Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Сотовые операторы критикуют систему блокировки звонков с подменных номеров

Речь о поправках к закону “О связи”. Они требуют от операторов не пропускать вызовы и СМС-сообщения из-за рубежа с подменных номеров. Для этого телеком должен подключиться к системе Роскомнадзора, которая будет анализировать информацию. Операторы сомневаются в эффективности архитектуры и не хотят за это платить.

Минцифры разработало подзаконные акты, по которым на сетях связи организуют узлы верификации звонков. Эксплуатировать их будет подведомственный Роскомнадзору Государственный радиочастотный центр (ГРЧЦ). “Ъ” ознакомился с отзывами операторов на проекты постановлений. Сами документы были опубликованы на regulation.gov.ru в июне.

Подключение к системе потребует от операторов доработки оборудования сетей и обновления софта, говорится в отзывах МТС и “МегаФона” (в последнем считают, что на реализацию требований нужно не менее трех-пяти лет).

В пояснительной записке к проекту говорится: расходов бюджета или бизнеса не потребуется.

В МТС считают, что сегодня введение дополнительных требований, которые предполагают расходы на модернизацию, “крайне проблематично и несет существенные риски реализации целевого решения”. В “Ростелекоме” журналистам ответили: “Требования регуляторов не должны приводить к существенным расходам бизнеса”.

В Tele2 поддерживают идею создания системы борьбы с подменными номерами, но отмечают, что для ее работы нужно подключить всех операторов фиксированной телефонии. А это сложно сделать из-за большого количества типов оборудования. В компании разделяют опасения, что на фоне дефицита “железа” реализация проекта потребует больших затрат от операторов.

Игроки сомневаются и в эффективности инициативы. В МТС отмечают, что система позволяет проверять вызовы только российского плана нумерации:

“При этом мошенники за рубежом совершают вызовы с подстановкой похожих на 495 или 800 российских номеров, эта система работать и защищать российских абонентов не будет”.

Кроме того, подмена номера происходит на фиксированных и телефонных сетях, а их будут подключать к системе только в 2025 году, добавили в МТС:

“Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети”.

Представитель Минцифры сообщил “Ъ”, что финансирование системы предусмотрено нацпрограммой “Цифровая экономика”. Средства выделены Роскомнадзору и с операторов денег не спросят.

“Система гарантирует защиту абонентов и поможет справиться с мошенническими звонками”, — уверен чиновник.

Security Vision вывела на рынок EDR-систему с корреляцией на агенте

Security Vision представила новый продукт для защиты конечных точек — Security Vision EDR. Решение относится к классу Endpoint Detection and Response и предназначено для выявления, анализа и пресечения угроз на рабочих станциях и серверах под управлением Windows и Linux.

Главная особенность новинки — корреляция событий прямо на уровне агента, то есть непосредственно на конечной точке.

Такой подход позволяет фиксировать подозрительную активность и реагировать на неё без постоянной зависимости от центральной инфраструктуры. Проще говоря, часть логики срабатывает на месте, а не после отправки данных куда-то наверх.

В продукт встроены механизмы автоматической блокировки вредоносной активности. При этом предусмотрены и инструменты ручного реагирования, чтобы оператор мог отдельно вмешаться в инцидент и выполнить точечные действия там, где автоматического сценария недостаточно.

В составе Security Vision EDR заявлено более 800 преднастроенных правил корреляции, охватывающих типовые техники атак. Для настройки и доработки правил предусмотрен No-Code редактор — он позволяет адаптировать логику детектирования под конкретную инфраструктуру без программирования.

Отдельно в решении сделан акцент на настройке сенсоров и собираемой телеметрии. Это должно помочь компаниям балансировать между глубиной мониторинга и нагрузкой на систему, что для EDR-сегмента вопрос вполне практический, а не декоративный.

Ещё один важный блок — управление агентской инфраструктурой. В системе есть функции централизованного развёртывания агентов, контроля их доступности и оценки стабильности работы. Эти данные выводятся на дашборды и в отчёты, чтобы было проще следить за покрытием и состоянием всей агентской сети.

Кроме того, в продукт встроен модуль управления активами. Он позволяет сканировать инфраструктуру, инвентаризировать хосты и сервисы, формировать группы активов и классифицировать их по ролям и критичности. Для аналитиков это даёт дополнительный контекст при расследовании: можно быстрее понять, насколько важен затронутый актив и какое место он занимает в инфраструктуре.

Компания также сообщила, что продукт внесён в реестр российского ПО и имеет ряд сертификатов и заключений, включая документы ФСТЭК, ФСБ, Минобороны России и ОАЦ при Президенте Республики Беларусь.

RSS: Новости на портале Anti-Malware.ru