lumen

SMS Anti-SPAM/Firewall

SMS Anti-SPAM продукт разработан для обнаружения спама и других нежелательных SMS сообщений, которые приходят через различные внешние интерфейсы в сеть оператора мобильной связи. SMS сообщения из ненадежных источников, приходящих через SS7 и IP сеть, могут быть проверены.

Продукт разворачивается как мультисервисная платформа и позволяет быстро интегрировать решения на основе SMS такие как:

  • Anti-SPAM
  • Родительский контроль
  • Multi-SIM
  • SMS-Router

Решение SMS Anti-SPAM позволяет обнаруживать такие атаки как faking (подделывание параметров MAP или SCCP), spamming (нежелательные сообщения), spoofing (манипуляции с MSISDN абонентов домашней сети, использование емкостей SMSC), flooding (большое количество SMS сообщений посланных на один или несколько назначений, например, GT scanning) В общем случае система SMS Anti-SPAM обеспечивает:

  • Правила фильтрации для MO и MT сообщений
  • MT-SMS Firewall
  • Дополнительный функционал для следующих сценариев
    • Flooding
    • Probing/scanning
    • Faking
    • Черные списки получателей и отправителей
    • Содержание SMS со спамом
    • MT-FSM без предварительного SRI-SM
  • Онлайн и оффлайн правила real-time and offline rules
    • Онлайн – мониторинг и фильтрация в реальном времени
    • Оффлайн – мониторинг для последующего анализа
  • Интерфейс к внешним системам мониторинга и фильтрации SMS трафика

Модуль SMS Anti-SPAM развертывается в сети для того чтобы контролировать, обнаруживать и блокировать SMS сообщения которые содержать спам, вирусы. Также решение SMS Anti-SPAM позволяет обнаруживать и блокировать SMS сообщения мошеннические по своей сути (например, измененный MSISDN и т.п.).

Используемое оборудование и ПО

Физически все узлы платформы базируются на серверах Proliant DL380 G8, на которых запущена операционная система Linux. Возможно применение Blade серверов.

Техническое описание

SMS Anti-SPAM решение позволяет:

  • Проводить мониторинг и генерировать массивы данных для дальнейшего анализа. Это может быть использовано для начального обнаружения спама в сети оператора и записывать SMS трафик для дальнейшего анализа
  • Обнаружение в реальном времени в SMS спама с соответствующим действием, которое может заблокировать сообщение, либо отбросить его

Решение использует сложную систему фильтрации SMS трафика, которая позволяет обнаруживать сложные SMS сообщения, базируясь на контексте сообщений и систем обратной связи. Основной модуль – Probe позволяет принимать сообщения MO/MT SMS в сетях SS7 и AO/AT сообщения в сетях IP.

Модуль SMS Probe используется для приема и отправки сообщений в SS7 и IP сетях. Уровень Probe позволяет использовать различные тригерные условия в жизненном цикле SMS сообщений:

  • submission (передача)
  • pre-delivery (перед доставкой)
  • post-delivery (после доставки)

Также уровень Probe lможет использоваться для определения начальных фильтров SMS сообщений для проверки их на модуле Anti-SPAM.

Те сообщения, которые не нужно отправлять на SPAM проверку отправляются на предназначенное отправление (SMSC или HLR). Архитектура модуля SMS Probe разработана с учетом необходимости контроля задержки при передаче сообщений на уровни проверки Anti-SPAM.

Для приема сообщений сети SS7 поддерживается большинство решений STP и интеллектуальной маршрутизации (Cisco ITP, HP IP-STG, Siemens SURPASS STP, Sevis TMR). В добавлении к функциям Anti-SPAM SMS Probe может поддерживать дополнительные сервисы на основе SMS сообщений (Авто-копия, авто-переадресация и т.п.), Home-Routing и IMS SMS шлюз (согласно 3GPP TS 23.240).

Модуль Probe может быть сконфигурирован для пропуска определенного трафика MT/MO на модуль SPAM Processor. Обычно этот трафик идет из внешних сетей (например, трафик MO-SMS от абонентов в роуминге). SPAM Processor включает в себя всю логику функциональности SMS Anti-SPAM, которая базируется на списке правил, которые могут работать в режиме реального времени так и в режиме пассивного мониторинга.

SMS Anti-SPAM позволяет системным администраторам определять набор правил, которые логически разделены на уровни:

  • Уровень 1. Правила черного/белого списка
  • Уровень 2. Правила проверки
  • Уровень 3. Правила фильтрации
  • Уровень 4. Правила мониторинга

Анализ полученных данных

Статистические данные и данные о звонках (CDR записи) могут быть сгенерированы в реальном времени и использоваться в дальнейшем для анализа трафика.

Счетчики статистик измеряют уровень трафика проходящего через систему. Записи в логе сообщений предоставляют детальную информацию о конкретном сообщении (параметры уровня MAP и т.п.). Решение SMS Anti-SPAM позволяет использовать полное логирование всего SMS трафика проходящего через систему.

Системный администратор может гибко регулировать уровни логирования и статистик для каждого правила. Статистические данные и данные лога сообщений формируются через определенный администратором интервал времени и могут быть переданы на внешние платформы для анализа.

Управление и администрирование системой

Система обеспечивает безопасный разграниченный доступ к GUI терминала управления. Терминал предоставляет набор механизмов для мониторинга и контроля поведения системы:

  • Мониторинг статуса системы и основных ее подсистем
  • Записи о ошибочных событиях
  • Нотификация внешних систем по событиям

Решение предоставляет SNMP агента для мониторинга внешней системой управления. События посылаются как SNMP трапы. Также система позволяет использовать утилиты для трассировки и логирования внутренних процессов и сбора трафика. Решение может удалять старые записи и статистику определенной давности.

