Безбедност података све више постаје једно од најнажалнијих питања за телекомуникационе оператере широм света. Како се сложеност мрежа повећава и мере расту, оператери су под већим притиском да штите податке претплатника, спрече превару и испуне прописе и задовоље поверење клијената. Већина конвенционалних решења су неадекватна јер немају детаљност потребну за откривање сложених претњи скривених у наизглед нормалном мрежном саобраћају. Дип пакет инспекција (ДПИ) технологија се бави овим изазовима пружањем напредне идентификације саобраћаја, анализе протокола и mrežna vidljivost могућностима, омогућавајући оператерима да добију свеобухватне увид у своје мреже, истовремено побољшавајући безбедност, оптимизацију и оперативну ефикасност.
Уобичајене болне тачке за сигурност података за операторе
Оператори се суочавају са јединственим изазовима сигурности података о којима се већина предузећа не мора бринути. Заштита података абоната је континуиран проблем лични подаци, подаци о локацији, записи позива морају бити чувани у поверења од било које неовлашћене треће стране. Преварна активност, која директно утиче на приход оператера и искуство претплатника, варира од преваре SIM кутије (где су међународни позиви направљени да изгледају као локални) до других облика преваре повезане са саобраћајем. Оператори се све више користе као канал фишинг и злонамерних нападача који су научили да испоручују е-поште и злонамерни садржај претплатницима користећи мрежу оператора. Ови изазови су још више погоршени бројним новим и различитим регулаторним захтевима за операторе да блокирају незаконито садржај, спречавају кршење података и одржавају аудитну трагу било каквих безбедносних инцидента. DDOS (Distributed Denial of Service) напади, који имају две варијанте (volumetric и апликациони слој), могу да сруше мрежу у тренутку и на крају увек постоји унутрашњи ризик од запослених и компромитованих акредитива које једноставан мониторинг мреже не може увек открити. Уједињујући фактор иза свих ових болних тачака је недостатак довољно видљивости у мрежу и оно што је прелази.
Како ДПИ решава основне безбедносне изазове
Дпи ради кроз неколико кључних функција. Декодирање протокола открива од које апликације сваки пакет потиче (нпр. Различење важеће сесије прегледања HTTPS-а од злонамерног софтвера који га експлоатише као безбедан канал). Инспекција корисног оптерећења испитује оно што је унутар самог пакета како би открила потписе експлоатација или фишинг URL-а или командне и контролне (Ц&Ц) саобраћаје. Повољна анализа покушава да идентификује аномалне пакете који не одговарају познатим потписима - на пример, кућни корисник који генерише веома велике количине ислазног саобраћаја из невероватних лука, или обрасце саобраћаја Ц&Ц који не одговарају познатим потписима. Реконструкција протока омогућава да се пакети који припадају истој разговори поново сакупе. Стварање метадата генерише записе свих токова које се могу претражити тако да се сваки инцидент може касније истражити. Све ово у комбинацији претвара сиров трафик у значајне безбедносне податке.
ДПИ за детекцију претњи података у реалном времену
Знање шта треба блокирати мало користи без могућности да се то уради у реалном времену када се појави претња. Инспекција пакета са ДПИ-ом помаже телекомуникационим оператерима да открију претње у реалном времену уместо сати или дана након што се кршење деси када оператер не може много учинити осим да обавести своје претплатнике о потенцијалном проблему. На пример, када се претплатник покуша да се повеже са преваром фишинг странице, оператор ДПИ мотор препознаје фишинг URL у року од милисекунде током DNS захтев или HTTP сесија подешавања и може га блокирати одмах. Када се уређај који контролише злонамерни софтвер покуша да се повеже са својим командним и контролним сервером, ДПИ мотор може препознати карактеристичан баконски пакет и његову одредишну ИП адресу из залиха обавештајних информација о претњи и одмах га блокирати. Такође омогућава оператору да проактивно штити претплатнике од губитка података. Откривање ширења злонамерних програма (нпр. EXE, APK) и абнормалног понашања саобраћаја путем дубоког рестаурације узорка и усавршавања база података карактеристика. Ово откривање у реалном времену је од суштинског значаја за проактивно управљање претњама, уместо да се само реагује на безбедносне инциденте након што се десили.

Способности блокирања и штитовања од откривених претњи
Не довољава се само откривање претњи; способност да се активно штити од и блокира идентификоване претње је од кључног значаја за решавање проблемских тачака безбедности. Уређаји за дубоку инспекцију пакета укључују могућности блокирања тако да се претње садрже одмах када се идентификују. Када ДПИ идентификује фишинг покушај, може да смањи трафик, чиме се претплатнику спречава да икада дође до преваре на сајту. Када се идентификује злонамерни софтвер који покушава да комуницира, веза са Ц&Ц сервером може бити блокирана - било за одређени претплатник или за целу мрежу - спречавајући било какву даље комуникацију. Незаконити садржај или било која друга идентификована претња блокирана су у реалном времену од стране мотора политике. Блокирање може бити циљано или широко како политика одређује. Може једноставно да снима саобраћај за анализу, или блокира само ако се покушај деси неколико пута узастопно са одређеног претплатника или локације.
