Артур Скальский

© Babr24.com

Наука и техника Мир

2361

18.07.2006, 17:40

Cisco Systems повышает безопасность мобильных операторов

Ежегодно тратя около 300 млн долларов на исследования и разработки в области информационной безопасности, компания Cisco Systems® помогает операторам мобильной связи защищать свои сети и абонентов от атак и угроз, число которых возрастает с каждым днем.

Всего лишь десять лет назад атаки типа "отказ в обслуживании" (DoS), сетевые черви и вирусы никак не затрагивали интересы мобильных операторов и пользователей, поскольку сети мобильной связи были изолированы от вычислительных сетей. Они подключались к жестко контролируемой инфраструктуре ТфОП и ОКС7 и предназначались для доставки только одной услуги - мобильной передачи голоса.

За последние годы, однако, мобильные сети претерпели множество важных изменений. На смену традиционным магистралям TDM и ATM пришли сети IP, которые отличаются более высокой скоростью, гибкостью и эффективностью. Сегодня передача голоса стала одной из сотен услуг, предоставляемых мобильным абонентам. Это значит, что ныне сети мобильной связи подключаются не только к сетям ТфОП и ОКС7. Широко распространились прямые подключения к Интернету, роуминг, корпоративные подключения, информационные услуги и хостинг приложений. В результате мобильные сети стали самыми доступными в мире. Мобильные же устройства, некогда поддерживавшие только голосовую связь, достигли поразительного уровня сложности. Сегодня они поддерживают мультимедийные сообщения, доступ в Интернет, сетевые игры, офисные приложения и виртуальные частные сети. Но все эти перемены не идут ни в какое сравнение с тем, что сулят абонентам мобильные сети третьего поколения (3G), которые принесут богатую функциональность и услуги Интернета всем мобильным пользователям в самых удаленных районах мира.

Сети и услуги 3G повысят качество жизни абонентов и откроют перед операторами новые рынки и источники дохода. В то же время они откроют дорогу новым угрозам и рискам. Так, например, доступ в Интернет, роуминг, связь с заказчиками и партнерами - все это крайне необходимо для доставки новых услуг, но этими же каналами могут воспользоваться злоумышленники для взлома корпоративных систем, проведения атак DDoS и распространения вредоносных программ. Все более мощные мобильные устройства 3G с широкой функциональностью тоже создают проблемы, поскольку могут выступать в качестве источников и объектов атак.

Многие устройства 3П, по сути, представляют собой миниатюрные компьютеры. С появлением ПК-карт 3G миллионы ноутбуков также подключились к сетям 3G и стали использовать их для получения широкополосных услуг.

Защита мобильных устройств 3G от атак, а также защита мобильных сетей и абонентов от зараженных и атакующих устройств представляет собой сложную задачу, особенно в ситуации, когда оператор не имеет полного контроля над возможностями и конфигурацией устройств. Особую проблему создает появление одноранговых приложений (peer-to-peer applications), которые делают устройства 3G активным источником трафика, способного заполнить ограниченные сетевые ресурсы и воспретить доступ к сети для прибыльных абонентов.

Борьба с этими и прочими рисками имеет огромное значение для операторов, которым нужна постоянная доступность услуг, удовлетворенность абонентов, высокая надежность, безопасность и защита личных данных. Для этого, по словам Брайана Догерти (Brian Daugherty), специалиста по безопасности Cisco Systems, необходимы "управление, мониторинг и смягчение рисков". Для этого, в свою очередь, нужно:

• Разработки и внедрение правил управления сетевым доступом и использованием сетевых ресурсов при одновременном повышении уровня защиты сетевой и сервисной инфраструктуры от атак.

• Активный мониторинг сети и поведения абонентов, чтобы обеспечить соблюдение правил и своевременно выявлять события, которые могут повлиять на доставку мобильных услуг.

• Быстрое реагирование на атаки с помощью динамического набора устройств, инструментальных средств и стратегий.

