Техническое средство защиты информации "РУБИКОН"
Одной из важных проблем нашего времени является обеспечение информационной безопасности в системах телефонной связи, архитектура которых включает стандартные компьютерные средства и продукты информационных технологий.
Главной угрозой для пользователей УПАТС является возможность несанкционированного доступа к его программным портам со стороны сетей общего пользования. В этих условиях органы государственной власти, предприятия ОПК, другие организации и учреждения несут серьезные риски, связанные с утечкой статистической, экономической и иной информации.
Решением данной проблемы является оснащение существующего оборудования связи специальными техническими средствами защиты информации.
Учитывая современные тенденции развития рынка, был создан межстанционный экран "РУБИКОН".
Межстанционный экран "РУБИКОН" представляет собой специализированное устройство, предназначенное для защиты оборудования АТС от разрушающих информационных воздействий (РИВ), применяемых в целях внесения изменений в систему управления АТС, блокирования передаваемой и обрабатываемой служебной информации и дезорганизации работы оборудования.
"РУБИКОН" создан в соответствии со специальными требованиями ФСБ РФ.
Межстанционный экран "РУБИКОН" применяется в составе автоматизированной системы управления телефонным трафиком (АСУТТ) предприятия и обеспечивает:
• защиту оборудования учрежденческих, городских и междугородних АТС от несанкционированного доступа к программным портам и использования недекларированных возможностей АТС;
• предотвращение увода и воровства трафика извне;
• предотвращение нарушения политики безопасности предприятия изнутри (создание модели внутреннего нарушителя);
• контроль деятельности персонала (регистрация переговоров, анализ телекоммуникационной активности) и эффективности использования им телекоммуникационных ресурсов (модемы, факсы и пр.).
Принцип действия
"РУБИКОН" включается в разрыв цифровых трактов E1(PRI EDSS-1) между УПАТС и АТС ТфОП и отслеживает все события, происходящие в сигнальном D-канале и пользовательских B-каналах.
К каждому входящему или исходящему вызову применяется набор правил, определяющий разрешать этот вызов или блокировать.
Система защиты информации способна определять вид передаваемой в разговорных каналах информации (речь, тишина, факс, модем, DTMF).
Если для конкретных внешних / внутренних абонентов будет установлен запрет на модемную связь, передачу факсов или цифр DTMF-набора, в случае возникновения нарушений может быть произведено подавление указанных сигналов или полный разрыв текущего соединения.
При определении политики безопасности объекта и последующей настройке технического средства защиты "РУБИКОН" наибольшее внимание должно быть сосредоточено на выявлении неавторизованного использования модемного оборудования. Подобные действия могут быть опасны не только для самой УПАТС, но и для компьютерной сети предприятия. Через телефонную станцию посредством модемного выхода на один из компьютеров локальной сети может быть легко обойдена самая сложная и эффективная экранная защита, установленная на канале передачи данных, связывающем компьютерную сеть с внешними сетями.