Ang seguridad ng data ay unti-unting naging isa sa pinakamahigpit na isyu para sa mga operator ng telecom sa buong mundo. Habang dumadami ang kumplikasyon ng mga network at lumalaki ang sukat ng mga ito, mas lumalala ang presyon sa mga operator na protektahan ang data ng kanilang subscriber, pigilan ang pandaraya, sumunod sa mga regulasyon, at panatilihin ang tiwala ng mga customer. Karamihan sa mga tradisyonal na solusyon ay hindi sapat dahil kulang sila sa detalye na kailangan upang matukoy ang mga sopistikadong banta na nakatago sa loob ng tila normal na trapiko ng network. Malalim na pagsusuri ng pakete (Deep packet inspection o DPI) ang teknolohiya ay nakakatugon sa mga hamiling ito sa pamamagitan ng pagbibigay ng mataas na antas na pagkakakilanlan ng trapiko, pagsusuri ng protocol, at visibility ng Network mga kakayahan, na nagpapahintulot sa mga operator na makakuha ng komprehensibong pananaw sa kanilang mga network habang pinabubuti ang seguridad, optimisasyon, at kahusayan ng operasyon.
Karaniwang Mga Suliranin sa Seguridad ng Data para sa mga Operator
Ang mga operator ay humaharap sa mga natatanging hamon sa seguridad ng datos na karamihan sa mga enterprise ay hindi kailangang pag-isipan. Ang pangangalaga sa datos ng subscriber ay isang patuloy na problema – ang personal na datos, datos ng lokasyon, at talaan ng mga tawag ay dapat panatilihin nang kumpidensyal mula sa anumang hindi awtorisadong ikatlong partido. Ang mga panloloko, na direktang nakaaapekto sa kita ng operator at sa karanasan ng subscriber, ay kinabibilangan ng SIM Box fraud (kung saan ang mga internasyonal na tawag ay ginagawa upang mukhang lokal) at iba pang anyo ng panloloko na may kaugnayan sa trapiko. Ang mga operator ay ginagamit din na lalong lumalawak bilang isang daanan ng mga tagapagphish at mga mananalakay ng malware na natutunan na ipadala ang mga email at mapaminsalang nilalaman sa mga subscriber gamit ang sariling network ng operator. Ang mga hamong ito ay lalo pang pinalala ng maraming bagong at iba’t ibang regulasyon na kailangang sundin ng mga operator, tulad ng pag-block sa ilegal na nilalaman, pagpigil sa mga data breach, at pagpapanatili ng audit trail sa anumang insidente sa seguridad. Ang mga DDOS (Distributed Denial of Service) na attak, na may dalawang variant (volumetric at application-layer), ay maaaring biglang patumbahin ang isang network, at sa huli, mayroon ding palaging panloob na panganib mula sa mga empleyado at mga napinsalang credential na hindi laging madetektahan ng simpleng network monitoring. Ang pinag-uusig na salik sa lahat ng mga problemang ito ay ang kakulangan ng sapat na visibility sa network at sa anumang dumadaan dito.
Paano Hinaharap ng DPI ang mga Pangunahing Hamon sa Seguridad
Dpi gumagana sa pamamagitan ng ilang pangunahing tungkulin. Ang protocol decoding ay nagpapakita kung aling aplikasyon ang pinagmulan ng bawat pakete (halimbawa, paghihiwalay ng isang wastong HTTPS browsing session mula sa malware na ginagamit ito bilang secure na channel). Ang payload inspection ay sinusuri ang nilalaman ng pakete mismo upang matukoy ang mga signature ng mga exploit o phishing URL, o traffic ng command and control (C&C). Ang behavioral analysis ay sinusubukang tukuyin ang mga anomalous na pakete na hindi sumasapat sa mga kilalang signature—halimbawa, isang home user na gumagawa ng napakaraming outbound traffic mula sa di-karaniwang ports, o mga pattern ng C&C traffic na hindi sumasapat sa anumang kilalang signature. Ang flow reconstruction ay nagpapahintulot sa mga pakete na kabilang sa parehong kausapang i-reassemble. Ang metadata creation ay lumilikha ng mga searchable na rekord ng lahat ng flows upang maaaring imbestigahan nang pormal ang anumang insidente sa hinaharap. Ang lahat ng mga ito kapag pinagsama-sama ay nagpapalit ng raw traffic sa makabuluhang data para sa seguridad.