Чтобы помочь операторам, компания Cisco Systems разработала широкий набор систем безопасности, которые можно использовать в мобильных сетевых инфраструктурах GSM, CDMA, Wi-Fi и двухрежимных инфраструктурах (Dual-Mode). Мобильные операторы могут использовать средства безопасности Cisco для защиты IP-инфраструктуры и сетевой периферии, для соблюдения установленных правил и защиты критически важных серверов и услуг от сетевых вирусов и червей.

Системы безопасности Cisco включают:

• Network Foundation Protection (средства защиты сетевой основы) - набор инструментальных средств и функций, таких как Control Plane Policing и Management Plane Protection, который включается в операционную систему Cisco IOS® для надежной защиты маршрутизаторов и коммутаторов в операторской IP-сети.

• Cisco DDoS mitigation (система борьбы с атаками DDoS). Эта система строит базовые профили трафика и анализирует его с помощью "детекторов аномалий" (Anomaly Detectors). Если форма трафика отклоняется от базового профиля, данные передаются "сторожам" (Anomaly Guards), которые выделяют атакующий код, ликвидируют его и направляют "вылеченный" трафик в пункт назначения.

• Cisco Secure Packet Gateways (безопасные шлюзы Cisco для передачи пакетов). Эти шлюзы защищают периферию сетей беспроводного доступа (RAN) с помощью аутентификации пользователей, предоставления им санкционированного доступа к услугам и данным, постоянного мониторинга поведения абонентов и управления межсетевой передачей трафика.

• Cisco Subscriber-Aware Firewalls (межсетевые экраны Cisco, учитывающие особенности абонентов). Эти системы защищают стыки сетей с Интернетом и другими сетями с помощью идентификации всего входящего трафика.

• Cisco Service Control Engines (средства Cisco для управления сервисами). Эти средства предоставляют операторам функции управления на единой платформе. Они поддерживают "глубокий анализ" пакетов и генерируют подробные отчеты с описанием поведения абонентов, услуг и приложений.

• Cisco Incident Control System (ICS) - система управления инцидентами, созданная Cisco вместе с компанией Trend Micro для защиты сетей от червей и вирусов. ICS позволяет оператору создавать списки контроля доступа (ACL) и передавать сигнатуры атак системам безопасности через считанные минуты после начала атаки.

В системе безопасности Cisco трудно найти элемент, выполняющий всего лишь одну задачу. К примеру, система борьбы с атаками DDoS (Cisco DDoS Mitigation System) не только борется с этими атаками, но и выполняет функции мониторинга. "Мы понимаем, что не все наши средства нужны каждому оператору. С другой стороны, для существенного повышения уровня безопасности сетей и услуг можно использовать не весь набор, а лишь какую-то его часть, - считает Брайан Догерти. - Поэтому каждый оператор должен подобрать для себя те средства, которые в наибольшей степени отвечают его индивидуальным особенностям, и внедрить их, используя поэтапный подход".

Артур Скальский

© Babr24.com

Наука и техника Мир

2361

18.07.2006, 17:40

URL: https://babr24.com/?ADE=31455

bytes: 6872 / 6872

Поделиться в соцсетях:

Экслюзив от Бабра в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Наука и техника"

Стать астронавтом не выходя из дома

14 ноября состоится исторический день запуска корабля Crew Dragon компании Space X на ракете Falcon 9. В эту субботу состоится запуск многоразовой ракеты Falcon 9, которая будет нести на себе космический корабль Dragon v2 для постоянных полетов на МКС.

Николай Наумов

Наука и техникаМир

9528

13.11.2020

Игры Разумова: грязное белье серийных защитников иркуцкости

Когда бывший вице-мэр Иркутска Дмитрий Разумов в очередной раз вернулся в родные пенаты и рассказал, как зарабатывать на деревянном Иркутске, сначала ему не поверили. Но он настаивал на своем.

