Кейсы фрода различаются от страны к стране, а у каждого оператора — свои требования к фильтрации трафика и нестандартные ситуации. Поэтому SMS firewall должен быть универсальным и гибким, чтобы оператор мог заблокировать любое сообщение самостоятельно, без обращения к вендору.
В предыдущих версиях EW SMS Firewall это не всегда получалось: часть изменений оператор не мог внести сам и обращался к нам за помощью. В этом релизе обновленный интерфейс и переработанная логика ядра превращает настройку фильтров в понятный и автономный процесс.
Интерфейс: новый дизайн и путь пользователя
Самое масштабное обновление произошло в интерфейсе — теперь все элементы представлены в едином стиле в соответствии с айдентикой Eastwind. Кроме этого поменялась и логика организации разделов, чтобы пользоваться продуктом стало удобнее.
Навигация. Раньше разделы группировались по типу функциональности: отдельно отчеты, отдельно настройки фильтрации. Теперь разделы в боковой панели объединены по задачам: статистика и дашборды, управление правилами, антифрод, справочники, настройки сети. Например, в разделе Anti-Fraud Settings находятся и управление квотами, и отчеты по SIM-боксам и GT scanning.
Главный экран. Теперь на нем отображаются избранные и последние открытые разделы, чтобы быстро возвращаться к частым или незавершенным задачам. Это особенно удобно из-за разветвленной структуры интерфейса, где часть страниц физически не помещается в боковую панель, и до них нужно совершить несколько переходов. Если специалист часто использует их в работе, он может вынести их в закладки и открывать с главной страницы в один клик.
Конструктор гибких правил
Теперь правило фильтрации можно собрать и отредактировать в виде кода. Для этого в системе реализован собственный язык описания правил, похожий на Lua, который оперирует параметрами сообщений.
В редакторе есть подсветка синтаксиса и подсказки. Например, при поиске по списку адресов система сама предлагает уже существующие списки — их идентификаторы помнить не нужно.
Язык поддерживает операторы AND, OR и NOT и вложенную логику. В одном выражении комбинируются тип сообщения, адрес отправителя, атрибуты маршрутизации, проверка отправителя, контентные паттерны и ссылки на справочные списки. Готовое выражение можно передать коллеге на ревью или взять за основу похожего правила.
Правила не обязательно описывать в коде — они собираются на экране из готовых блоков. Специалист перетаскивает плашки параметров из панели в рабочую область и связывает их логическими операторами.
Набор параметров для правил берется из самих протоколов связи SS7 и SMPP: A-номер, B-номер, Calling Party Address, Called Party Address, TP DCS, TP PID, TON, NPI, тип сообщения, текст сообщения. Для каждого параметра в панели атрибутов задаются условия — совпадение или отрицание, вхождение в список адресов, сравнение по длине и не только.
В конструкторе доступно несколько типов действий: пропустить по белому списку, заблокировать по черному списку, заблокировать по порогам, отправить на проверку в URL-сканер, а также направить на дополнительную проверку во внешние системы.
У блокировки по порогам своя логика: решение принимается не по совпадению параметров, как в черном списке, а по объему или скорости трафика. Внутри этого действия три варианта:
- блокировка флудинга — правило сработает при достижении определенного количества сообщений от заданного источника;
- блокировка по триггеру — правило пропускает указанное количество сообщений, но затем блокирует все последующие сообщения;
- случайная блокировка — правило блокирует только определенную долю сообщений от общего количества попадающих под условия правила.
Такой механизм защищает от ситуаций, когда сам по себе отправитель или шаблон не выглядит подозрительным, но из-за объема трафика превращается в атаку.
В правилах фильтрации можно также настроить проверку сообщений URL-сканером для защиты от фишинга. Она задается как действие в конструкторе правил: специалист описывает, какие SMS уходят на проверку, сканер ищет в тексте ссылку, проверяет ее по базам и возвращает результат, на основании которого сообщение блокируется или пропускается до получателя.