DPI para sa Real-Time na Pagkakakilanlan ng Banta sa Data
Ang pagkakaroon ng kaalaman kung ano ang dapat i-block ay walang masyadong kabuluhan kung hindi ito maisasagawa nang real time habang lumilitaw ang banta. Ang packet inspection na may DPI ay tumutulong sa mga operator ng telekomunikasyon na tukuyin ang mga banta nang real time, imbes na ilang oras o araw pagkatapos ng isang paglabag—kung saan maaaring wala nang magagawa ng operator maliban sa ipaalam sa kanilang mga subscriber ang posibleng problema. Halimbawa, kapag sinusubukan ng isang subscriber na makakonekta sa isang pekeng phishing na pahina, ang DPI engine ng operator ay nakikilala ang phishing URL sa loob ng ilang milisegundo habang ginagawa ang DNS request o habang inaayos ang HTTP session, at maaari itong agad na i-block. Kapag sinusubukan ng isang device na kontrolin ng malware na makakonekta sa command and control server nito, ang DPI engine ay nakikilala ang karakteristikong beacon packet at ang destination IP address nito mula sa mga threat intelligence feeds at maaari itong agad na i-block. Pinapahintulutan din nito ang operator na proaktibong protektahan ang mga subscriber laban sa pagkawala ng data. Kasali rito ang pagtukoy sa pagkalat ng mapaminsalang programa (hal., EXE, APK) at sa di-karaniwang pag-uugali ng traffic sa pamamagitan ng malalim na sample restoration at feature database matching. Ang ganitong real-time na pagtukoy ay mahalaga para sa proaktibong pamamahala ng banta, imbes na simpleng tumugon lamang sa mga insidenteng pangseguridad pagkatapos na mangyari ang mga ito.

Mga Kakayahan sa Pagbublok at Pagpapalagay ng Sagabal Laban sa mga Nakikitang Pananakot
Hindi sapat ang pagkakakita ng mga pananakot; ang kakayahan na aktibong magpalagay ng sagabal at magbukas ng blokada laban sa mga nakilalang pananakot ay mahalaga upang malutas ang mga suliranin sa seguridad. Kasama sa mga device na gumagamit ng deep packet inspection (DPI) ang mga kakayahan sa pagbublok upang ang mga pananakot ay agad na mapigilan kapag kinilala na. Kapag nakikilala ng DPI ang isang pagsusubok sa phishing, maaari nitong itapon ang traffic, kaya't pinipigilan ang subscriber na makarating sa pekeng site. Kapag nakikilala ang malware na sinusubukang makipag-ugnayan, maaaring harangan ang koneksyon sa server ng command and control (C&C)—maging para sa partikular na subscriber o para sa buong network—upang pigilan ang anumang karagdagang komunikasyon. Ang ilegal na nilalaman o anumang iba pang nakilalang pananakot ay binablock ng policy engine sa real time. Ang pagbublok ay maaaring gawin nang napakatarget o napakalawak depende sa determinasyon ng patakaran. Maaari itong simpleng irekord ang traffic para sa pagsusuri, o i-block lamang kung ang pagsusubok ay mangyayari nang ilang beses nang sunud-sunod mula sa isang tiyak na subscriber o lokasyon.
Pagsimplihin ang Pamamahala ng Seguridad gamit ang DPI
Isa sa mga pangunahing hamon para sa sentro ng operasyon sa seguridad sa isang telekomunikasyon na network ay ang napakaraming bilang ng mga alerto sa seguridad, at marami sa mga ito ay maaaring mali. Ang malalim na pagsusuri ng pakete (deep packet inspection) ay nagdudulot ng karagdagang kaalaman sa mga alerto sa pamamagitan ng pagkakaiba ng tunay na trapiko ng network mula sa mapaminsalang nilalaman, kaya ang mga koponan ng seguridad ay hindi nabubugbog ng oras sa mga kaganapan na may kaunting o walang anumang banta sa seguridad ng subscriber o ng imprastraktura ng network. Halimbawa, ang isang alerto sa network ng operator tungkol sa trapiko na papunta sa isang site ng pamamahagi ng malware ay mas mahalaga kaysa sa parehong alerto na nanggaling sa awtomatikong scanner ng kahinaan para sa isang pinag-aprubahan na sesyon ng pagsusuri. Ang awtomatikong mga tugon ay nagpapahintulot sa operator na i-configure ang mga patakaran upang awtomatikong harangan ang kilalang mapaminsalang trapiko habang ito ay natuklasan, nang walang kailangang interbensyon ng tao. Ang pagsasama-sama ng mga alerto ay nagpapahintulot sa maraming kaganapan na nauugnay sa parehong likas na banta na ipangkatin bilang iisang alerto sa seguridad, upang ang mga koponan ng seguridad ng operator ay maging mas epektibo at produktibo.

