Использование DPI-решений в технологиях СОРМ
Высокие технологии активно внедряются в жизнь современного человека и практически во все ее сферы. Одной из таких технологий является Deep Packet Inspection (DPI). Данная технология, активно применяемая в сфере телеком-решений, появилась в конце нулевых годов этого столетия. DPI позволяет выполнить глубокий анализ данных прямо в потоках трафика. Основная разница между обычным инспектором трафика и DPI заключается в том, что в первом случае выполняется только анализ по стандартным номерам портов, а deep packet inspection подключает и верхние уровни модели OSI.
Как работает система
DPI-решение от ITGLOBAL дает возможность анализировать пакеты данных. Они могут классифицировать взаимосвязь пакета с приложением. Для выполнения таких задач могут быть задействованы любые сигнатурные данные, в том числе номера портов, используемый формат заголовков и многое другое. Также есть возможность организации поведенческих исследований. За счет этого можно в потоке трафика выявить приложения, использующие для обмена данными структуры, известные заранее.
Использование технологий DPI в СОРМ
Следственно оперативные розыскные мероприятия (СОРМ) прежде всего, необходимы для повышения безопасности как на национальном, так и государственном уровне. Преступники, мошенники разных мастей, шпионы и не только тоже переместились давно в цифровой мир, используя современные технологии для обмена данными. Современная технология СОРМ на основе deep packet inspection позволяет выполнять качественное и эффективное, тщательное отслеживание данных.
Это такие решения, как:
- СОРМ-2;
- СОРМ-3.
Они полностью соответствуют действующим требованиям законодательства. С помощью этих решений можно выполнять следующие задачи:
- «прослушка» интернет-трафика;
- сбор информации о пользователях, связанных с подключенными ими услугами, посещаемыми ресурсами, данные о платежах и т.д.;
- возможность хранения собранных данных до 3 лет.
Основная задача подобных решений заключается в обеспечении высокого уровня защиты государства и граждан. Такая слежка и анализ трафика нужны не для всеобщего тотального контроля, как изначально ошибочно полагают многие. Это требуется для того, чтобы выявлять вовремя потенциальные угрозы, предотвращать преступления, в том числе и террористических актов. Специально разработанные алгоритмы позволяют из огромного объема данных выявлять угрозы, усиливать слежку над конкретными людьми, чтобы предотвратить преступления.