Практический результат обновления — скорость и гибкость. Раньше на новую схему фрода реагировал вендор, теперь правило оперативно собирает сам специалист оператора. Для этого достаточно понимать параметры трафика, а не внутренний формат конфигурационных файлов, что снижает порог входа.
Расширенное управление правилами фильтрации
У правил появились метаданные: имя, метка для группировки, статус, заметка. Они упрощают работу, когда правил становится много. Например, в имени можно прописать назначение политики, тип трафика и ответственную команду. Тогда правило можно легко найти и понять его смысл.
Один из новых статусов для правил — «неактивно». В этом случае правило попадает в базу данных, отображается в интерфейсе, но не загружается в ядро и не применяется к трафику. Отсюда два рабочих сценария:
- Специалист готовит правило, ответственный за политику проверяет его и меняет статус на активный после валидации.
- Правило, которое отрабатывает с ошибками, отключается одним изменением статуса и остается в системе — раньше в такой ситуации его приходилось удалять и потом собирать заново.
Кроме того, правила можно активировать по расписанию и задавать срок действия, чтобы запустить с отложенным стартом или протестировать в течение определенного периода. Ограничения можно привязать к времени суток — например, блокировать рекламные рассылки ночью в соответствии с контактными политиками оператора или регуляторными требованиями.
Практический результат — контроль правил без лишнего риска. Новую политику можно подготовить и проверить, прежде чем она начнет влиять на трафик, а неудачное правило — быстро остановить, не удаляя его и не теряя историю настроек. При этом в базе из сотен правил всегда понятно, что реально работает, а что отключено или ждет проверки.
Единые списки адресов и текстов сообщений
Раньше списки для правил SS7 и SMPP администрировались раздельно. Один и тот же перечень A2P-отправителей приходилось заполнять дважды и помнить, какой из них обновлен, а какой нет. В новом релизе все правила обращаются к общим спискам адресов и текстов.
Текстовые списки работают с содержимым сообщений и хранят регулярные выражения: шаблоны фродовых рассылок, паттерны легитимного A2P-трафика. Проверка по текстам в новом ядре выполняется только через списки, поэтому контентная экспертиза накапливается в одном месте.
Логика правил остается компактной, а справочные данные обновляется централизованно. Команда фрода добавляет паттерн или адрес в список, и изменение применяется везде, где на этот список ссылаются. Это снижает риск ошибок и время на обновление правил.
AI-модуль и URL-сканер в новом представлении
Антифрод-модуль на базе AI анализирует тексты сообщений и ищет шаблоны, характерные для передачи OTP-кодов через SIM-боксы: сообщения, оформленные не по официальным шаблонам, с произвольной фразой и цифрами, в том числе замаскированными разными кодировками. Результаты проверок отображаются в интерфейсе как список сообщений, где у каждого указана степень вероятности фрода. При этом решение принимает человек: модуль подсвечивает подозрительные сообщения, а не блокирует трафик автоматически — часть шаблонов неотличима от легитимных рассылок, и цена ошибки здесь высока.
Другие изменения
Выше перечислены самые значимые обновления, но это далеко не все. Например, отчеты и разграничение доступа были в EW SMS Firewall и раньше, но в этом релизе они получили более удобное визуальное представление и несколько новых возможностей:
- Дашборды доступны прямо в интерфейсе: отдельно аналитика по трафику и монетизации A2P, отдельно — мониторинг состояния платформы, без переключения между системами.
- Права доступа стали более гибкими, например, можно выдать отдельное разрешение на просмотр текстов сообщений для конкретной роли.
Планы на будущее
Часть возможностей в этом релизе уже заложена с заделом на будущее развитие. Отдельное направление — язык описания правил, который теперь формализован и задокументирован. Это значит, его можно передать ИИ-помощнику: описывать задачу словами и получать готовое правило или проверку на конфликты между политиками. После этого можно реализовать ИИ-агента, который будет самостоятельно анализировать трафик, создавать и применять правила фильтрации.
Этот релиз — большой шаг в развитии EW SMS Firewall, и мы продолжим активную работу над продуктом для улучшения пользовательского опыта и более эффективной фильтрации трафика.
Узнайте, как наше решение поможет защитить вашу сеть