Подсистема сбора статистики и отчетности (MARS)

MARS – это оффлайновая бизнес-платформа, которая включает в себя множество приложений:

  • Customer Care приложение запросов к сообщениям (Customer Care Message Query application). Это приложение позволяет сотрудникам абонентской службы отвечать на запросы, связанные с работой SMS-службы.
  • Оффлайновый антиспамовый/антимошеннический анализ. Позволяет пользователям анализировать SMS-трафик, который был помечен (но не заблокирован) антиспамовыми узлами в соответствии с антиспамовыми/антимошенническими сценариями.
  • Отчеты (Reporting). Позволяет пользователям получать автоматически сгенерированные отчёты. Существуют различные категории отчётов, в том числе отчёты по SMS-трафику, отчёты по SMS-мошенничеству, отчёты по использованию Messaging+ (Messaging+ Usage Reports) и системные отчёты.

MARS – оффлайновая платформа, интегрирующаяся с модулями SMS-платформы средствами IP-сети, как изображено на рисунке ниже. Платформа MARS является «оффлайновой» в том смысле, что она отделена от узлов сообщений и не играет активной роли в обработке трафика в режиме реального времени узлами обработки сообщений. Все данные передаются однонаправленно от узлов обработки сообщений к узлу MARS, и сбой в работе узла MARS не может повлиять на SMS-трафик.

Дополнительные сервисы на основе платформы SMS Anti-SPAM

  • SMSX. Решение SMSX удовлетворяет всем текущим и будущим потребностям в обработке SMS трафика. Оно представляет собой гибко настраиваемый маршрутизатор коротких сообщений, который был разработан для оптимизации взаимодействия приложений с сетью и управления большим объёмом P2A, A2P и P2P транзакций сообщений без снижения качества обслуживания. SMSX может развертываться как классический SMSC, либо как сущность, осуществляющая прямую доставку SMS (Direct Delivery Engine) и SMS-маршрутизатор. Продукт поддерживает стандарты GSM, GSM-R (Rail) и CDMA.
  • SMS-маршрутизатор. Модуль SMS Router поддерживает маршрутизацию MO-AT, AO-MT, AO-AT SMS и MMS. Этот модуль разработан для поддержки приложений, интегрирующихся по различными интерфейсам, включая SMPP, Web, SQL, FTP и многие другие. Кроме того этот модуль позволяет реализовать пользовательские приложения, которые будут иметь доступ к содержимому сообщения и при необходимости изменять любые его параметры.
  • Модуль поддерживает интеграцию с внешними и внутренними приложениями по различным протоколам, включающим SMPP, UCP/EMI, Web-services, SQL и Message Queue (MQ).
    • Пакет Messaging+. В него входят следующие основные сервисы:
    • Персональный фильтр (Personal Filter). Данная услуга позволяет абоненту управлять «черным списком» либо «белым списком» номеров (список номеров может включать в себя мобильные номера, короткие номера / номера приложений, алфавитно-цифровые адреса) для приёма и отправки сообщений (message origination and message termination). Сообщения, направленные абоненту, сопоставляются со списком «запрета приёма» (“termination barred” list). Если номер A имеется в списке, сообщение либо блокируется, либо пропускается, в зависимости от типа списка. Если номер отправки B имеется в списке, то исходящее сообщение либо блокируется, либо пропускается, в зависимости от типа списка. Услуга персональной фильтрации (Personal Filters Service) может быть активирована абонентом и управляться им различными механизмами;
    • Переадресация SMS (SMS Divert). Это услуга, автоматически перенаправляющая полученные SMS-сообщения множеству получателей, в том числе на мобильный номер другого пользователя, другой личный MSISDN / другую личную SIM-карту (в случае с Multi-SIM), почтовый ящик (общий для всех типов сообщений) и/или другой email-адрес, который может как принадлежать абоненту, так и не принадлежать;
    • Копирование SMS (SMS Copy). Это услуга, позволяющая копировать полученное SMS-сообщение и отправлять копии множеству адресатов, включая мобильный номер другого человека, другой личный MSISDN/SIM (Multi-SIM), почтовый ящик (общий для всех типов сообщений) и другой email-адрес (принадлежащий абоненту либо не принадлежащий);
    • Автоответчик (Auto Response). Интеллектуальная услуга Auto Response позволяет абоненту установить сообщение-ответ, которое автоматически приходит всем остальным пользователям, отправляющим ему SMS-сообщение.
    • Эта услуга может также использоваться, когда абонент недоступен для SMS. Отправителю будет приходить сообщение, к примеру, следующего содержания: «Прошу прощения, я недоступен до 16:00» или «Я еду в транспорте и недоступен». Текст настраивается пользователем.
    • Пользователь также может задать шаблоны ответов (например, Совещание, Нет в офисе), пользуясь веб-интерфейсом, что позволит упростить выбор, настраивая автоматический ответ с телефона;
    • SMS-подпись (SMS-signature). Интеллектуальная услуга SMS Signature позволяет абоненту дополнить отправленное с мобильного телефона SMS-сообщение;
    • Псевдоним (CLI Alias). Интеллектуальная услуга CLI Alias – это опциональная услуга, позволяющая абоненту подменить CLI (номер A) другим адресом (цифровым либо буквенно-цифровым). Абонент может активировать эту услугу для всех сообщений, используя параметр «включено/выключено» (ON/OFF), либо по требованию, указывая специальную «преамбулу», например, “#A”. Оператором может быть включен набор опций, который ограничивает подмененный CLI.