Разработчики: | Positive Technologies (Позитив Текнолоджиз) |
Дата премьеры системы: | 2017/10/09 |
Отрасли: | Телекоммуникация и связь |
Технологии: | BI, ИБ - Предотвращения утечек информации, ИБ - Система обнаружения мошенничества (фрод) |
PT Telecom Security Assessment — сервис, позволяющий оценить защищенность сетей связи 4G и 5G.
Услуга позволяет выявить критически опасные уязвимости сигнальной сети до того, как их обнаружит злоумышленник, и оценить эффективность текущих мер информационной безопасности.
2017: Анонс
Компания Positive Technologies 9 октября 2017 года объявила о запуске сервиса PT Telecom Security Assessment по оценке защищенности сетей связи 4G и 5G.
Назначение
В целом сервис призван помочь телеком-операторам защититься от DoS-атак и мошеннических схем с биллинговыми системами, обеспечить выполнение требований регуляторов, а также обезопасить персональные данные абонентов. Кроме того, периодический аудит позволит построить защищенную IoT-экосистему, поскольку сети следующих поколений являются ключевым звеном в развитии беспилотных автомобилей, умной городской инфраструктуры, энергетики, телемедицины, подчеркнули в компании.Как «Полюс» отказывается от SAP. Опыт российского лидера золотодобычи представлен на TAdviser SummIT
Суть сервиса
Сервис предусматривает формирование для оператора детального отчета с полным списком обнаруженных уязвимостей и подтвержденных сценариев атак, а также экспертные рекомендации по устранению выявленных проблем безопасности, включая список автоматизированных средств защиты.
Помимо этого, у операторов есть возможность бесплатно провести пилотное тестирование продукта PT Telecom Attack Discovery для мониторинга безопасности сигнальной сети.
В зависимости от объема работ длительность проекта по оценке защищенности сетей связи 4G и 5G может варьироваться от двух до четырех недель.
Как обстоят дела с защищенностью 4G и 5G
Несмотря на технологические преимущества сетей 4G по сравнению с сетями предыдущих поколений, уровень их защищенности не изменился. Так, исследования Positive Technologies показали, что в инфраструктуре 4G и 5G могут быть реализованы те же атаки, что и в сетях на основе SS7. Критически опасные уязвимости сигнальных протоколов (Diameter, GTP) и ошибки в конфигурации сетей становятся «открытой дверью» для злоумышленников, стремящихся похитить конфиденциальные данные абонентов, незаконно определить их местоположение, осуществить мошеннические действия или вызвать отказ в обслуживании клиентских сервисов.
По мнению экспертов Positive Technologies, будущие сети связи 5G не только унаследуют уязвимости сетей четвертого поколения, но и могут обзавестись другими недостатками безопасности. Наряду с высокой скоростью (в 10-1000 раз большей нежели у 4G), низким энергопотреблением и минимальными задержками сигнала, ожидается активное использование в сетях 5G технологий виртуализации сетевых функций (Network Function Virtualization). Замена аппаратных элементов программными (в том числе свободным ПО) имеет много положительных эффектов, однако потенциально сделает сотовые сети еще более уязвимыми для атак злоумышленников.
Прогнозы до 2020 года
После внедрения 5G окружающий мир начнет меняться довольно стремительно: появятся «умные» больницы, транспорт, футбольные стадионы, порты, улицы и города, — прогнозирует Дмитрий Курбатов, директор по информационной безопасности телекоммуникационных систем Positive Technologies. — Значительно вырастет и масштаб возможных последствий в случае целенаправленной атаки. Проблема уязвимостей протоколов Diameter и GTP актуальна для каждого оператора уже сегодня (в том числе благодаря активному развитию LTE-роуминга), а после ввода в коммерческую эксплуатацию 5G, что ожидается к 2020 году, периодический аудит безопасности станет критически необходимой процедурой. |
Подрядчики-лидеры по количеству проектов
Прогноз (250)
Loginom Company (ранее BaseGroup Labs Аналитические технологии) (125)
RBC Group Украина (124)
БизнесАвтоматика НПЦ (119)
Консультационная группа АТК (100)
Другие (2552)
БизнесАвтоматика НПЦ (12)
Форсайт (8)
