Участившиеся DoS/DDoS-атаки для игроков телекоммуникационного рынка, по словам аналитиков, несут не столько экономические, сколько репутационные потери. И вот для создания максимально эффективного механизма противодействия кибератакам оператор «большой тройки» компания «Мобильные телесистемы» (МТС) намерена реализовать проект под названием «Система мониторинга для выявления и ликвидации DoS/DDoS-атак на коммутационное оборудование и объекты защиты сетей связи».

В размещенном для внимания профильных специалистов запросе указывается, что требуется разработка аппаратно-программного комплекса для анализа IP-трафика магистральной сети и защиты сетевой инфраструктуры. Подразделение по управлению закупками КЦ Группы МТС 15 сентября 2015 года планирует рассмотреть все поступившие коммерческие предложения и принять в отношении данного проекта окончательное решение.

По данным операторов телекоммуникационного рынка, количество DDoS–атак за последний год увеличилось в 10 раз. По словам Константина Парфенова, управляющего директора компании «Развитие систем связи и энергетики» («РАССЭ» ГК «Ай-Теко»), «DDoS-атаки оборачиваются «крайне существенными» экономическими потерями, а «поэтому каждый оператор решает вопрос по организации эффективной защиты». В продолжение темы аналитик инвестиционной компании UFS Investment Company Петр Дашкевич пояснил: DoS/DDoS-атаки сказываются не столько на прямом ущербе операторов связи, сколько на их репутационных потерях. Особое внимание он обратил на то, что провайдер просто обязан оперативно реагировать на серийные кибератаки — иначе «впоследствии могут возникнуть проблемы не только с самими клиентами, но и с контрагентами, и даже – с представителями закона».

Несмотря на имеющийся в распоряжении основных игроков телекоммуникационного рынка достаточно эффективных систем защиты от кибератак, аналитики указывают, что они функционально ограничены и не смогут ответить на киберугрозы завтрашнего дня. И это понимают службы ИБ операторов связи, которые все активнее проявляют интерес к новейшим решениям для выявления и противодействия DoS/DDoS-атак. Очевидно, что такие решения не будут дешевыми, однако для эффективного обеспечения ИБ сетевой инфраструктуры компании готовы к расходам.

Первым, кто на российском телекоммуникационном рынке заговорил о модернизации всего аппаратно-программного комплекса для противодействия кибератакам, стал компания «большой тройки» МТС. В августе она заявила, что идет подготовка к запуску большого проекта под названием «Система мониторинга для выявления и ликвидации DoS/ DDoS-атак на коммутационное оборудование и объекты защиты сетей связи». Для этого вниманию профильных организаций, готовых представить коммерческие предложения по данному вопросу, был размещен публичный запрос. Более того, планируется, что уже 15 сентября — по итогам обсуждений будет принято окончательное решение, включая утверждении бюджета и плана-графика работ. 

В публичном запросе, в частности, указывалось, что предлагаемый для рассмотрения программно-аппаратный комплекс должен располагать широким функционалом, способным не только обнаруживать и блокировать DoS/DDoS-атаки на коммутационное оборудование МТС, но и предупреждать о них заранее — на основе сбора статистической информации с маршрутизаторов магистральной сети передачи данных (МСПД) и распознавания в наблюдаемом трафике «отголосков» DoS/DDoS-атак. Подсистема управления инцидентами при этом должна оповещаться в автоматическом режиме, а все отчеты заноситься в электронный журнал.  Особо в техзадании отмечалось, что решения будут внедряться в имеющиеся у МТС комплексы Arbor PeakFlow, который действует на основе 25 лицензий на маршрутизаторы и  Radware, который позволяет в круглосуточном режиме отражать кибератаки с производительностью до 60Гбит/с при 12-секундном реагировании на атаку. 

Однако, по мнению ИБ-специалистов компании, этого сегодня недостаточно, и при ширящихся масштабах киберугроз требует уже сегодня начать технологическое обновление и функциональное наращивание возможностей оборудования. По мнению Константина Парфенова, самое ценное в подходе МТС к новой системе защиты от киберугроз заключается в стремлении развивать «именно интеграционную составляющую решения». Также эксперт отмечает, что за весь проект компании придется выложить сотни тысяч долларов, но вряд ли нужно думать об экономии на ИБ, когда под вопрос может быть поставлена репутация фирмы.

 

Сергей Бендин
14 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных