Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 
Услуги размещения
Пресс-релизы компаний
PR-статьи
Истории успеха
Лучшие практики
Технологии
Решения
Реклама
Добавить пресс-релиз или статью

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Газета "Security News" / Под знаком PR / PR-статьи

Проблемы защиты российских телекоммуникационных сетей и пути их решения


Добавить пресс-релиз или статью Добавить
пресс-релиз
или статью
10.12.2009

При существующем уровне развития информационных технологий и повсеместном использовании телекоммуникационного оборудования зарубежного производства перед руководителями служб безопасности, организаций и ведомств встает сложная задача, связанная с обеспечением комплексной защиты существующих информационных ресурсов. Современные аппаратные и программные средства защиты позволяют эффективно противодействовать большинству угроз, встречающихся в компьютерных сетях – вирусам, червям, DoS атакам, перехвату пакетов данных и т.д. Являются ли данные мероприятия исчерпывающими? Наряду с сетями передачи данных, телекоммуникационные системы включают сети телефонной связи, основой которых являются телефонные станции. Современные АТС имеют архитектуру близкую к компьютерам. Поэтому, наряду с обеспечением защиты компьютерных сетей, также должна обеспечиваться защита сетей телефонной связи.

Каким образом можно атаковать телефонную станцию? Существует множество механизмов осуществления атак. При этом задачи, преследуемые нарушителями, могут существенно отличаться – получить коммерческий эффект от воровства услуг телефонных переговоров, осуществить скрытый съем информации, содержащей коммерческую или государственную тайну, вывести оборудование телефонной сети из строя и т.д. Наибольшую опасность может представлять несанкционированный доступ злоумышленников к программным портам АТС через внешние каналы телефонной связи. Для осуществления указанных действий в программное обеспечение телефонных станций устанавливаются скрытые модули («закладки»). Командами запуска «закладок» могут являться специальные сообщения, скрытно передаваемые по служебным или пользовательским каналам. В результате реализации указанных действий злоумышленник получает полный контроль над АТС, включая возможность дистанционного съема информации и полного вывода оборудования из строя. Кроме того, атака на обычный модем, подключенный к внутренней телефонной линии АТС, может свести на нет всю существующую систему защиты сети передачи данных и, соответственно, поставить под угрозу функционирование информационной системы объекта в целом.

Закладки, реализующие упомянутые функции, весьма сложно выявить. Гарантию того, что в коммутационных станциях отсутствуют недекларированные возможности может дать экспертиза их принципиальных схем и исходных текстов ПО, которая проводится только при сертификации изделий по требованиям ФСБ РФ.

Как обезопасить сеть телефонной связи? Кардинальной мерой, обеспечивающей повышение защищенности сетей связи российских ведомств, могла бы являться замена телекоммуникационного оборудования иностранного производства на «доверенное» отечественное, сертифицированное ФСТЭК и ФСБ. Однако данный вариант требует высоких затрат и сложен в организационно-техническом плане. Приемлемой альтернативой является оснащение существующего оборудования связи специализированными техническими средствами защиты.

Для обнаружения и предотвращения злоумышленных действий нарушителей, осуществляемых по каналам внешнего доступа к сети общего пользования, специалистами компании «ТЕЛРОС» (Санкт-Петербург) впервые в России создан межстанционный экран (МЭ) «РУБИКОН». Устройство включается в разрыв цифровых линий, соединяющих ведомственную АТС с АТС сети общего пользования, осуществляя непрерывный контроль всех событий, происходящих в пользовательских и служебных каналах на фазах установления и разрушении соединения, а также в состоянии разговора. К каждому входящему или исходящему вызову применяется набор правил, определяющий разрешать этот вызов или блокировать. При этом экран способен определять вид передаваемой в разговорных каналах информации (речь, тишина, факс, модем, DTMF). На основании сравнения полученных данных с определенными сотрудником службы безопасности параметрами, автоматически принимается решение о варианте последующей обработки вызова – разрыв соединения, запись трафика для последующего анализа, выдача абоненту голосового предупреждения о нарушении.

Применение МЭ «РУБИКОН» позволит организациям и ведомствам осуществлять контроль за деятельностью персонала (включая запись телефонных переговоров), обнаруживать и предотвращать действия злоумышленников, направленные на раскрытие конфиденциальной информации, воровство услуг и захват контроля над оборудованием. При этом финансовые затраты, необходимые для использования изделия будут существенно ниже затрат, связанных с заменой телефонной станции на сертифицированную по требованиям безопасности.

Количество показов: 4320
 
Компания: 


Последние публикации компании:

Новости
Передний край

ЗАЩИТА ОТ ВЗЛОМА IP-КАМЕР

Информация о взломах компьютерных систем давно уже перестала считаться фантастикой. Переход на сетевое видеонаблюдение поставил безопасность IP-камер под закономерный вопрос: можно ли при желании обойти защиту, и есть ли она как таковая? Парольная защита предусмотрена во всех без исключения моделях камер видеонаблюдения. Однако уровень её исполнения у разных производителей может оказаться разным. Не секрет, что во многих системах пароли по умолчанию остаются на долгие годы — по сути, до первого прецедента взлома.

КАМЕРЫ ПОД ПРИЦЕЛОМ ХАКЕРОВ

Сетевые устройства наступают. Сопротивление бесполезно? Пожалуй, да. Однако, по мнению ряда бывалых экспертов, IP-технике предстоит пройти еще немалый путь, чтобы сравниться с традиционным аналоговым «железом» по самому критичному показателю — надежности. Самое важное на этом пути — накопление опыта эксплуатации, что в охранной технике неотделимо от оперативной работы. Но уже полученные результаты говорят о том, что вместе с сетевыми устройствами линию обороны систем физической охраны теснит и принципиально новый враг — хакер.

10 СОВЕТОВ УЧАСТНИКАМ ВЫСТАВОК

Выставка — это серьёзные инвестиции, организационное напряжение и большие надежды. Чтобы всё это оправдалось, следует избегать и «лотерейного» подхода (авось, кто-нибудь да забредёт), и жёсткой программы (только встречи по списку). Как выжать всё возможное из присутствия на очередном мероприятии? Оставим в стороне вопрос целесообразности участия и выбор самой выставки и приведём несколько практических советов. Несмотря на то, что часть из них выглядят вполне очевидными, постарайтесь уделить внимание каждому пункту. Что необходимо предусмотреть, готовясь к экспозиции своих продуктов и услуг?

Книжная полка





Практическое руководство по техническому обслуживанию систем видеонаблюдения

Практическое руководство по техническому обслуживанию систем видеонаблюдения




Профессиональное видеонаблюдение — 2, Герман Кругль

Профессиональное видеонаблюдение — 2, Герман Кругль






Hits 88312116
2406
Hosts 8287311
728
Visitors 17262335
1138

38

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2023.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582