PT Telecom Security Assessment

Продукт
Разработчики: Positive Technologies (Позитив Текнолоджиз)
Дата премьеры системы: 2017/10/09
Отрасли: Телекоммуникация и связь
Технологии: BI,  ИБ - Предотвращения утечек информации,  ИБ - Система обнаружения мошенничества (фрод)

PT Telecom Security Assessment — сервис, позволяющий оценить защищенность сетей связи 4G и 5G.

Услуга позволяет выявить критически опасные уязвимости сигнальной сети до того, как их обнаружит злоумышленник, и оценить эффективность текущих мер информационной безопасности.

2017: Анонс

Компания Positive Technologies 9 октября 2017 года объявила о запуске сервиса PT Telecom Security Assessment по оценке защищенности сетей связи 4G и 5G.

Назначение

В целом сервис призван помочь телеком-операторам защититься от DoS-атак и мошеннических схем с биллинговыми системами, обеспечить выполнение требований регуляторов, а также обезопасить персональные данные абонентов. Кроме того, периодический аудит позволит построить защищенную IoT-экосистему, поскольку сети следующих поколений являются ключевым звеном в развитии беспилотных автомобилей, умной городской инфраструктуры, энергетики, телемедицины, подчеркнули в компании.Эффективность вместо расходов: на чем реально будет держаться ИБ в 2026 году 19.8 т

Суть сервиса

Сервис предусматривает формирование для оператора детального отчета с полным списком обнаруженных уязвимостей и подтвержденных сценариев атак, а также экспертные рекомендации по устранению выявленных проблем безопасности, включая список автоматизированных средств защиты.

Помимо этого, у операторов есть возможность бесплатно провести пилотное тестирование продукта PT Telecom Attack Discovery для мониторинга безопасности сигнальной сети.

В зависимости от объема работ длительность проекта по оценке защищенности сетей связи 4G и 5G может варьироваться от двух до четырех недель.

Как обстоят дела с защищенностью 4G и 5G

Несмотря на технологические преимущества сетей 4G по сравнению с сетями предыдущих поколений, уровень их защищенности не изменился. Так, исследования Positive Technologies показали, что в инфраструктуре 4G и 5G могут быть реализованы те же атаки, что и в сетях на основе SS7. Критически опасные уязвимости сигнальных протоколов (Diameter, GTP) и ошибки в конфигурации сетей становятся «открытой дверью» для злоумышленников, стремящихся похитить конфиденциальные данные абонентов, незаконно определить их местоположение, осуществить мошеннические действия или вызвать отказ в обслуживании клиентских сервисов.

По мнению экспертов Positive Technologies, будущие сети связи 5G не только унаследуют уязвимости сетей четвертого поколения, но и могут обзавестись другими недостатками безопасности. Наряду с высокой скоростью (в 10-1000 раз большей нежели у 4G), низким энергопотреблением и минимальными задержками сигнала, ожидается активное использование в сетях 5G технологий виртуализации сетевых функций (Network Function Virtualization). Замена аппаратных элементов программными (в том числе свободным ПО) имеет много положительных эффектов, однако потенциально сделает сотовые сети еще более уязвимыми для атак злоумышленников.

Прогнозы до 2020 года

«
После внедрения 5G окружающий мир начнет меняться довольно стремительно: появятся «умные» больницы, транспорт, футбольные стадионы, порты, улицы и города, — прогнозирует Дмитрий Курбатов, директор по информационной безопасности телекоммуникационных систем Positive Technologies. — Значительно вырастет и масштаб возможных последствий в случае целенаправленной атаки. Проблема уязвимостей протоколов Diameter и GTP актуальна для каждого оператора уже сегодня (в том числе благодаря активному развитию LTE-роуминга), а после ввода в коммерческую эксплуатацию 5G, что ожидается к 2020 году, периодический аудит безопасности станет критически необходимой процедурой.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Прогноз (250)
  Loginom Company (Аналитические технологии) (128)
  RBC Group Украина (124)
  БизнесАвтоматика НПЦ (122)
  Консультационная группа АТК (100)
  Другие (2710)

  AW BI (ОСТ) ранее Analytic Workspace (9)
  Manzana Group (М Софт) (7)
  Simetra (ранее А+С Транспроект) (4)
  БизнесАвтоматика НПЦ (4)
  OptiTeam Consulting, Оптитим Консалтинг (ранее MCB Consulting, ЭмСиБи Консалтинг) (4)
  Другие (63)

  Simetra (ранее А+С Транспроект) (13)
  Форсайт (9)
  Arenadata (Аренадата Софтвер) (6)
  БизнесАвтоматика НПЦ (5)
  Инфомаксимум (Infomaximum) (5)
  Другие (82)

  Arenadata (Аренадата Софтвер) (8)
  БизнесАвтоматика НПЦ (7)
  Инфомаксимум (Infomaximum) (7)
  Navicon (Навикон) (5)
  Simetra (ранее А+С Транспроект) (5)
  Другие (74)

