Спецпроекты

"Ростелеком" нашел средство от сетевых мошенников

Телеком Бизнес Интеграция Проводная связь ИТ в торговле Инфраструктура
Уже несколько лет национальный российский оператор "Ростелеком" для обеспечения информационной безопасности и предупреждения мошенничества на своих сетях использует аппаратно-программный комплекс FraudView ECtel. Эта система должна обезопасить компанию от хищения трафика и несанкционированного доступа к их телекоммуникационным ресурсам, что позволит минимизировать финансовые потери.

Что скрывает FraudView?

FraudView представляет собой самообучающуюся систему, в которой используется многоуровневый подход для выявления и предотвращения любых случаев мошенничества. Приложение FraudView осуществляет извлечение, обработку, анализ и отображение записей данных вызовов (CDR) на междугородних, международных и сотовых сетях связи и на VoIP. Программа осуществляет сбор записей CDR с помощью платформы I-Probe для контроля ОКС 7 и легко подключается к абонентской базе данных, биллинговой системе или к другим базам данных оператора связи. FraudView состоит из легко интегрируемых логических компонентов, которые обеспечивают постоянную фильтрацию, согласование и "обучение" на основе существующих записей CDR. Спустя несколько миллисекунд после обнаружения отклоняющейся от нормы схемы соединения в системе производится выделение мошеннического номера для оповещения оператора или прерывания соединения.

Схема подключения FraudView к различным источникам информации на сети оператора

Схема подключения FraudView к различным источникам информации на сети оператора

Источник: ECI

Использование FraudView позволяет идентифицировать и предотвращать случаи мошенничества в реальном времени с использованием технологий сетей SS7 и VoIP/IP. Оснащённая программно-аппаратными пробниками-анализаторами (I-Probe SS7), система FraudView контролирует сети с ОКС-7, используя для анализа одновременно предварительную сигнальную информацию (pre-CDR), полную запись сигнальной информации (CDR) о завершенных и несостоявшихся соединениях, а так же внутриполосный тональнай набор (DTMF). Система расширяет возможности контроля в реальном масштабе времени на мир технологии VoIP/IP путём заключения ОEM-cоглашений с ведущими производителями IP-анализаторов.

Кроме того, эта система поддерживает глобальную сеть заказчиков с помощью решения FraudView Alliance, объединяющую участников борьбы с мошенничеством во всём мире. Данная услуга реализуется аналогично существующей системе антивирусной защиты путем загрузки обновлений базы данных, позволяющих "Ростелекому" противодействовать вновь выявленным способам мошенничества, которым подвергаются или о которых сообщают операторы во всём мире.

Функция интеллектуальных возможностей системы по использованию добытой из сети информации для самообучения системы эффективно повышает производительность анализа FraudView, способствует улучшению классификации и прогнозирования деятельности мошенников. В результате с помощью нейросетевой компоненты сокращается количество ложных предупреждений. Улучшенный процесс электронного web-интерфейсного документооборота FraudView в сочетании с ее инновационными функциями упрощает проводимые операции и повышает эффективность работы аналитика.

Схема построения решения с несколькими удаленными сайтами и одним центральным. Вариант сети "Ростелекома" после расширения в 2006 году

Схема построения решения с несколькими удаленными сайтами и одним центральным. Вариант сети

Источник: ECI

Предоставляемые уникальные консультационные услуги по профилактике мошенничества и эксплуатации системы обеспечения доходности позволяют "Ростелекому" постоянно получать инструктаж по выявлению текущих и потенциальных случаев мошенничества. Эксперты по FraudView консультируют своих клиентов по оптимальным методам предотвращения риска потери доходности операторов.

Реализация задуманного

Применение FraudView позволяет сократить количество случаев мошенничества на 90%, что неизбежно приводит к получению высокой прибыли на инвестиции в максимально сжатые сроки. Большинство пользователей FraudView получают возврат инвестиций (ROI) менее чем за шесть месяцев, а в некоторых случаях – в течение нескольких недель. По оценкам экспертов, установка и использование оборудования позволят вернуть российскому оператору до 13% трафика.

Области, которые покрывает аппаратно-аппликационное решение IRM

Области, которые покрывает аппаратно-аппликационное решение IRM

Источник: ECI

Оборудование FraudView, согласно выбору "Ростелекома", контролирует те участки сети, которые являются, по мнению экспертов компании, наиболее открытыми для мошеннических манипуляций. Для "Ростелекома" это, в первую очередь, направления международного трафика. Сейчас ведется большая работа над дальнейшим совершенствованием оборудования. В ближайшее время на рынок выходит новая 8-я программная версия оборудования.

Тренинг по теме "Продажа ИТ-услуг.Базовый курс" C 28 по 29 августа . Летом : 50 % от стоимости !


Взгляд месяца

Самая непростая ситуация — с импортозамещением СУБД

Денис Терещенко

заместитель руководителя ФТС

Событие месяца

CNews FORUM 2019 прошел с рекордным успехом

- Более 1,5 тысяч гостей     - 100 экспертных докладов   - 50 инновационных стендов