Сегодня 03 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → тспу

Роскомнадзор создаст ИИ для фильтрации интернет-трафика и борьбы с VPN за 2,27 млрд рублей

В этом году Роскомнадзор (РКН) планирует разработать и запустить в эксплуатацию механизм фильтрации интернет-трафика с помощью технологий машинного обучения. Для реализации этого плана регулятор намерен потратить 2,27 млрд рублей. Об этом пишет Forbes со ссылкой на план цифровизации РКН.

 Источник изображения: Tim van der Kuip / unsplash.com

Источник изображения: Tim van der Kuip / unsplash.com

В сообщении сказано, что данный документ направлен в правительственную комиссию по цифровому развитию. В нём говорится о том, что новый инструмент фильтрации будет функционировать на базе уже работающих на сетях операторов технических средств противодействия угрозам (ТСПУ), обеспечивающих фильтрацию трафика по технологии Deep Packet Inspection (DPI). С помощью таких средств уже заблокировано свыше 1 млн ресурсов, а также ежедневно ограничивается доступ к примерно 5,5 тыс. сайтов. У РКН также есть специальный реестр, куда вносятся распространяющие запрещённую информацию сайты для последующей блокировки со стороны операторов.

Эксперты считают, что использование ИИ-алгоритмов поможет РКН более эффективно выявлять и блокировать запрещённый трафик, а также VPN-сервисы. По мнению бизнес-консультанта по ИБ Positive Technologies Алексея Лукацкого, масштабирование технологии машинного обучения для анализа трафика и выявления угроз безопасности в масштабах Рунета позволяет выделить несколько вариантов расширения ТСПУ новыми возможностями. «Это выявление зашифрованного трафика или просто методов обхода блокировок ресурсов. Это важно в контексте курса РКН на блокировку VPN-сервисов. А также обнаружение DDoS-атак и выявление взаимодействия с командными серверами ботнетов и иных вредоносных инфраструктур, используемых кибермошенниками. Кроме того, можно классифицировать веб-приложения, находя те, которые запрещены в России (например, различные мессенджеры), и отличать стриминговый трафик от скачивания контента, что позволит выявлять пиратские ресурсы», — считает Лукацкий.

Он также добавил, что технологии машинного обучения позволят реализовать более «прицельное» воздействие на сети. Речь, например, о «деградации» конкретного типа трафика вместо «ковровых» мер. «Машинное обучение в DPI — это способ лучше “угадывать, что за трафик”, когда классические методы обнаружения по сигнатурам, портам и т.п. уже не помогают», — добавил Лукацкий.

Представитель организации RKS-Global сообщил, что инструменты машинного обучения на ТСПУ могут быть задействованы для создания и автоматического применения правил фильтрации. К примеру, для поиска и блокировки VPN-сервисов. Такие инструменты также позволят осуществлять поиск по текстам на разных языках, по изображениям и видео. «Так, Китай уже вовсю использует ИИ в мониторинге интернета», — отметил представитель RKS-Global.

Роскомнадзор оштрафует 33 провайдера за пропуск интернет-трафика в обход блокировок на ТСПУ

Сотрудники Роскомнадзора установили, что 33 оператора связи допустили нарушения правил установки технических средств противодействия угрозам (ТСПУ), предназначенных для фильтрации трафика от контента, распространение которого запрещено на территории России. Об этом пишет «Интерфакс» со ссылкой на заявление пресс-службы регулятора.

 Источник изображения: Tim van der Kuip / unsplash.com

Источник изображения: Tim van der Kuip / unsplash.com

«Роскомнадзор выявил у 33 операторов нарушения правил установки ТСПУ. В ходе проверки на сетях операторов связи доступности интернет-ресурсов, нарушающих российское законодательство, выявлено 35 случаев нарушения правил установки технических средств противодействия угрозам», — говорится в заявлении Роскомнадзора.

В сообщении сказано, что по четырём фактам уже состоялись судебные разбирательства и нарушителям были выписаны штрафы. Ещё по шести фактам материалы направлены в суд. В остальных случаях представители операторов были вызваны для составления протоколов, после чего материалы будут переданы в суд для привлечения нарушителей к административной ответственности. В Роскомнадзоре уточнили, что «протоколы составляются в отношении операторов, нарушающих требования по пропуску интернет-трафика через ТСПУ».