ФТО (5)
Manzana Group (М Софт) (4)
Optimacros (Оптимакрос) (3)
Другие (74)
Manzana Group (М Софт) (5)
БизнесАвтоматика НПЦ (5)
Simetra (ранее А+С Транспроект) (4)
OptiTeam Consulting, Оптитим Консалтинг (ранее MCB Consulting, ЭмСиБи Консалтинг) (4)
Форсайт (4)
Другие (65)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Qlik (QlikTech) (59, 464)
Форсайт (19, 340)
SAP SE (70, 303)
Oracle (65, 267)
Loginom Company (ранее BaseGroup Labs Аналитические технологии) (4, 236)
Другие (1118, 1662)
БизнесАвтоматика НПЦ (1, 12)
Форсайт (3, 8)
Optimacros (Оптимакрос) (1, 6)
Microsoft (1, 5)
Manzana Group (М Софт) (3, 4)
Другие (40, 50)
Optimacros (Оптимакрос) (1, 10)
Форсайт (2, 8)
Manzana Group (М Софт) (2, 5)
Analytic Workspace (ОСТ) (2, 5)
PIX Robotics (Пикс Роботикс) (1, 5)
Другие (38, 58)
Simetra (ранее А+С Транспроект) (1, 13)
Форсайт (2, 9)
VMware (2, 9)
Optimacros (Оптимакрос) (1, 9)
Arenadata (Аренадата Софтвер) (2, 8)
Другие (40, 69)
SAP SE (1, 1)
Visiology (Визиолоджи) (1, 1)
Arenadata (Аренадата Софтвер) (1, 1)
SAS Institute Inc (1, 1)
Полимедиа (Polymedia) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
QlikView - 370
Форсайт. Аналитическая платформа (ранее Prognoz Platform) - 321
Deductor - 226
Visary BI Платформа бизнес-аналитики - 119
SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 103
Другие 2024
Visary BI Платформа бизнес-аналитики - 12
Optimacros Платформа для оптимизационного и консолидационного планирования - 6
Microsoft Power BI - 5
Форсайт. Аналитическая платформа (ранее Prognoz Platform) - 5
Qlik Sense - 4
Другие 51
Optimacros Платформа для оптимизационного и консолидационного планирования - 10
Форсайт. Аналитическая платформа (ранее Prognoz Platform) - 7
PIX BI - 5
Visary BI Платформа бизнес-аналитики - 5
Manzana Customer Data Platform (CDP) - 5
Другие 52
Подрядчики-лидеры по количеству проектов
Инфосистемы Джет (66)
Softline (Софтлайн) (57)
SearchInform (СёрчИнформ) (54)
ДиалогНаука (44)
Информзащита (41)
Другие (925)
Солар (ранее Ростелеком-Солар) (8)
SearchInform (СёрчИнформ) (4)
А-Реал Консалтинг (3)
Информзащита (3)
Softscore UG (2)
Другие (44)
Инфосистемы Джет (7)
Softline (Софтлайн) (4)
Уральский центр систем безопасности (УЦСБ) (3)
Inspect (3)
МСС Международная служба сертификации (3)
Другие (39)
SearchInform (СёрчИнформ) (15)
Уральский центр систем безопасности (УЦСБ) (6)
Softline (Софтлайн) (5)
Инфосистемы Джет (4)
Перспективный мониторинг (3)
Другие (49)
Данные не найдены
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
SearchInform (СёрчИнформ) (19, 58)
InfoWatch (ИнфоВотч) (15, 49)
Солар (ранее Ростелеком-Солар) (4, 48)
FalconGaze (Фалконгейз) (1, 38)
Positive Technologies (Позитив Текнолоджиз) (8, 37)
Другие (411, 310)
Солар (ранее Ростелеком-Солар) (2, 7)
SearchInform (СёрчИнформ) (2, 4)
А-Реал Консалтинг (1, 3)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
Makves (Маквес) (1, 2)
Другие (5, 6)
SearchInform (СёрчИнформ) (2, 2)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
Makves (Маквес) (1, 1)
Инфосекьюрити (Infosecurity) (1, 1)
Другие (8, 8)
SearchInform (СёрчИнформ) (2, 16)
Перспективный мониторинг (1, 4)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
Другие (3, 3)
Данные не найдены
Распределение систем по количеству проектов, не включая партнерские решения
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 52
InfoWatch Traffic Monitor Enterprise (IWTM) - 46
FalconGaze SecureTower - 38
MaxPatrol SIEM - 33
DeviceLock Endpoint DLP Suite - 31
Другие 347
Solar Dozor DLP-система - 4
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
Solar JSOC - 3
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Softscore UG: Anwork Бизнес-коммуникатор - 2
Другие 10
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1
Softscore UG: Anwork Бизнес-коммуникатор - 1
R-Vision Threat Intelligence Platform (TIP) - 1
CyberPeak Спектр - 1
Другие 9
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16
SearchInform FileAuditor - 5
Перспективный мониторинг: Ampire Киберполигон - 4
MaxPatrol SIEM - 2
Security Vision Next Generation SOAR (NG SOAR) - 1
Другие 4