Top.Mail.Ru
Реклама
ИП Ахметшин Булат Раисович.
ИНН 165051578110.
erid: 2VtzqviHhuz
Ищете производителей? Или хотите, чтобы нашли вас?
Производитель.рф — платформа для поиска российских производителей
Ищете производителей? Или хотите, чтобы нашли вас?
Производитель.рф — платформа для поиска российских производителей
Реклама
ИП Ахметшин Булат Раисович.
ИНН 165051578110.
erid: 2VtzqviHhuz

Кибербезопасность связи на производстве: как выбрать защиту для корпоративной телефонии

Специалисты фиксируют рост мощности и продолжительности DDoS-атак: по данным аналитиков, за первые пять месяцев 2026 г. в России и СНГ их число увеличилось на 27% относительно аналогичного периода прошлого года. По итогам 2025 г. эксперты пришли к выводу, что средняя продолжительность по сравнению с 2024 г. выросла на 67%. Одной из главных мишеней традиционно остаются телекоммуникационные компании – с января по март 2026 года на этот сегмент в России и странах СНГ пришлось на 31% больше атак, чем за первый квартал 2025 года. Атакам подвержены все уровни сети, на которых строится IP-телефония и другие цифровые коммуникации.

Специалисты фиксируют рост мощности и продолжительности DDoS-атак: по данным аналитиков, за первые пять месяцев 2026 г. в России и СНГ их число увеличилось на 27% относительно аналогичного периода прошлого года. По итогам 2025 г. эксперты пришли к выводу, что средняя продолжительность по сравнению с 2024 г. выросла на 67%. Одной из главных мишеней традиционно остаются телекоммуникационные компании – с января по март 2026 года на этот сегмент в России и странах СНГ пришлось на 31% больше атак, чем за первый квартал 2025 года.

Почему растет число таких инцидентов, рассказал менеджер продукта SI3000 BGW (Border gateway) АО «Искра Технологии» Иван Одинцов. «Телеком-операторы аккумулируют колоссальные массивы персональных данных абонентов и корпоративную информацию клиентов. Именно эти сведения представляют для мошенников наибольшую ценность. Компании в других сферах также несут многомиллионные убытки даже из-за часового сбоя связи. В зоне риска и производственные предприятия, вынужденные останавливать рабочий процесс на фоне киберугроз», – отметил эксперт.

Атакам подвержены все уровни сети, на которых строится IP-телефония и другие цифровые коммуникации.

Три класса угроз для VoIP

Атаки нацелены на VoIP (Voice over Internet Protocol) — технологию передачи голоса через интернет, и делятся на три группы:

  1. Кража данных. Злоумышленник внедряется в сеть и начинает перехватывать трафик. Протокол SIP является текстовым, поэтому из него можно извлечь абонентские номера, пароли от учётных записей, а также информацию об используемом аудиокодеке. Протокол RTP отвечает за передачу голоса. Завладев этими сведениями, мошенник может расшифровать и прослушать разговоры. Отдельная схема — спуфинг номеров: сначала сеть «прощупывают», выискивая активные номера, затем подбирают учетные данные. Дальше можно перенаправлять вызовы и звонить от имени компании.
  2. Отказ в обслуживании. Здесь цель — вызвать перебои со связью. С помощью SIP-флуда мошенники генерируют множество фальшивых запросов на соединение, вынуждая серверы работать на пределе возможностей. Параллельно запускается RTP-флуд — поток бесполезных голосовых пакетов, который имитирует десятки тысяч разговоров и «забивает» трафик. Также используются пакеты с намеренно поврежденными заголовками, вызывающими ошибки в декодерах, обрабатывающих SIP-запрос в понятный для оборудования сигнал. В результате такие атаки выводят из строя ключевые компоненты сети.
  3. Телефонное мошенничество. Получив доступ к учётным записям, злоумышленники начинают массово звонить на международные и премиум-направления. Абонент или компания, получают счет за трафик, который они не инициировали. Решение: пограничный контроллер сессий

Пограничный контроллер сессий (session border controller, SBC) устанавливается на границе сети и обрабатывает голосовой трафик. SBC решает сразу несколько задач:

  • Скрывает технические параметры сети.
  • Мониторит поведение устройств и оборудования.
  • Шифрует трафик.

Как выбрать SBC: на что смотреть

При выборе SBC для промышленного предприятия стоит учитывать два фактора.

  1. Технологическая платформа и соответствие требованиям регуляторов. Продукты на базе open-source несут скрытые риски, связанные с публичностью структуры и потенциальными уязвимостями. Собственная реализация протоколов VoIP означает, что исходный код недоступен для внешнего анализа с целью поиска возможностей взлома. Еще один важный фактор – наличие решения в Едином реестре российского ПО.
  2. Работоспособность при высокой нагрузке. Технология DPDK позволяет одному серверу обрабатывать в несколько раз больше вызовов, чем при стандартной архитектуре. Не менее значимо «горячее» резервирование — при физической недоступности узла система автоматически переключит потоки на резервный канал, не теряя установленные сессии. Для непрерывного производства это гарантия того, что связь не перестанет работать в критический момент.

Из отечественных решений этим критериям отвечает, например, SI3000 BGW от «Искра Технологии»: у продукта собственная реализация протоколов VoIP, он внесён в Единый реестр российского ПО и уже используется в высоконагруженных сетях операторов.

 

Похожие материалы
Последние комментарии