Указанные нарушения предусматривают штрафы: для должностных лиц — от 30 тыс. до 50 тыс. рублей, для индивидуальных предпринимателей — от 50 тыс. до 100 тыс. рублей, для компаний — от 500 тыс. до 1 млн рублей. При повторном нарушении юридические лица могут быть оштрафованы на сумму от 3 млн до 5 млн рублей. «За повторный пропуск трафика в обход ТСПУ должностным лицам и предпринимателям грозит уголовная ответственность по статье 274.2 УК РФ — до трёх лет лишения свободы», — добавили в Роскомнадзоре.

Ранее предоставление доступа к запрещённой в стране информации было внесено в перечень угроз устойчивости Рунета. В рамках проходившего в октябре прошлого года форума «Спектр» было объявлено, что на сетях связи установлено более 1,4 тыс. ТСПУ, через которые в общей сложности проходит трафик объёмом более 130 Тбит/с.

В России учетверилось число DDoS-атак в 2024 году, но они стали менее мощными

В России количество DDoS-атак в III квартале 2024 года увеличилось на беспрецедентные 319 % по сравнению с аналогичным периодом прошлого года, однако их пиковая интенсивность снизилась с 675 Гбит/с до 446 Гбит/с. К 2030 году правительство планирует увеличить пропускную способность технических средств противодействия угрозам (ТСПУ) до 725,6 Тбит/с. Эксперты предупреждают, что требуются более комплексные решения. Простое расширение каналов передачи данных может быть недостаточным для эффективной защиты от кибератак.

 Источник изображения: cliff1126 / Pixabay

Источник изображения: cliff1126 / Pixabay

Согласно исследованию Qrator Labs, которое охватило более 1000 компаний из разных секторов экономики, прирост DDoS-атак был отмечен на всех уровнях: на сетевом и транспортном уровнях увеличение составило 80 %, а на уровне приложений (веб-серверов) — 70 %.

DDoS-атаки представляют собой одну из наиболее серьёзных угроз стабильности ИТ-инфраструктуры. 14 октября 2024 года Роскомнадзор сообщил о мощной зарубежной кибератаке, направленной на системы отечественных операторов связи. Её пиковая интенсивность достигала 1,73 Тбит/с. В ответ на подобные инциденты правительство намерено к 2030 году увеличить пропускную способность ТСПУ до 725,6 Тбит/с. В настоящее время этот показатель составляет 329 Тбит/с, а к 2025 году должен достигнуть 378,4 Тбит/с. Важно отметить, что Роскомнадзор уже несколько лет занимается подключением компаний к системе для защиты от подобных угроз, продолжая развивать российскую инфраструктуру кибербезопасности.

Несмотря на значительное увеличение пропускной способности ТСПУ, эксперты предупреждают, что пропускная способность может оказаться недостаточной для эффективной фильтрации трафика при высоких нагрузках, характерных для сетевых атак. В случае превышения допустимой нагрузки оборудование может работать некорректно и даже привести к отказу в работе каналов передачи данных. Для операторов связи и интернет-провайдеров, активно внедряющих такие системы, это представляет серьёзную угрозу для стабильности их сетей.

Евгений Фёдоров, руководитель продуктового направления компании Innostage, подчеркнул, что для эффективной борьбы с DDoS-атаками требуется комплексный подход: от фильтрации трафика на уровне провайдеров до внедрения решений на уровне инфраструктуры. ТСПУ способны фильтровать аномальный трафик, однако злоумышленники быстро адаптируются к новым методам защиты. «Это можно сравнить с расширением автодорог: чем больше полоса пропускной способности, тем больше машин — пакетов данных, которые смогут пройти», — отметил эксперт. Без интеллектуальной маршрутизации и фильтрации трафика безопасность сети останется под угрозой.

Роскомнадзор потратит 59 млрд рублей на обновление оборудования для блокировки сайтов

Около 60 млрд руб. Роскомнадзор потратит на обновление технических средств противодействия угрозам (ТСПУ) — оборудования, которое устанавливается у интернет-провайдеров и используется для замедления и блокировки сайтов с запрещённой информацией. Это может снизить эффективность механизмов обхода блокировок, сообщает Forbes.

 Источник изображений: Pete Linforth / pixabay.com

Источник изображений: Pete Linforth / pixabay.com

Согласно закону «о суверенном Рунете», ТСПУ устанавливаются на сетях всех операторов связи в России с 1 ноября 2019 года. Это оборудование осуществляет фильтрацию всего трафика, блокируя или «замедляя» те или иные ресурсы. Провайдеры не обладают информацией, что именно делают ТСПУ с трафиком на их сетях, поэтому данное оборудование они называют «чёрными ящиками». С 2025 по 2030 год предполагается модернизация уже установленных ТСПУ и установка новых. Необходимость в этом связана с развитием сетей и ростом объёма трафика — мероприятие обойдётся федеральному бюджету в 58,97 млрд руб. или львиную долю бюджета всего федерального проекта «Инфраструктура кибербезопасности» (68,77 млрд руб.). Другие входящие в проект мероприятия включают создание единой платформы борьбы с мошенниками, которая будет создаваться при участии операторов и банков, а также системы блокировки фишинговых сайтов.

