Телеком Борьба с фродом EW SMS & Voice Firewall

Новый EW SMS Firewall: гибкие правила и переработанный интерфейс

Обновленный интерфейс и редактор правил, централизованные списки и новые инструменты позволяют быстрее реагировать на фрод и управлять правилами фильтрации трафика без обращения к вендору.
Новый EW SMS Firewall: гибкие правила и переработанный интерфейс

Кейсы фрода различаются от страны к стране, а у каждого оператора — свои требования к фильтрации трафика и нестандартные ситуации. Поэтому SMS firewall должен быть универсальным и гибким, чтобы оператор мог заблокировать любое сообщение самостоятельно, без обращения к вендору.

В предыдущих версиях EW SMS Firewall это не всегда получалось: часть изменений оператор не мог внести сам и обращался к нам за помощью. В этом релизе обновленный интерфейс и переработанная логика ядра превращает настройку фильтров в понятный и автономный процесс.

Интерфейс: новый дизайн и путь пользователя

Самое масштабное обновление произошло в интерфейсе — теперь все элементы представлены в едином стиле в соответствии с айдентикой Eastwind. Кроме этого поменялась и логика организации разделов, чтобы пользоваться продуктом стало удобнее.

Навигация. Раньше разделы группировались по типу функциональности: отдельно отчеты, отдельно настройки фильтрации. Теперь разделы в боковой панели объединены по задачам: статистика и дашборды, управление правилами, антифрод, справочники, настройки сети. Например, в разделе Anti-Fraud Settings находятся и управление квотами, и отчеты по SIM-боксам и GT scanning.

Главный экран. Теперь на нем отображаются избранные и последние открытые разделы, чтобы быстро возвращаться к частым или незавершенным задачам. Это особенно удобно из-за разветвленной структуры интерфейса, где часть страниц физически не помещается в боковую панель, и до них нужно совершить несколько переходов. Если специалист часто использует их в работе, он может вынести их в закладки и открывать с главной страницы в один клик.

Порядок разделов подчинен частоте использования. Настройки сети (Network) заполняются один раз при внедрении, поэтому расположены в нижней части меню. Редактор правил и отчеты, к которым специалисты возвращаются каждый день, находятся вверху
Порядок разделов подчинен частоте использования. Настройки сети (Network) заполняются один раз при внедрении, поэтому расположены в нижней части меню. Редактор правил и отчеты, к которым специалисты возвращаются каждый день, находятся вверху
Оцените свою защиту трафика

Чек-лист для быстрой проверки SMS firewall

Скачать чек-лист

Конструктор гибких правил

Теперь правило фильтрации можно собрать и отредактировать в виде кода. Для этого в системе реализован собственный язык описания правил, похожий на Lua, который оперирует параметрами сообщений.

В редакторе есть подсветка синтаксиса и подсказки. Например, при поиске по списку адресов система сама предлагает уже существующие списки — их идентификаторы помнить не нужно.

Язык поддерживает операторы AND, OR и NOT и вложенную логику. В одном выражении комбинируются тип сообщения, адрес отправителя, атрибуты маршрутизации, проверка отправителя, контентные паттерны и ссылки на справочные списки. Готовое выражение можно передать коллеге на ревью или взять за основу похожего правила.

Два режима — конструктор и код — дополняют друг друга. Визуальный редактор дает наглядность аналитикам и бизнес-пользователям, а формат кода дает инженерам точность и компактность там, где логику сложно собрать по блокам
Два режима — конструктор и код — дополняют друг друга. Визуальный редактор дает наглядность аналитикам и бизнес-пользователям, а формат кода дает инженерам точность и компактность там, где логику сложно собрать по блокам

Правила не обязательно описывать в коде — они собираются на экране из готовых блоков. Специалист перетаскивает плашки параметров из панели в рабочую область и связывает их логическими операторами.

Набор параметров для правил берется из самих протоколов связи SS7 и SMPP: A-номер, B-номер, Calling Party Address, Called Party Address, TP DCS, TP PID, TON, NPI, тип сообщения, текст сообщения. Для каждого параметра в панели атрибутов задаются условия — совпадение или отрицание, вхождение в список адресов, сравнение по длине и не только.

В конструкторе доступно несколько типов действий: пропустить по белому списку, заблокировать по черному списку, заблокировать по порогам, отправить на проверку в URL-сканер, а также направить на дополнительную проверку во внешние системы.

У блокировки по порогам своя логика: решение принимается не по совпадению параметров, как в черном списке, а по объему или скорости трафика. Внутри этого действия три варианта:

  • блокировка флудинга — правило сработает при достижении определенного количества сообщений от заданного источника;
  • блокировка по триггеру — правило пропускает указанное количество сообщений, но затем блокирует все последующие сообщения;
  • случайная блокировка — правило блокирует только определенную долю сообщений от общего количества попадающих под условия правила.

Такой механизм защищает от ситуаций, когда сам по себе отправитель или шаблон не выглядит подозрительным, но из-за объема трафика превращается в атаку.

В визуальном редакторе правил три зоны. Слева — панель с параметрами сообщений, в центре — рабочая область, справа — настройка атрибутов выбранного элемента. Вверху выбирается протокол, SS7 или SMPP: наборы доступных параметров для них различаются
В визуальном редакторе правил три зоны. Слева — панель с параметрами сообщений, в центре — рабочая область, справа — настройка атрибутов выбранного элемента. Вверху выбирается протокол, SS7 или SMPP: наборы доступных параметров для них различаются

В правилах фильтрации можно также настроить проверку сообщений URL-сканером для защиты от фишинга. Она задается как действие в конструкторе правил: специалист описывает, какие SMS уходят на проверку, сканер ищет в тексте ссылку, проверяет ее по базам и возвращает результат, на основании которого сообщение блокируется или пропускается до получателя.

