سیگنالینگ UTM اُرکا
امنیت شبکههای تلکام و سلولی (از GSM تا LTE و 5G) به عنوان شریانهای حیاتی ارتباطات امروزی، از اهمیت فوقالعادهای برخوردار است. پروتکلهای سیگنالینگ که ارتباطات بین تمامی گرههای شبکه را برقرار میکنند، اگرچه برای عملکرد شبکه ضروری هستند، اما در صورت عدم محافظت کافی، میتوانند به دروازههای نفوذ مهاجمان سایبری تبدیل شوند. آسیبپذیریهای موجود در این پروتکلها، مهاجمان را قادر میسازد تا به حملاتی علیه زیرساخت شبکه و مشترکین آن دست بزنند. برای مقابله با این تهدیدات، استفاده از سامانه تشخیص حملات سیگنالینگ (IDS) و فایروالهای سیگنالینگ (Firewall) امری ضروری است. IDS با نظارت بر ترافیک شبکه به دنبال الگوهای رفتاری غیرعادی میگردد و در صورت تشخیص حمله، هشدارهای لازم را صادر میکند. فایروال نیز با فیلتر کردن ترافیک شبکه و مسدود کردن بستههای مشکوک، از نفوذ مهاجمان به شبکه جلوگیری میکند.
گزارشهای متعدد ارائه شده، نشان از گسترش حملات به هستهی شبکههای موبایل از طریق پروتکلهای لایهی سیگنالینگ از ورودیهای متعدد دارد. این ورودیها میتواند شامل بر ترافیک اپراتورهای دیگر، اتصالات GRX/IPX، نقاط دسترسی در داخل اپراتور، فراهم آورندگان اتصالات SS7، نقاط اتصال پروتکل Diameter و حتی نودهای نهایی و اتصالات femtocell باشد. حملات لایهی سیگنالینگ انواع تهدیدات را شامل میشود از جمله:
- شنود صوت، داده و پیامک قربانی
- از کاراندازی نودهای مختلف هسته شبکه
- جعل تماس، پیامک و داده قربانی
- ردیابی مکان مشترکین
از سال 1396، تیم اُرکا با تمرکز بر روی راهکارهای مرتبط با امنیت پروتکلهای سیگنالینگ فعالیت خود را آغاز کرده است. با بهرهگیری از دانش فنی متخصصان و پژوهشگران داخلی و با توجه به استانداردها و گزارشهای بهروز منتشر شده در این حوزه، توانسته است محصول بومی “مدیریت یکپارچه تهدیدات سیگنالینگ” را به مرحله بهرهبرداری برساند.
این محصول شامل بر سه ماژول اصلی است، که به طور یکپارچه و یا به صورت مجزا، قابل استفاده توسط تمامی اپراتورهای تلفن همراه و همچین ارائهدهندگان شبکههای زیرساخت خواهد بود:
- سامانه تشخیص حملات سیگنالینگ (IDS)
- فایروال سیگنالینگ (Firewall)
- گره جمعآوری ادله قانونی (Forensics)
ویژگیها و امکانات اُرکا
به طور کلی ویژگیها و مشخصات سیگنالینگ UTM اُرکا عبارتاند از:
- پشتیبانی از پروتکلهای SS7، Sigtran، Diameter، GTP، SIP
- امکان بهکارگیری در حالات عملیاتی شفاف، واسط SCTP و واسط M3UA
- ارائه واسطی کاربرپسند برای مدیریت قوانین و گزارشگیری
- سادگی، توسعهپذیری و انعطافپذیری
- پشتیبانی از روشهای یادگیری ماشین
- منطبق بر استانداردهای 3gpp و IETF و مستندات امنیتی GSMA
- مجهز به سیستم لاگگذاری دقیق و تحلیل حملات چندجانبه