Ceea ce vom vorbi despre ce se va discuta

Organizarea supravegherii juridice în rețelele de date moderne principii de bază și probleme





Ce se va discuta

Ce se va discuta

  • Informații generale despre monitorizarea în SPD
  • Viziunea noastră este de a construi rețeaua de a intercepta (unde, ce, de ce și cum să intercepteze)
  • Principiile de organizare a supravegherii în PBX IP


Există mai multe niveluri diferite de acces la informații și rețele

Există mai multe niveluri diferite de acces la informații și rețele

identificarea obiectelor

complexitatea tehnică a eliberării de date de interes în ceea ce privește ORM

  • Volumul mare de trafic
  • Criptarea datelor (utilizator, ISP / ASP)
  • Protocoalele pentru transmisia de date sunt în continuă schimbare, există noi
  • Folosind un protocol de non-triviale pentru comunicare
  • Posturi o sesiune poate merge moduri diferite, utilizați mai multe protocoale
  • Standardizarea monitorizării este în curs de dezvoltare



  • (Skype)

    Internet (web)

    Creșterea globală a traficului Prognoza (Cisco)



    Interceptarea cu precizie anumite tipuri de trafic

    Interceptarea cu precizie anumite tipuri de trafic

    • refuzul de a intercepta traficul, care nu sunt relevante din punctul de vedere al ZMP cât mai curând posibil - un exemplu de acest trafic - IP TV
  • Observat nu ar trebui să fie în măsură să detecteze faptul de observare

    • calitatea comunicării, un echipament de activitate ciudat (modem), o schimbare în modul de transmitere a fluxurilor de date
  • informații statistice cu privire la sesiunile de comunicare (apeluri)

    • Cine, cu care, atunci când, durata sesiunii, tipul de comunicare
  • Observarea conținutului conversației

    • ETSI
    • CALEA
    • -SOSM 2


  • interceptării legale

    Activă sau pasivă

    îndepărtarea activă

    • Ne putem juca în supraveghere stealth
    • Putem primi doar ceea ce putem întreba
    • Câștigă atunci când este văzut în timp real (on-line de monitorizare)
  • mânca pasiv

    • Foarte scump și financiar și pentru utilizarea puterii procesorului în post-procesare pentru transmiterea prin rețele și stocare
    • Au toate informațiile (volumul său este foarte mare)
  • Un echilibru de preluare activă și pasivă, distribuirea de procesare a traficului pe elementele de rețea, echilibrul financiar al costului partea operatorului și pe partea laterală a utilizatorului final



    Activă și pasivă

    Monitorizarea pasivă descarce o parte din volumul informațiilor primite (și în consecință capacitatea memoriei necesare)

    Activ - să descarce o parte din volumul absolut și încărcat într-o parte a sesiunilor de analiză pentru controlul de procesare (colectare) Sesiunile slozhnosostavnyh



    Analiza traficului în rețelele IP

    O stiva de protocoale TCP / IP, UDP / IP (2-4 Modelul OSI Niveluri)

    TCP / IP Application

    Principalele tipuri de trafic



    Protocolul Prezentare generală



    interceptării legale









    interceptarea legală a IP-PBX

    În mod ideal, au un PBX IP cu Sorm integrat

    Dacă nu există posibilitatea de a intercepta direct la IP PBX

    interceptarea legală a IP-PBX

    înseamnă încorporat Lawful Interceptarea



    interceptarea legală a IP-PBX

    Mijloace externe interceptării legale



    Vă mulțumesc pentru atenție

    întrebările