Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Борьба с мошенничеством в мультисервисных сетяхСодержание книги
Поиск на нашем сайте
Большая номенклатура услуг мультисервисной сети, открывает массу возможностей для злоумышленников, так как любой алгоритм доступа к той или иной услуге может стать объектом мошенничества. Алгоритмы, реализующие доступ к той или иной услуге мультисервисной сети, требуют привлечения интеллекта, то есть специальных программ, формализующих алгоритмы доступа и реализующих их автоматически по определенным абонентским предустановкам. Компьютерная платформа, реализующая алгоритмы доступа к услугам легко интегрируется в информационную систему оператора сети, что позволяет аккумулировать всю необходимую информацию о предоставляемых услугах. Детализация каждой транзакции предоставления услуги в мультисервисной сети позволяет анализировать эту информацию с помощью пяти принципиальных механизмов: · Rule-Based Alarm Engine - механизм подачи сигналов о несанкционированном доступе на основе анализа правил предоставления услуги (контроль выхода за пороговые значения набора параметров, определяющих потенциальные случаи мошенничества, выявляет нештатное использование разрешенных алгоритмов доступа); · Call Query - обработка записей о предоставлении услуг и выявление событий по определенному набору критериев (запросы по вызовам позволяют оператору расследовать вызовы, в которых за определенный промежуток времени были замечены сочетания ряда индикаторов мошенничества, анализировать двойные сигналы тревоги, то есть выявлять любые аномалии в потреблении услуг); · Usage Variation - выявление изменений в поведении абонента на основе анализа пользовательского профиля и статистики потребления им различных услуг (например, резкое повышение объема потребления может свидетельствовать о присутствии хакера), выявляются действия не свойственные данному пользователю с учетом эволюции его привычек и потребления в правдоподобных рамках за счет ежедневной коррекции профиля; · Velocity Cheсking - проверка скорости обмена трафиком позволяет выявить географическое несоответствие. Например, два вызова поступают один за другим от одного и того же абонента из узлов территориально разнесенных таким образом, что абонент физически не может с учетом скоростей как наземного, так и воздушного транспорта, переместиться за интервал между вызовами из одной точки в другую. · Subscriber Fingerprinting - система выявления мошенничества при подписке. Она основана на анализе привычек/«почерка» пользователя с помощью сравнения профиля вновь зарегистрированного абонента с профилями выявленных хакеров, корреляции их запросов и маршрутов в сети. Этот метод выявляет злоумышленников, которые, используя метод оплаты по факту предоставления услуг, многократно регистрируются в сети под разными именами, не оплачивая выставляемые им счета. В основе работы службы безопасности мультисервисной сети, так же как и во всех других подразделениях оператора, лежит анализ клиентского профиля не только по каждому из абонентов мультисервисной сети, но и по каждому пользователю корпоративной сети оператора. Для оценки работы системы защиты от мошенничества необходимо предусмотреть подсистему расчета эффективности. Эффективность определяется объемом упущенной выгоды или потенциальных убытков, которые понес бы оператор при несвоевременном выявлении мошенничества службой защиты от мошенничества [10]. Телефонное мошенничество стало одной из основных проблем для компаний фиксированной и мобильной связи. Ежегодно ущерб российских операторов от действий мошенников составляет, по оценкам экспертов, более $150 млн., причем размер убытков растет на 5-7% в год.
|
||||
Последнее изменение этой страницы: 2021-09-26; просмотров: 85; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.147.36.106 (0.01 с.) |