Упростите управљање сигурношћу са ДПИ-ом
Један од главних изазова за центар за операције безбедности у телекомуникационој мрежи је да број безбедносних упозорења може бити огроман, а многи од њих могу бити лажно позитивни. Дип пакет инспекција доноси интелигенцију упозорења раздвајајући шта је прави мрежни саобраћај против злонамерног садржаја, тако да безбедносни тимови не губе време на догађаје који представљају мало или никакву безбедносну претњу за претплатника или мрежну инфраструктуру. На пример, упозорење на мрежи оператера за саобраћај који се креће ка локацији дистрибуције злонамерног софтвера много је значајније од истог упозорења који долази из аутоматизованог скенера за рањивост за одобрену сесију тестирања. Автоматизовани одговори омогућавају оператору да конфигурише политике које ће аутоматски блокирати познати злонамерни трафик док се открије без потребе за људском интервенцијом. Консолидација упозорења омогућава да се многи догађаји који се односе на исту основну претњу групе у једну безбедносну упозорење тако да су безбедносни тимови оператера ефикаснији и продуктивнији.

Смањење безбедносних ризика у свакодневним операцијама
Телекомуникационе мреже су сложена окружења у којима многе активности које управља човек, као што су промене конфигурације, ажурирања софтвера и операције подршке произвођача, представљају оперативне ризике. Дубока инспекција пакета помаже у управљању овим ризицима. Промена мрежне конфигурације постаје мање ризична када се мрежни инжењери увере да су безбедносне импликације правилно разумене и адресиране. Активности подршке продавача и приступ могу се пратити како би се осигурало да се несанкциониране промене не учињу и да се не извлаче приватне информације из мреже оператера. Увеђење услуга такође представља ризик јер може бити тешко предвидети утицај и изложеност безбедности нове услуге и неопходно је осигурати да нова услуга не уводе нове векторе напада. Одговор на инциденти постаје знатно лакши када оператор може да користи информације које пружају криминалистички записи ДПИ-а да брзо разуме тачно шта се догодило у прошлости, тако да се може правилно поправити у много краћем времену.
Практична вредност ДПИ-а за безбедност оператера
Предности за оператере који користе ДПИ за безбедност мреже могу се сузвести у следећим примарним случајевима употребе.
Анти-превара користи дубоку инспекцију пакета за откривање преваре SIM кутије корелацијом различитих података као што су записи података о позивима, локациони подаци и модели сигнализације како би се идентификовали међународни позиви који завршавају на мрежи, али су прекривени као локални позиви, како би се
Антифишинг користи ДПИ за тренутно блокирање познатих злонамерних фишинг сајтова и на тај начин смањује губитак акредитива за претплатнике и смањује позиве на линије подршке оператера који се жале на преваре.
Анти-малуер користи ДПИ за откривање комуникације злонамерног софтвера у реалном времену са сајтовима Ц&Ц и смањује број заражених уређаја злонамерним софтвером на њиховој мрежи.
Превенција губитка података идентификује нешифровани транзитно осетљиви подаци преко мреже које је оператор обавезан регулаторним захтевима да штити, и или спроводи или омогућава спровођење безбедносних политика везаних за поверивост осетљивих података.
Поуздана ДПИ решења за заштиту података
Сино-телеком нуди потпуно интегрисана решења за инспектирање дубоких пакета како би се решили безбедносни изазови оператера. Сино-телекомови ДПИ решења обрађује мрежни саобраћај у реалном времену на мрежи од 1 Гбит / с до 100 Гбит / с, пружајући свеобухватне базе података о обавештајним претњама, укључујући потписе за хиљаде апликација и познате нове претње. Сино-телеком-ова ДПИ решења обрађују мрежни саобраћај у масовном обиму, пружајући до 120 Гбит/с по 1У уређају за 5Г мобилне мреже и скалирање на водећу индустрију 1200 Гбит/с са 400Гбит/с подршком за фиксирани широкопојасни Подржеће га ултра-ефикасан УЦПП мотор, наша решења имају масивни капацитет црне листе од 4 милиона уласка и свеобухватне механизме блокирањаукључујући завршетак TCP везе, падање УДП пакета и преусмеравање HTTP. Препознавањем преко 3.500 апликационих подкатегорија и корелацијом 5Г/ИОТ саобраћаја, Sino-Telecom обезбеђује потребе оператера за обавештајним информацијама о претњама на нивоу носача.
Sadržaj
- Уобичајене болне тачке за сигурност података за операторе
- Како ДПИ решава основне безбедносне изазове
- ДПИ за детекцију претњи података у реалном времену
- Способности блокирања и штитовања од откривених претњи
- Упростите управљање сигурношћу са ДПИ-ом
- Смањење безбедносних ризика у свакодневним операцијама
- Практична вредност ДПИ-а за безбедност оператера
- Поуздана ДПИ решења за заштиту података