Артур Скальский

© Babr24.com

Наука и техника Мир

3012

18.07.2006, 17:40

Cisco Systems повышает безопасность мобильных операторов

Ежегодно тратя около 300 млн долларов на исследования и разработки в области информационной безопасности, компания Cisco Systems® помогает операторам мобильной связи защищать свои сети и абонентов от атак и угроз, число которых возрастает с каждым днем.

Всего лишь десять лет назад атаки типа "отказ в обслуживании" (DoS), сетевые черви и вирусы никак не затрагивали интересы мобильных операторов и пользователей, поскольку сети мобильной связи были изолированы от вычислительных сетей. Они подключались к жестко контролируемой инфраструктуре ТфОП и ОКС7 и предназначались для доставки только одной услуги - мобильной передачи голоса.

За последние годы, однако, мобильные сети претерпели множество важных изменений. На смену традиционным магистралям TDM и ATM пришли сети IP, которые отличаются более высокой скоростью, гибкостью и эффективностью. Сегодня передача голоса стала одной из сотен услуг, предоставляемых мобильным абонентам. Это значит, что ныне сети мобильной связи подключаются не только к сетям ТфОП и ОКС7. Широко распространились прямые подключения к Интернету, роуминг, корпоративные подключения, информационные услуги и хостинг приложений. В результате мобильные сети стали самыми доступными в мире. Мобильные же устройства, некогда поддерживавшие только голосовую связь, достигли поразительного уровня сложности. Сегодня они поддерживают мультимедийные сообщения, доступ в Интернет, сетевые игры, офисные приложения и виртуальные частные сети. Но все эти перемены не идут ни в какое сравнение с тем, что сулят абонентам мобильные сети третьего поколения (3G), которые принесут богатую функциональность и услуги Интернета всем мобильным пользователям в самых удаленных районах мира.

Сети и услуги 3G повысят качество жизни абонентов и откроют перед операторами новые рынки и источники дохода. В то же время они откроют дорогу новым угрозам и рискам. Так, например, доступ в Интернет, роуминг, связь с заказчиками и партнерами - все это крайне необходимо для доставки новых услуг, но этими же каналами могут воспользоваться злоумышленники для взлома корпоративных систем, проведения атак DDoS и распространения вредоносных программ. Все более мощные мобильные устройства 3G с широкой функциональностью тоже создают проблемы, поскольку могут выступать в качестве источников и объектов атак.

Многие устройства 3П, по сути, представляют собой миниатюрные компьютеры. С появлением ПК-карт 3G миллионы ноутбуков также подключились к сетям 3G и стали использовать их для получения широкополосных услуг.

Защита мобильных устройств 3G от атак, а также защита мобильных сетей и абонентов от зараженных и атакующих устройств представляет собой сложную задачу, особенно в ситуации, когда оператор не имеет полного контроля над возможностями и конфигурацией устройств. Особую проблему создает появление одноранговых приложений (peer-to-peer applications), которые делают устройства 3G активным источником трафика, способного заполнить ограниченные сетевые ресурсы и воспретить доступ к сети для прибыльных абонентов.

Борьба с этими и прочими рисками имеет огромное значение для операторов, которым нужна постоянная доступность услуг, удовлетворенность абонентов, высокая надежность, безопасность и защита личных данных. Для этого, по словам Брайана Догерти (Brian Daugherty), специалиста по безопасности Cisco Systems, необходимы "управление, мониторинг и смягчение рисков". Для этого, в свою очередь, нужно:

• Разработки и внедрение правил управления сетевым доступом и использованием сетевых ресурсов при одновременном повышении уровня защиты сетевой и сервисной инфраструктуры от атак.

• Активный мониторинг сети и поведения абонентов, чтобы обеспечить соблюдение правил и своевременно выявлять события, которые могут повлиять на доставку мобильных услуг.

• Быстрое реагирование на атаки с помощью динамического набора устройств, инструментальных средств и стратегий.

Чтобы помочь операторам, компания Cisco Systems разработала широкий набор систем безопасности, которые можно использовать в мобильных сетевых инфраструктурах GSM, CDMA, Wi-Fi и двухрежимных инфраструктурах (Dual-Mode). Мобильные операторы могут использовать средства безопасности Cisco для защиты IP-инфраструктуры и сетевой периферии, для соблюдения установленных правил и защиты критически важных серверов и услуг от сетевых вирусов и червей.

Системы безопасности Cisco включают:

• Network Foundation Protection (средства защиты сетевой основы) - набор инструментальных средств и функций, таких как Control Plane Policing и Management Plane Protection, который включается в операционную систему Cisco IOS® для надежной защиты маршрутизаторов и коммутаторов в операторской IP-сети.

• Cisco DDoS mitigation (система борьбы с атаками DDoS). Эта система строит базовые профили трафика и анализирует его с помощью "детекторов аномалий" (Anomaly Detectors). Если форма трафика отклоняется от базового профиля, данные передаются "сторожам" (Anomaly Guards), которые выделяют атакующий код, ликвидируют его и направляют "вылеченный" трафик в пункт назначения.

• Cisco Secure Packet Gateways (безопасные шлюзы Cisco для передачи пакетов). Эти шлюзы защищают периферию сетей беспроводного доступа (RAN) с помощью аутентификации пользователей, предоставления им санкционированного доступа к услугам и данным, постоянного мониторинга поведения абонентов и управления межсетевой передачей трафика.

• Cisco Subscriber-Aware Firewalls (межсетевые экраны Cisco, учитывающие особенности абонентов). Эти системы защищают стыки сетей с Интернетом и другими сетями с помощью идентификации всего входящего трафика.

• Cisco Service Control Engines (средства Cisco для управления сервисами). Эти средства предоставляют операторам функции управления на единой платформе. Они поддерживают "глубокий анализ" пакетов и генерируют подробные отчеты с описанием поведения абонентов, услуг и приложений.

• Cisco Incident Control System (ICS) - система управления инцидентами, созданная Cisco вместе с компанией Trend Micro для защиты сетей от червей и вирусов. ICS позволяет оператору создавать списки контроля доступа (ACL) и передавать сигнатуры атак системам безопасности через считанные минуты после начала атаки.

В системе безопасности Cisco трудно найти элемент, выполняющий всего лишь одну задачу. К примеру, система борьбы с атаками DDoS (Cisco DDoS Mitigation System) не только борется с этими атаками, но и выполняет функции мониторинга. "Мы понимаем, что не все наши средства нужны каждому оператору. С другой стороны, для существенного повышения уровня безопасности сетей и услуг можно использовать не весь набор, а лишь какую-то его часть, - считает Брайан Догерти. - Поэтому каждый оператор должен подобрать для себя те средства, которые в наибольшей степени отвечают его индивидуальным особенностям, и внедрить их, используя поэтапный подход".

Артур Скальский

© Babr24.com

Наука и техника Мир

3012

18.07.2006, 17:40

URL: https://babr24.news/?ADE=31455

Bytes: 6872 / 6872

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

31.12 11:59
ФАС признала дистрибьютора «Светофора» в Хакасии нарушителем закона о торговле

31.12 09:41
Осуждён житель Приморья, обманувший томичей на три миллиона при покупке автомобилей и запчастей

31.12 09:16
У 17-летней томички никогда не было свидетельства о рождении

31.12 07:01
Суд отказался смягчать приговор Олегу Митволю

30.12 23:54
В Новосибирской области три человека пойдут под суд за кражу двух с половиной миллионов с карты

30.12 23:41
В Новосибирской области после проверки прокуратуры расторгли договоры аренды на почти четыре миллиона квадратных метров земли

30.12 23:32
В Новосибирской области после вмешательства прокуратуры погасили долги на 486 миллионов за коммунальные ресурсы

30.12 22:47
В Новосибирске закончили строительство моста через Транссиб

30.12 22:14
В Новосибирской области назначили нового главу Купинского района

30.12 21:56
Председатель СКР потребовал доклад о смерти новорожденного в Новосибирске

Другие статьи в рубрике "Армия"

Монгольский генерал Болор Ганболд: на страже мира и в борьбе за гендерное равенство

В Монголии продолжается борьба с гендерными стереотипами. Значительную роль в этом процессе играют женщины, которые осваивают мужские профессии. В их числе и женщины-военные. Самой выдающейся представительницей вооруженных сил Монголии на данный момент является Болор Ганболд.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

37425

25.09.2024

Новые задачи для полицейских: Монголия в миротворческих миссиях ООН

Монголия продолжает активно участвовать в миротворческих операциях ООН. В рамках нового закона, принятого Великим государственным хуралом, страна направит 160 полицейских для участия в международных миссиях.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

53243

10.07.2024

Укрепление обороны: Монголия и Индия проводят совместные военные учения

Монголия и Индия продолжают укреплять военное сотрудничество. В Объединенном военном учебном центре в Шиллонге 3 июля начались двухнедельные монголо-индийские военные учения «Кочевой слон-2024».

