Ang mga network ng telekomunikasyon ay lubhang mahina sa mga pag-atake mula sa mga mapanggambang gumagamit. Habang ang mga network ng telekomunikasyon ay nag-aalok ng lalong lumalawak na hanay ng mga serbisyo, ang kanilang lugar ng pag-atake ay patuloy na lumalawak. Ang mga konbensyonal na solusyon, tulad ng mga firewall, IDS, at mga gateway ng antivirus, ay gumagamit ng mga pirma ng kilalang mga pag-atake upang maghiwalay sa "masama" mula sa "mabuti." Ang ganitong mga solusyon na batay sa pirma ay hindi gaanong epektibo sa pagkakakita ng mga sopistikadong pag-atake na "nakatago" sa loob ng "normal" na trapiko. Malalim na pagsusuri ng pakete (Deep packet inspection o DPI) tumutulong na isara ang butas na ito sa seguridad sa pamamagitan ng pagsusuri sa nilalaman, konteksto, at pag-uugali ng mga packet habang dumadaan sila sa network.
Ang Lumalaking Pangangailangan sa Seguridad ng Telecom Network
Maraming hamon ang kinakaharap ng koponan ng operasyon sa seguridad sa isang telekomunikasyon na network. Ang dami ng trapiko ng mga subscriber—na may milyong katuwang na sesyon—isang hamon upang mapanatili ang pare-parehong seguridad sa ganitong napakalawak na lugar kung saan maaaring mangyari ang pag-atake. Bukod sa patuloy na pagdami ng mga gumagamit, kailangan ding subaybayan ang bilyong iba't ibang device—from smartphones hanggang sa mga Internet of Things (IoT) device. Dahil sa patuloy na pagtaas ng paggamit ng encryption, mas nagiging mahirap na tukuyin ang mga banta sa loob ng trapiko ng mga subscriber. Ang seguridad ay naging lalong mahalaga para sa mga operator ng telekomunikasyon, na nakakaranas ng malalim na legal at pinansyal na konsekwensiya kung hindi nila matukoy at tugunan ang pandaraya, phishing, at ilegal na nilalaman. Mahalaga rin ang reputasyon ng brand, dahil ang imahe ng operator ay nauugnay sa bawat indibidwal na subscriber. Ang mga bantang ito ay ebidensya na kailangan ng mas mahusay na visibility sa seguridad sa loob ng telekomunikasyon na network kaysa sa makukuha lamang sa pamamagitan ng flow data.
Mga Pangunahing Pagpapaandar ng Deep Packet Inspection
May ilang pangunahing pagpapaandar ang DPI na nagbibigay-benefisyo sa mga operasyon sa seguridad: pag-decode ng protocol, pagtutugma ng pattern, pagsusuri ng pag-uugali, muling pagbuo ng daloy, at pag-extract ng metadata. Sinusuportahan ng DPI ang pagsusuri ng libu-libong iba't ibang network protocol, anuman ang kanilang nakatalagang port, mula sa simpleng HTTP at DNS transactions hanggang sa kumplikadong peer-to-peer protocols. Nakikilala nito ang mga signature na kilala para kaugnay ng malware, command-and-control servers, at phishing scams. Nakikilala rin nito ang mga hindi pa nakikilalang banta sa pamamagitan ng mga pagkakaiba mula sa normal na pag-uugali. Muling binubuo ng DPI ang buong session, na nagpapahintulot sa pagsusuri ng mga web page at file transfer nang buo. Sa huli, lumilikha ito ng mga searchable na log ng komunikasyon sa pagitan ng mga subscriber, kasama ang mga protocol at uri ng data na inilipat.