Bawasan ang mga Panganib sa Seguridad sa Pang-araw-araw na Operasyon
Ang mga network ng telecom ay kumplikadong kapaligiran kung saan ang maraming gawain na pinapagana ng tao—tulad ng mga pagbabago sa konpigurasyon, mga update ng software, at mga operasyon ng suporta mula sa vendor—ay nagdudulot ng mga panganib sa operasyon. Ang deep packet inspection (DPI) ay tumutulong sa pamamahala ng mga panganib na ito. Ang isang pagbabago sa mga konpigurasyon ng network ay naging mas kaunti ang panganib kapag ang mga inhinyero ng network ay tiyak na nauunawaan at naa-address nang wasto ang mga implikasyon nito sa seguridad. Ang mga gawain at pag-access ng vendor para sa suporta ay maaaring subaybayan upang matiyak na walang mga awtorisadong pagbabago ang ginagawa at walang anumang pribadong impormasyon ang ina-exfiltrate mula sa network ng operator. Ang mga deployment ng serbisyo ay nagdudulot din ng panganib dahil maaaring mahirap hulaan ang epekto at mga butas sa seguridad ng isang bagong serbisyo, at mahalaga na matiyak na ang bagong serbisyo ay hindi nagdadagdag ng anumang bagong vector ng pag-atake. Ang pagtugon sa insidente ay naging malaki ang pagiging madali kapag ang isang operator ay maaaring gamitin ang impormasyon mula sa mga rekord na pangforensik ng DPI upang agad na maunawaan ang eksaktong nangyari sa nakaraang insidente, kaya maaari itong ayusin nang wasto sa mas maikling panahon.
Praktikal na Halaga ng DPI para sa Seguridad ng Operator
Ang mga benepisyo para sa mga operator na gumagamit ng DPI para sa seguridad ng network ay maaaring i-summarize sa mga sumusunod na pangunahing kaso ng paggamit.
Ang anti-fraud ay gumagamit ng deep packet inspection upang tukuyin ang SIM Box fraud sa pamamagitan ng pagsasama-sama ng iba't ibang datos tulad ng mga record ng tawag, datos ng lokasyon, at mga pattern ng signaling upang kilalanin ang mga internasyonal na tawag na natatapos sa network ngunit iminumungkahi bilang lokal na tawag, upang itigil ang direktang pagkawala ng kita.
Ang anti-phishing ay gumagamit ng DPI upang agad na harangan ang mga kilalang mapanlikhang phishing na site at kaya naman ay bawasan ang nawawalang mga kredensyal ng mga subscriber at bawasan ang mga tawag sa linya ng suporta ng operator na nagrereklamo tungkol sa mapanlikha na gawain.
Ang anti-malware ay gumagamit ng DPI upang tukuyin ang komunikasyon ng malware sa real time kasama ang mga C&C na site, at bawasan ang bilang ng mga device na na-infected ng malware sa kanilang network.
Ang pag-iwas sa pagkawala ng datos ay nakikilala ang sensitibong datos na hindi naka-encrypt na dumaan sa network kung saan ang operator ay obligado ng mga regulasyon na protektahan, at pumipilit o nagpapahintulot sa pagpapatupad ng mga patakaran sa seguridad na may kaugnayan sa pagkumpidensyal ng sensitibong datos.
Maaasahang Solusyon sa DPI para sa Proteksyon ng Datos
Ang Sino-Telecom ay nag-ofer ng lubos na na-integrate na mga solusyon sa deep packet inspection upang tugunan ang mga hamon sa seguridad ng mga operator. Mga Solusyon sa DPI ng Sino-Telecom magproseso ng trapiko ng network sa tunay na oras sa online na mga rate mula 1Gbps hanggang 100Gbps, na nag-aalok ng komprehensibong mga database ng intelligence laban sa banta kabilang ang mga signature para sa libu-libong aplikasyon at kilalang mga kumakalat na banta. Ang mga solusyon ng DPI ng Sino-Telecom ay nagsusuri ng trapiko ng network sa napakalaking saklaw, na nag-aalok ng hanggang 120 Gbps bawat 1U appliance para sa mga mobile network na 5G at nakakapag-escalate hanggang sa industriya-lead na 1200 Gbps na may native na suporta para sa 400GE sa fixed broadband. Pinapatakbo ng ultra-efficient na UCPP engine, ang aming mga solusyon ay may napakalaking kakayahang mag-blacklist na may hanggang 4 milyong entry at komprehensibong mga mekanismo ng pag-block—kabilang ang pagwakas ng TCP connection, pagtapon ng UDP packet, at HTTP redirection. Sa pamamagitan ng pagkilala sa higit sa 3,500 sub-kategorya ng aplikasyon at pag-uugnay ng trapiko ng 5G/IoT, Sino-Telecom nagbibigay ng threat intelligence na katumbas ng carrier-grade na kailangan ng mga operator.
Talaan ng Nilalaman
- Karaniwang Mga Suliranin sa Seguridad ng Data para sa mga Operator
- Paano Hinaharap ng DPI ang mga Pangunahing Hamon sa Seguridad
- DPI para sa Real-Time na Pagkakakilanlan ng Banta sa Data
- Mga Kakayahan sa Pagbublok at Pagpapalagay ng Sagabal Laban sa mga Nakikitang Pananakot
- Pagsimplihin ang Pamamahala ng Seguridad gamit ang DPI
- Bawasan ang mga Panganib sa Seguridad sa Pang-araw-araw na Operasyon
- Praktikal na Halaga ng DPI para sa Seguridad ng Operator
- Maaasahang Solusyon sa DPI para sa Proteksyon ng Datos