Денис Большаков

АрмияПолитикаМонголия

52869

09.07.2024

«Степной партнёр-2024»: первые военные учения Монголии и Китая демонстрируют рост стратегического сотрудничества

В монгольском аймаке Дорноговь 12 мая стартовали первые совместные военные учения Монголии и Китая — «Степной партнёр-2024», на которые Пекин направил свои войска численностью до батальона с различными видами военной техники.

Денис Большаков

АрмияПолитикаМонголия Китай

108307

14.05.2024

Уроки английского: Монголия реформирует армию

Ориентируясь на развитые демократические государства, Монголия стремится провести прогрессивные реформы во многих сферах. Одной из них являются Вооруженные силы страны, развитие которых в последнее время происходит с учетом опыта ведущих армий мира.

Эрнест Баатырев

АрмияМолодежьОбразованиеМонголия

87226

18.03.2024

Монгольский генерал во главе миротворческой миссии: новый этап на Кипре

Пока кто-то отмечает новогодние праздники, забыв о работе, миротворцы ООН продолжают выполнять свои непростые обязанности в различных точках земного шара. В числе этих отважных людей есть и представители Монголии. В этом материале Бабр расскажет об успехе одного из них.

Эрнест Баатырев

АрмияОбществоПолитикаМонголия

106030

03.01.2024

Сила военных борцов: Азербайджан доминирует на Чемпионате мира, Монголия берет одно золото

О силе монгольских борцов известно не только в азиатском регионе. Они регулярно занимают призовые места на мировых форумах. Не стал исключением и Чемпионат мира среди военнослужащих, о котором Бабр коротко расскажет в этом материале.

Эрнест Баатырев

АрмияСпортМонголия

27072

05.12.2023

Обеспечение безопасности: президент Монголии поздравил миротворцев ООН

Президент Монголии Ухнаагийн Хурэлсух 13 ноября провел в Улан-Баторе награждение монгольских миротворцев ООН, которые принимали участие в операциях в Южном Судане. Всего в мероприятии приняли участие около пятиста военнослужащих.

Денис Большаков

АрмияПолитикаОбществоМонголия

117535

14.11.2023

Сектор Газа: Чисто немецкий блицкриг

События утра 7 октября 2023 года в Израиле отличались необыкновенным динамизмом и драматичностью. Боевики ХАМАС прорвали стену, ограждающую сектор Газа, и вторглись на территорию Израиля. В тот день был поток сообщений и видео.

Дмитрий Верхотуров

АрмияПолитикаПроисшествияМир

35629

09.10.2023

Трагедия 106 ВДД: о массовой гибели советских десантников в Монголии

В августе принято вспоминать как о подвигах российских ВДВ, так и о достижениях их монгольских коллег. Но в этот раз Бабр решил рассказать об одной из самых трагических страниц отечественных десантников. А именно – о их массовой гибели во время учений в Монголии.

Эрнест Баатырев

АрмияИсторияМонголия

36056

22.08.2023

Курс на укрепление взаимодействия: Сергей Шойгу провел встречу с министром обороны Монголии

В конгрессно-выставочном центре «Патриот» 15 августа прошла XI Московская конференция по международной безопасности. В рамках этого мероприятия министр обороны РФ Сергей Шойгу провел встречу со своим монгольским коллегой Гурсэдийн Сайханбаяром.

Денис Большаков

АрмияПолитикаМонголия Россия

133287

17.08.2023

Борьба с комарами: миротворцы из Монголии спасают от малярии город в Южном Судане

Монгольские миротворцы, несущие службу в составе миссии ООН, 31 июля приступили к выполнению особой миссии по борьбе с малярией в городе Бентиу Южного Судана. Военнослужащие оказывают поддержку местным врачам и проводят медицинские тесты для населения.

Денис Большаков

АрмияОбществоМонголия

33004

03.08.2023

Лица Сибири

Крутов Андрей

Набоков Юрий

Панченко Сергей

Манаков Александр

Кнорр Андрей

Старцев Евгений

Юрин Евгений

Полуэктов Михаил

Ахмадулин Андрей

Хохолков Николай