Paano Pinabubuti ng DPI ang Visibility ng Traffic
Walang visibility sa seguridad nang walang visibility sa traffic. Ang DPI (Deep Packet Inspection) ang nagpapalit ng visibility na mayroon ang mga operator ng seguridad sa kanilang network. Samantalang ang pangunahing pagsusuri ng traffic ay nagbibigay lamang ng source at destination IP addresses ng mga data flow, ang DPI naman ay nagbibigay-daan sa mga operator na kilalanin at subaybayan ang mga tiyak na application, tulad ng isang tawag sa WhatsApp, isang YouTube stream, o isang botnet na nagpapadala ng mga instruksyon sa pamamagitan ng isang encrypted channel. Ang tradisyonal na monitoring ay nagbibigay lamang ng mga istatistika tulad ng bilang ng bytes na naipasa, samantalang ang DPI ay nagbibigay ng karagdagang impormasyon tungkol sa uri ng data na ipinapasa, kabilang kung ang data ay encrypted. Ang advanced na DPI ay gumagamit ng traffic behavioral analysis at machine learning upang suriin ang mga encrypted flow, na nakikilala ang mga banta nang hindi lubos na nilalabag ang privacy ng mga subscriber. Ang mga security function na ito ay tutulong sa mga operator na sagutin ang mahahalagang tanong: Aling subscriber ang nakikipag-usap sa isang kilalang phishing domain? May malalaking dami ba ng sensitibong data na ipinapadala sa panahon na hindi oras ng negosyo? Buksan ba ang isang command and control channel sa isang encrypted channel? Ang DPI ay nagbibigay ng mga sagot na maaaring hindi kayang ma-access ng mga operator ng seguridad sa loob ng isang telecom network.
Alamin ang Nakatagong Mga Banta sa Pamamagitan ng Teknolohiyang DPI
Maraming mga banta sa cybersecurity ang gumagamit ng paraan ng pagtatago sa loob ng "hindi mapanganib" na trapiko. Ang DPI ay napakahusay sa pagkilala sa nakatagong mga banta sa loob ng network traffic. Ang DNS tunneling, na kinasasangkot ang pagtatago ng data sa loob ng DNS traffic, ay tila normal na mga query at tugon sa DNS sa isang karaniwang sistema ng pagmomonitor, ngunit ang isang sistema ng DPI ay maaaring suriin ang dami ng query, domain entropy, at ang data ng tugon upang matukoy ang nakatagong bantang ito. Ang mga channel ng command at control, na nagtatago ng kanilang aktibidad sa loob ng HTTPS traffic, ay maaaring kilalanin sa pamamagitan ng pag-uugali tulad ng regular na mga kahilingan sa koneksyon at maliit na sukat ng packet, na maaaring kilalanin ng isang sistema ng DPI. Ang mga pangmatagalang pattern ng trapiko, tulad ng dahan-dahang pagkuha ng data mula sa isang network, ay isa pang uri ng banta na maaaring matukoy ng isang sistema ng DPI sa pamamagitan ng hindi normal na dami ng trapiko sa paglipas ng panahon. Ang mga Advanced Persistent Threats (APTs) ay gumagamit nang epektibo ng lahat ng mga teknik na ito, ngunit ang DPI ay nagbibigay ng kalamangan sa mga propesyonal sa seguridad.
Pagsimplihin ang Pang-araw-araw na Pamamahala ng Seguridad ng Network
Ang mga sentro ng operasyon sa seguridad ay puno ng daan-daang milyong alerto araw-araw, kung saan ang karamihan ay may mababang priyoridad. Ang DPI ay nagpapadali sa pamamahala ng seguridad sa pamamagitan ng paggamit ng pagsusuri sa trapiko at pag-uugali upang matalino nang i-filter at i-prioritize ang mga alerto. Sa pamamagitan ng matalinong pagkilala sa uri ng trapiko na tunay na isang banta sa seguridad, ang mga operator ay maaaring i-focus ang kanilang mga mapagkukunan kung saan ito pinakakailangan. Halimbawa, ang isang daloy patungo sa isang site ng malware ay tatanggap ng mas mataas na priyoridad kaysa sa isang daloy patungo sa isang kilalang domain para sa pagsusuri ng seguridad. Ang DPI ay sumusuporta rin sa awtomatikong mga tugon sa mga natuklasang banta. Kapag ang DPI ay nakikilala ang trapiko na sumasang-ayon sa isang tiyak na pag-atake, maaari nitong awtomatikong wakasan ang sesyon, i-quarantine ang subscriber, o i-escalate ang alerto. Ito ay nababawasan ang dami ng manu-manong imbestigasyon na kailangan upang harapin ang mga pag-atake.
