Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

В рамках программы «Цифровая экономика» «Ростех» создаст аппаратно-программный комплекс по обработке Big Data. Пилотный проект планируется на базе крупного банка и предусматривает выявление на ранних стадиях инцидентов в сфере кибербезопасности.

Стоимость такого комплекса в зависимости от мощности может варьировать от миллионов до сотен миллиардов рублей, его смогут применять как крупные финансовые учреждения и телеком-операторы, так и компании потребительского сектора, считают участники рынка.

Рабочая группа по программе «Цифровая экономика», которую возглавил Сбербанк, подготовила план мероприятий по кибербезопасности на 2017–2024 годы (есть у “Ъ”). Он предусматривает разработку аппаратно-программного комплекса обработки массивов больших данных. Ответственным назначен «Ростех», следует из проекта. Пилотный проект по внедрению комплекса будет проводиться на «базе крупного финансового учреждения». Он предусматривает выявление на ранних стадиях инцидентов в области кибербезопасности. Тестирование комплекса должно завершиться не позднее конца июня 2019 года, пишет kommersant.ru.

Программа «Цифровая экономика», рассчитанная до 2024 года, подписана премьером Дмитрием Медведевым 28 июля. Она разделена на пять направлений, по каждому из которых рабочие группы при центрах компетенций готовят планы мероприятий. В начале сентября центром компетенции по направлению «Информационная безопасность» стал Сбербанк. Он вошел в число учредителей АНО «Цифровая экономика», среди которых также «Ростех», «Росатом», «МегаФон», МТС, «Вымпелком», «Ростелеком», «Яндекс», Mail.ru Group, Rambler & Co, «ВЭБ Инновации» и др. Как уточнил собеседник “Ъ” в одной из групп, предложения рабочей группы Сбербанка переданы на согласование в ФСБ 29 сентября.

«Это первый проект плана мероприятий, он требует более детального рассмотрения, оценки и проработки органами власти»,— отметила представитель «МегаФона» Юлия Дорохина. По ее словам, оператор также будет изучать целесообразность предложения по разработке системы. Оценку стоимости в «МегаФоне» комментировать не готовы. МТС и «Вымпелком» на запрос “Ъ” не ответили. «Яндекс» в рабочей группе по информационной безопасности не участвует.

В «Ростехе» и Сбербанке отказались раскрыть характеристики и источники финансирования аппаратно-программного комплекса для Big Data. Но у «Ростеха» уже есть решения, которые могли бы лечь в его основу. Так, в сентябре 2016 года Национальный центр информатизации (НЦИ; входит в «Ростех») представил защищенную систему хранения данных. Она создавалась для хранения и обработки данных больших и сверхбольших объемов — от нескольких петабайтов до десятков эксабайтов. Основными пользователями системы должны стать силовые ведомства, органы власти, а также научные и коммерческие организации. Она работает под управлением собственной операционной системы «Ось.Серверная» и открытой файловой системы с возможностью сертификации для работы с гостайной, говорится на сайте НЦИ.

Стоимость разработки такого решения зависит от количества необходимых мощностей, отмечает директор по бизнес-приложениям КРОК Максим Андреев, речь идет о суммах «от миллионов рублей до сотен миллиардов». По словам господина Андреева, на рынке уже есть примеры применения подобных отечественных комплексов на базе Open Source. Такие решения должны включать в себя компоненты для хранения данных, обеспечивающие линейное масштабирование, и компоненты системы защиты информации.

«Пользователями таких решений станут не только крупные финансовые или телекоммуникационные компании, которые всегда активно проявляли интерес к проектам по Big Data, но и менее крупные компании различных отраслей: сфера услуг, производители товаров народного потребления, розница»,— уверен он.

ТСПУ начали перенаправлять DNS-запросы к Google и Cloudflare на НСДИ

С вечера 26 августа открытые DNS-запросы к серверам Google и Cloudflare начали перехватываться на российских технических средствах противодействия угрозам (ТСПУ). При обычном UDP-запросе к этим серверам для доменов YouTube и RuTracker возвращался ответ NXDOMAIN, будто таких адресов вообще не существует. Однако запрос по TCP успешно доходил до сервера и получал настоящие IP-адреса.

Об этом сообщил пользователь Хабра angry_agent, изучивший поведение адресов 8.8.8.8 и 1.1.1.1.

Анализ трафика показал ещё более интересную картину. Когда автор отправил DNS-запрос с малым значением TTL, в ответе ICMP TTL Exceeded обнаружился адрес 195.208.5.1, принадлежащий Национальной системе доменных имён (НСДИ), хотя исходный пакет предназначался для 8.8.8.8.

С произвольными UDP-пакетами такой подмены не происходило, система реагировала именно на DNS-трафик.

По версии исследователя, ТСПУ распознаёт открытый DNS-запрос и выполняет направленный DNAT: незаметно меняет адрес назначения и отправляет пакет на сервер НСДИ. Тот уже решает, какой ответ вернуть пользователю. При этом для оператора связи запрос выглядит направленным не к Google, а сразу к НСДИ.

Механизм оказался неидеальным. При быстрой отправке нескольких одинаковых запросов первый получал NXDOMAIN, а следующие всё-таки добирались до Google и возвращали реальные адреса. Кроме того, перенаправление срабатывало не для всех DNS-серверов.

Официального подтверждения такого механизма пока нет, выводы основаны на эксперименте одного пользователя. Напомним, вчера мы писали, что ользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare.

RSS: Новости на портале Anti-Malware.ru