Лера Крышкина

Наука и техникаРасследованияИркутск

38648

02.11.2020

Иркутские учёные рассказали об особенностях байкальских рачков-экстремалов

Eulimnogammarus cyaneus — эндемичный байкальский гаммарус (рачок), обитающий в Байкале. Его особенностью является то, что он обитает в прибрежной зоне озера, в достаточно узкой полосе. Здесь наблюдается резкое изменение температур, поэтому рачка называют экстремалом.

Миша Ковальски

Наука и техникаИркутск

13283

28.10.2020

Нидерландские учёные советуют обниматься с коровами

Устали, чувствуете нервозность, хотите спокойствия и отдыха? Теперь необязательно тратиться на успокоительные препараты. В Нидерландах предлагают новый способ — обниматься с коровами.

Миша Ковальски

Наука и техникаБратья меньшиеМир

10185

25.10.2020

Блогнот. Только метаболизм и никакого сексизма!

«Доля ты!– русская долюшка женская! Вряд ли труднее сыскать» писал два века назад Николай Алексеевич. Трудно с ним не согласиться и сейчас, особенно сравнивая женскую долюшку у людей и …у байкальских рачков.

Максим Тимофеев

Наука и техникаИркутск

9790

23.10.2020

Россия отказалась вступать в международный проект по освоению Луны

Международный масштабный лунный проект, который продлится более 10 лет, скорее всего, пройдёт без России. Дело в том, что с нашей страной до сих пор не заключили соглашение по совместной реализации лунной программы. И в основном происходит это по желанию именно России.

Миша Ковальски

Наука и техникаМир

10316

19.10.2020

Реагенты от гололёда наносят вред почве и воде

С каждым годом влияние противогололёдных реагентов усиливается. И речь идёт не о положительном эффекте, а о негативном. Это доказали учёные из Красноярского научного центра СО РАН.

Миша Ковальски

Наука и техникаЭкологияКрасноярск

20990

15.10.2020

На Марсе обнаружили древние дюны и подлёдные озёра

Новые открытия позволили по-новому взглянуть на геологию красной планеты. Так, учёные обнаружили на Марсе древние окаменевшие дюны. По оценкам им насчитывается не менее миллиарда лет. Само по себе наличие дюн на данной планете не является открытием.

Миша Ковальски

Наука и техникаМир

8509

14.10.2020

Нобелевская премия 2020: черные дыры, альтернатива ГМО и другое

Стали известны имена лауреатов Нобелевской премии 2020 года. Удивительно, но в этом году премию получили три очень важных открытия, значимость которых известна уже давно, однако удостоились награды они только сейчас. Так, Нобелевский комитет присудил премию по физике за черные дыры.

Миша Ковальски

Наука и техникаМир

8837

12.10.2020

Химиотерапия может стать менее вредной благодаря учёным из Томска

Раковая опухоль остаётся одной из самых опасных болезней современности. Единственным эффективным методом лечения до сих пор остаётся химиотерапия. Хотя известно, что она наносит вред и здоровым клеткам. Ранее по теме Бабр писал: Проблемы онкологии в Сибири.

Миша Ковальски

Наука и техникаТомск

8660

08.10.2020

Современные старики стали умнее и быстрее

Снижение когнитивных способностей, короткая память, невнимательность, медленная ходьба, да и в целом всех движений. Старость пугает всех, но от неё никому не скрыться. Финские учёные Университета Йювяскюля оповестили о радостной новости.

Миша Ковальски

Наука и техникаМир

12218

29.09.2020

Пение птиц изменилось из-за карантина

Жесткие ограничения, которые были введены из-за пандемии новой коронавирусной инфекции, продолжают влиять на дикую природу. Результаты нового исследования опубликовали учёные из американского Университета Теннесси в ведущем научном международном журнале Science.

Миша Ковальски

Наука и техникаБратья меньшиеМир

10002

26.09.2020

Лица Сибири

Миллер Алексей

Фефелов Игорь

Брюханенко Эдгар

Зимин Виктор

Батоев Биликто (Биликто-лама)

Бугай Антон

Замарацкая Светлана

Пинтаев Валерий

Куренсков Владимир

Хрусталев Евгений