Практический результат обновления — скорость и гибкость. Раньше на новую схему фрода реагировал вендор, теперь правило оперативно собирает сам специалист оператора. Для этого достаточно понимать параметры трафика, а не внутренний формат конфигурационных файлов, что снижает порог входа.

Расширенное управление правилами фильтрации

У правил появились метаданные: имя, метка для группировки, статус, заметка. Они упрощают работу, когда правил становится много. Например, в имени можно прописать назначение политики, тип трафика и ответственную команду. Тогда правило можно легко найти и понять его смысл.

Один из новых статусов для правил — «неактивно». В этом случае правило попадает в базу данных, отображается в интерфейсе, но не загружается в ядро и не применяется к трафику. Отсюда два рабочих сценария:

  • Специалист готовит правило, ответственный за политику проверяет его и меняет статус на активный после валидации.
  • Правило, которое отрабатывает с ошибками, отключается одним изменением статуса и остается в системе — раньше в такой ситуации его приходилось удалять и потом собирать заново.

Кроме того, правила можно активировать по расписанию и задавать срок действия, чтобы запустить с отложенным стартом или протестировать в течение определенного периода. Ограничения можно привязать к времени суток — например, блокировать рекламные рассылки ночью в соответствии с контактными политиками оператора или регуляторными требованиями.

 

Все правила собраны в общей таблице, которая сортируется по разным параметрам. Правила можно выделять группами и обрабатывать пакетно
Все правила собраны в общей таблице, которая сортируется по разным параметрам. Правила можно выделять группами и обрабатывать пакетно

Практический результат — контроль правил без лишнего риска. Новую политику можно подготовить и проверить, прежде чем она начнет влиять на трафик, а неудачное правило — быстро остановить, не удаляя его и не теряя историю настроек. При этом в базе из сотен правил всегда понятно, что реально работает, а что отключено или ждет проверки.

Единые списки адресов и текстов сообщений

Раньше списки для правил SS7 и SMPP администрировались раздельно. Один и тот же перечень A2P-отправителей приходилось заполнять дважды и помнить, какой из них обновлен, а какой нет. В новом релизе все правила обращаются к общим спискам адресов и текстов.

Текстовые списки работают с содержимым сообщений и хранят регулярные выражения: шаблоны фродовых рассылок, паттерны легитимного A2P-трафика. Проверка по текстам в новом ядре выполняется только через списки, поэтому контентная экспертиза накапливается в одном месте.

Записи добавляются в списки по одной или импортируются из файла. Для импорта доступны два режима: добавить только новые строки, пропуская дубли, или очистить список и полностью заменить его содержимое
Записи добавляются в списки по одной или импортируются из файла. Для импорта доступны два режима: добавить только новые строки, пропуская дубли, или очистить список и полностью заменить его содержимое

Логика правил остается компактной, а справочные данные обновляется централизованно. Команда фрода добавляет паттерн или адрес в список, и изменение применяется везде, где на этот список ссылаются. Это снижает риск ошибок и время на обновление правил.

AI-модуль и URL-сканер в новом представлении

Антифрод-модуль на базе AI анализирует тексты сообщений и ищет шаблоны, характерные для передачи OTP-кодов через SIM-боксы: сообщения, оформленные не по официальным шаблонам, с произвольной фразой и цифрами, в том числе замаскированными разными кодировками. Результаты проверок отображаются в интерфейсе как список сообщений, где у каждого указана степень вероятности фрода. При этом решение принимает человек: модуль подсвечивает подозрительные сообщения, а не блокирует трафик автоматически — часть шаблонов неотличима от легитимных рассылок, и цена ошибки здесь высока.

Отдельно доступна ручная проверка сообщений на фрод: специалист вводит шаблон и видит, как его интерпретирует модель
Отдельно доступна ручная проверка сообщений на фрод: специалист вводит шаблон и видит, как его интерпретирует модель

Другие изменения

Выше перечислены самые значимые обновления, но это далеко не все. Например, отчеты и разграничение доступа были в EW SMS Firewall и раньше, но в этом релизе они получили более удобное визуальное представление и несколько новых возможностей:

  • Дашборды доступны прямо в интерфейсе: отдельно аналитика по трафику и монетизации A2P, отдельно — мониторинг состояния платформы, без переключения между системами.
  • Права доступа стали более гибкими, например, можно выдать отдельное разрешение на просмотр текстов сообщений для конкретной роли.

Планы на будущее

Часть возможностей в этом релизе уже заложена с заделом на будущее развитие. Отдельное направление — язык описания правил, который теперь формализован и задокументирован. Это значит, его можно передать ИИ-помощнику: описывать задачу словами и получать готовое правило или проверку на конфликты между политиками. После этого можно реализовать ИИ-агента, который будет самостоятельно анализировать трафик, создавать и применять правила фильтрации.

Этот релиз — большой шаг в развитии EW SMS Firewall, и мы продолжим активную работу над продуктом для улучшения пользовательского опыта и более эффективной фильтрации трафика.

EW SMS Firewall

Узнайте, как наше решение поможет защитить вашу сеть

Запросить демо
Этот сайт зарегистрирован на wpml.org как сайт разработки. Переключитесь на рабочий сайт по ключу remove this banner.