Praktikal na Halaga ng DPI para sa mga Operator ng Telecom
Ang malalim na pagsusuri ng pakete (deep packet inspection) ay may malawak na halaga sa ilang larangan ng operasyon sa telekomunikasyon. Ang mga benepisyo nito laban sa pandaraya ay hindi maipagkakaila, tulad ng pagtulong sa mga operator na kilalanin ang pandaraya gamit ang SIM box, at malinaw ang halaga nito laban sa mga pag-atake ng phishing sa pamamagitan ng pag-block sa pag-access sa mga pekeng website. Ang mga kakayahan nito sa pag-detect ng DDoS traffic ay tumutulong sa mga operator na magkakaiba ng tunay na trapiko mula sa trapikong nag-atake, at mas simple ang pagsunod sa mga patakaran sa legal na pag-iintersept ng komunikasyon gamit ang isang sistema ng DPI na kayang magbigay ng kinakailangang pagkuha ng mga pakete (packet captures). Ang pagpaplano ng network ay nakikinabang mula sa impormasyon na nakukuha tungkol sa kasalukuyang mga uso ng banta, gayundin sa mga bagong uri ng pag-atake. Para sa lahat ng mga aplikasyong ito, ang DPI ay nagbibigay ng impormasyong maaaring gamitin sa aktwal na aksyon.
Mga Pasadyang Solusyon sa DPI para sa mga Sitwasyon sa Telecom
Ang Sino-Telecom ay nagpapaunlad ng mga solusyon sa deep packet inspection na sumasagot sa mga tiyak na pangangailangan ng mga operator ng telekomunikasyon. Ang mga solusyon na ito ay kayang humawak ng line rates hanggang 100Gbps na may kaunting epekto lamang sa network latency. Nagbibigay din sila ng access sa isang malawak at patuloy na ina-update na library ng application signature para makilala ang mga kasalukuyang banta. Ang mga interface sa pamamahala ay maaaring i-customize gamit ang mga security dashboard, automated response policies, at SIEM integration para sa pagkuha ng data ng mga security event. Ang mga Mga solusyon sa DPI ito ay inaalok sa iba’t ibang configuration ng deployment upang tumugon sa mga pangangailangan ng mga operator.
Kongklusyon
Ang Deep Packet Inspection ay nagbabago sa paraan kung paano tinatanggap ng mga operator ng telekomunikasyon ang proteksyon ng network. Sa pamamagitan ng pagbibigay ng isang application-aware at security-centric na paraan ng pagsusuri, ang DPI ay nagpapakita ng mga nakatagong banta, nagbibigay ng malinaw na visibility sa traffic, at tumutulong sa pagpigil sa phishing, fraud, at malware —habang sinusiguro ang kaligtasan ng mga subscriber at ang pagsunod sa regulasyon. Makipag-ugnayan Sino-Telecom sales upang mag-arrange ng isang konsultasyon o i-download ang mga datasheet na naglalarawan sa mga solusyon.
Talaan ng Nilalaman
- Ang Lumalaking Pangangailangan sa Seguridad ng Telecom Network
- Mga Pangunahing Pagpapaandar ng Deep Packet Inspection
- Paano Pinabubuti ng DPI ang Visibility ng Traffic
- Alamin ang Nakatagong Mga Banta sa Pamamagitan ng Teknolohiyang DPI
- Pagsimplihin ang Pang-araw-araw na Pamamahala ng Seguridad ng Network
- Praktikal na Halaga ng DPI para sa mga Operator ng Telecom
- Mga Pasadyang Solusyon sa DPI para sa mga Sitwasyon sa Telecom
- Kongklusyon