet Inspection
Er zijn verschillende belangrijke functies van DPI die de beveiligingsoperaties ten goede komen: protocoldecodering, patroonherkenning, gedragsanalyse, flowherstel en metagegevensextractie. DPI ondersteunt het analyseren van duizenden verschillende netwerkprotocollen, ongeacht hun toegewezen poorten, van eenvoudige HTTP- en DNS-transacties tot geavanceerde peer-to-peer-protocollen. Het identificeert kenmerkende handtekeningen die bekendstaan als bij malware, command-and-control-servers en phishingoplichterijen horen. Daarnaast identificeert het onbekende bedreigingen door afwijkingen van normaal gedrag te detecteren. DPI reconstrueert volledige sessies, waardoor webpagina's en bestandsoverdrachten in hun geheel kunnen worden geïnspecteerd. Ten slotte genereert het doorzoekbare logboeken van communicatie tussen abonnees, inclusief protocollen en soorten overgedragen gegevens.

Hoe DPI het inzicht in netwerkverkeer verbetert
Er is geen beveiligingsinzicht zonder inzicht in het verkeer. DPI transformeert het inzicht dat beveiligingsoperators hebben in hun netwerk. Waar basisverkeersanalyse alleen de bron- en bestemmings-IP-adressen van datastromen biedt, geeft DPI operators de mogelijkheid om specifieke toepassingen te identificeren en te bewaken, zoals een WhatsApp-gesprek, een YouTube-stream of een botnet dat instructies verzendt via een versleuteld kanaal. Traditionele bewaking levert alleen statistieken op, zoals het aantal overgebrachte bytes, terwijl DPI aanvullende informatie geeft over het type overgedragen gegevens, inclusief of de gegevens zijn versleuteld. Geavanceerde DPI maakt gebruik van gedragsanalyse van verkeer en machine learning om versleutelde stromen te inspecteren en bedreigingen te identificeren zonder de privacy van abonnees op grote schaal te schenden. Deze beveiligingsfuncties helpen operators belangrijke vragen te beantwoorden: Welke abonnee communiceert met een bekend phishing-domein? Worden grote hoeveelheden gevoelige gegevens buiten kantooruren verzonden? Is er een command-and-control-kanaal geopend op een versleuteld kanaal? DPI biedt antwoorden die beveiligingsoperators binnen een telecomnetwerk anders niet zouden hebben.
Ontdek verborgen bedreigingen met DPI-technologie
Veel cyberbedreigingen verbergen zich in 'onschuldig' netwerkverkeer. DPI is uitstekend in staat om verborgen bedreigingen binnen netwerkverkeer te identificeren. DNS-tunneling, waarbij gegevens worden verborgen in DNS-verkeer, lijkt op normale DNS-query's en -antwoorden voor een standaard bewakingssysteem, maar een DPI-systeem kan het queryvolume, de domeinentropie en de antwoordgegevens analyseren om deze verborgen bedreiging te detecteren. Command-and-controlkanalen, die hun activiteit verbergen in HTTPS-verkeer, kunnen worden herkend aan gedrag zoals regelmatige verbindingsaanvragen en kleine paketgroottes, wat een DPI-systeem kan detecteren. Langdurige verkeerspatronen, zoals het langzaam afvoeren van gegevens uit een netwerk, vormen een andere soort bedreiging die een DPI-systeem kan identificeren via abnormale verkeersvolumes over tijd. Geavanceerde persistente bedreigingen (APTs) maken effectief gebruik van al deze technieken, maar DPI biedt beveiligingsprofessionals een voorsprong.
Vereenvoudig het dagelijkse netwerkbeveiligingsbeheer
Security Operations Centers worden dagelijks geplaagd door honderden miljoenen waarschuwingen, waarvan de meeste lage prioriteit hebben. DPI vereenvoudigt securitybeheer door verkeers- en gedragsanalyse te gebruiken om waarschuwingen op intelligente wijze te filteren en te prioriteren. Door op intelligente wijze te bepalen welk type verkeer daadwerkelijk een beveiligingsrisico vormt, kunnen operators hun middelen richten op waar ze het meest nodig zijn. Een verbinding met een website die malware verspreidt krijgt bijvoorbeeld een hogere prioriteit dan een verbinding met een bekend domein voor beveiligingstests. DPI ondersteunt ook geautomatiseerde reacties op gedetecteerde bedreigingen. Wanneer DPI verkeer identificeert dat overeenkomt met een specifieke aanval, kan het automatisch de sessie beëindigen, de abonnee in quarantaine plaatsen of een waarschuwing escaleren. Dit vermindert de hoeveelheid handmatig onderzoek die nodig is om met aanvallen om te gaan.
Praktische DPI-waarde voor telecomoperators
Diepe pakketinspectie (DPI) heeft een brede waarde op verschillende gebieden van telecomoperaties. De voordelen op het gebied van fraudebestrijding zijn ontegenzeggelijk: operators kunnen bijvoorbeeld SIM-boxfraude identificeren, en de waarde bij phishingaanvallen is duidelijk doordat toegang tot nepwebsites wordt geblokkeerd. De mogelijkheden voor detectie van DDoS-verkeer helpen operators om echt verkeer te onderscheiden van aanvalverkeer, en naleving van regels inzake wettelijke interceptie wordt veel eenvoudiger met een DPI-systeem dat de benodigde pakketopnames kan leveren. Netwerkplanning profiteert van de inzichten die worden verkregen over huidige bedreigingstrends en opkomende aanvalsvectorën. Voor al deze toepassingen levert DPI bruikbare inzichten.
Op maat gemaakte DPI-oplossingen voor telecomscenario’s
Sino-Telecom ontwikkelt oplossingen voor diepe pakketinspectie (DPI) die voldoen aan de specifieke behoeften van telecomoperators. Deze oplossingen kunnen lijnsnelheden tot 100 Gbps verwerken met minimale impact op de netwerklatentie. Ze bieden ook toegang tot een uitgebreide en voortdurend bijgewerkte bibliotheek met applicatiesignaturen om actuele bedreigingen te herkennen. De beheerinterfaces kunnen worden aangepast met beveiligingsdashboards, geautomatiseerde responsbeleidsregels en integratie met SIEM-systemen voor het verzamelen van beveiligingsgebeurtenisgegevens. Deze DPI-oplossingen worden aangeboden in diverse implementatieconfiguraties om te voldoen aan de behoeften van operators.
Conclusie
Diepe pakketinspectie (DPI) verandert de manier waarop telecomoperators netwerkbeveiliging benaderen. Door een applicatiebewuste, op beveiliging gerichte inspectiemethode te bieden, onthult DPI verborgen bedreigingen, biedt duidelijk inzicht in het netwerkverkeer en helpt bij het voorkomen van phishing, fraude en malware —terwijl de veiligheid van abonnees en naleving van regelgeving worden gewaarborgd. Neem contact op met Sino-Telecom-verkoop om een consultatie te regelen of datasheets te downloaden waarin de oplossingen worden beschreven.
Inhoudsopgave
- De groeiende behoefte aan beveiliging van telecommunicatienetwerken
- Kernfuncties van Deep Packet Inspection
- Hoe DPI het inzicht in netwerkverkeer verbetert
- Ontdek verborgen bedreigingen met DPI-technologie
- Vereenvoudig het dagelijkse netwerkbeveiligingsbeheer
- Praktische DPI-waarde voor telecomoperators
- Op maat gemaakte DPI-oplossingen voor telecomscenario’s
- Conclusie