  Navicon (Навикон) (1)
  OptiTeam Consulting, Оптитим Консалтинг (ранее MCB Consulting, ЭмСиБи Консалтинг) (1)
  SAP CIS (САП СНГ) (1)
  Simetra (ранее А+С Транспроект) (1)
  АТОМС Консалтинг (ATOMS Consulting) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Qlik (QlikTech) (59, 464)
  Форсайт (21, 342)
  SAP SE (71, 306)
  Oracle (65, 267)
  Loginom Company (Аналитические технологии) (4, 240)
  Другие (1183, 1826)

  AW BI (ОСТ) ранее Analytic Workspace (2, 9)
  Optimacros (Оптимакрос) (1, 9)
  Форсайт (2, 8)
  Manzana Group (М Софт) (2, 7)
  PIX Robotics (Пикс Роботикс) (1, 5)
  Другие (40, 58)

  Simetra (ранее А+С Транспроект) (1, 13)
  Optimacros (Оптимакрос) (1, 11)
  Форсайт (2, 9)
  VMware (2, 9)
  Arenadata (Аренадата Софтвер) (2, 8)
  Другие (45, 76)

  Optimacros (Оптимакрос) (1, 11)
  Arenadata (Аренадата Софтвер) (3, 10)
  БизнесАвтоматика НПЦ (1, 7)
  Инфомаксимум (Infomaximum) (1, 7)
  Simetra (ранее А+С Транспроект) (1, 5)
  Другие (40, 64)

  Optimacros (Оптимакрос) (1, 2)
  Navicon (Навикон) (1, 1)
  SAP SE (1, 1)
  Триафлай (1, 1)
  Hybris (1, 1)
  Другие (2, 2)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  QlikView - 370
  Форсайт. Аналитическая платформа (ранее Prognoz Platform) - 323
  Deductor - 226
  Visary BI Платформа бизнес-аналитики - 122
  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 106
  Другие 2177

  Optimacros Платформа для оптимизационного и консолидационного планирования - 9
  AW BI: BI-платформа - 7
  Manzana Customer Data Platform (CDP) - 7
  Форсайт. Аналитическая платформа (ранее Prognoz Platform) - 7
  PIX BI - 5
  Другие 56

  RITM3 - Real time integration transport measurements modelling managemet - 13
  Optimacros Платформа для оптимизационного и консолидационного планирования - 11
  ADB - Arenadata DB - 8
  Инфомаксимум: Proceset (Система класса Process mining) - 7
  Форсайт. Бюджетирование и консолидация - 5
  Другие 64

  Optimacros Платформа для оптимизационного и консолидационного планирования - 11
  ADB - Arenadata DB - 9
  Инфомаксимум: Proceset (Система класса Process mining) - 7
  Visary BI Платформа бизнес-аналитики - 7
  RITM3 - Real time integration transport measurements modelling managemet - 5
  Другие 66

  Optimacros Платформа для оптимизационного и консолидационного планирования - 2
  Navicon Дельта BI - 1
  RITM3 - Real time integration transport measurements modelling managemet - 1
  ADB - Arenadata DB - 1
  SAP Marketing Cloud (ранее SAP Hybris Marketing Cloud) - 1
  Другие 1

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Инфосистемы Джет (67)
  SearchInform (СёрчИнформ) (67)
  Softline (Софтлайн) (61)
  ДиалогНаука (47)
  Информзащита (43)
  Другие (1002)

  Инфосистемы Джет (6)
  Softline (Софтлайн) (4)
  Inspect (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Информзащита (2)
  Другие (39)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (АО ПМ) (3)
  Другие (47)

  SearchInform (СёрчИнформ) (12)
  Positive Technologies (Позитив Текнолоджиз) (8)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  ДиалогНаука (3)
  Другие (66)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  SearchInform (СёрчИнформ) (19, 71)
  Positive Technologies (Позитив Текнолоджиз) (11, 50)
  InfoWatch (ИнфоВотч) (20, 49)
  Солар (Solar) (5, 49)
  FalconGaze (Фалконгейз) (1, 38)
  Другие (427, 331)

  SearchInform (СёрчИнформ) (2, 2)
  Softscore UG (1, 1)
  Инфосистемы Джет (1, 1)
  Перспективный мониторинг (АО ПМ) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (3, 3)

  Positive Technologies (Позитив Текнолоджиз) (3, 12)
  SearchInform (СёрчИнформ) (2, 12)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Cicada8 (АйТиПи Сервисы) (2, 3)
  Future Crew (Центр инноваций МТС) (1, 2)
  Другие (11, 11)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 64
  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  MaxPatrol SIEM - 43
  FalconGaze SecureTower - 38
  DeviceLock Endpoint DLP Suite - 31
  Другие 371

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Softscore UG: Anwork Бизнес-коммуникатор - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  Langame Software Программный комплекс для управления компьютерным клубом - 1
  BI.Zone Brand Protection - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16
  SearchInform FileAuditor - 5
  Перспективный мониторинг: Ampire Киберполигон - 4
  MaxPatrol SIEM - 2
  CrossTech Jay Data - 1
  Другие 4

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 11
  MaxPatrol SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  SearchInform FileAuditor - 3
  Future Crew: Cicada8 ETM Платформа управления цифровыми угрозами - 2
  Другие 14
Данные не найдены