«В целях модернизации ТСПУ планируется закупка оборудования и ПО, а также расширение возможностей за счёт разработки новых и актуализации существующих сигнатур. Развитие автоматизированной системы обеспечения безопасности позволит увеличить пропускную способность ТСПУ, установленных на узлах связи, до 725,6 Тбит/с и повысить уровень эффективности ограничения доступа к средствам обхода блокировок VPN до 96%», — гласит описание мероприятий, указанное в федеральном проекте. «Автоматизированная система обеспечения безопасности» (АСБИ) — это система, которая противостоит DDoS-атакам и осуществляет блокировку ресурсов.

Таким образом, в рамках модернизации структуры Роскомнадзора закупят новые серверы и ПО, указывают опрошенные Forbes эксперты, — оборудование появится на новых точках, оно станет работать быстрее, а эффективность программной части повысится. Под сигнатурами подразумеваются последовательности данных, характерные для различных средств обхода блокировок — сейчас инструменты Роскомнадзора не могут пресекать работу некоторых технологий. При наличии ТСПУ операторы не обязаны самостоятельно блокировать ресурсы из списка, который ведёт Роскомнадзор, но иногда они это делают в добровольном порядке.

Для исполнения требования закона «о суверенном Рунете» в 2019 году была создана компания «Данные — центр обработки и автоматизации» (ДЦОА). За 2022 год её выручка составила 12,4 млрд руб., прибыль — 1,7 млрд руб, гласят сведения «СПАРК-Интерфакс». ДЦОА поставляет и внедряет оборудование, разработанное компанией RDP.ru — по состоянию на июль 2020 года она принадлежала дочерним компаниям «Ростелекома». Крупнейшим заказчиком RDP.ru в 2022 году была ДЦОА, которая получила услуг и оборудования на 4,9 млрд руб. Выручка RDP.ru за 2023 год составила 7,3 млрд руб. при чистой прибыли 2,2 млрд руб., по данным «СПАРК-Интерфакс».


window-new
Soft
Hard
Тренды 🔥
Объём слитых в интернет данных россиян взлетел почти на 70 % в прошлом году 46 мин.
Онлайн-кинотеатры в России нарастили аудиторию до 75 млн зрителей и теперь думают над повышением цен 52 мин.
Хакеры взломали популярный текстовый редактор Notepad++ и полгода распространяли вирусы с обновлениями 2 ч.
xAI выпустила Grok Imagine 1.0 с поддержкой создания 10-секундных видео в улучшенном разрешении 7 ч.
В Firefox появится выключатель всех ИИ-функций разом 12 ч.
Суровое альпинистское приключение Cairn от создателей Furi покорило вершину в 200 тысяч проданных копий всего за три дня 14 ч.
«Лучше большинства фильмов по RE»: трагичная короткометражка по мотивам Resident Evil Requiem впечатлила фанатов 16 ч.
За саундтрек можно не переживать: композитор «Ведьмака 3» напишет музыку для The Witcher 4 17 ч.
Firefly без ограничений: Adobe сняла лимиты на ИИ-генерацию изображений и видео, но не навсегда 18 ч.
Google добавит в Gemini инструмент для переноса диалогов из ChatGPT и других ИИ-ботов 19 ч.
Switch стала самой популярной Nintendo в истории — продано более 155 млн консолей 7 мин.
Intel представила Xeon 600 для рабочих станций — до 86 ядер, разгон и цена до $7699 20 мин.
Индия объявила 20 лет налоговых каникул для гиперскейлеров, использующих местные ЦОД для обслуживания зарубежных облачных клиентов 30 мин.
Возвращение людей к Луне отложили до марта — ракета SLS для миссии Artemis II дала течь 47 мин.
CXMT и YMTC спешат нажиться на дефиците: Китай резко нарастит выпуск памяти 54 мин.
Giga Computing представила материнские платы для рабочих станций на базе Intel Xeon 600 2 ч.
86 P-ядер, 128 линий PCIe 5.0 и 8 каналов DDR5-6400/8800: Intel представила чипы Xeon 600 для рабочих станций 2 ч.
Компьютеры Raspberry Pi снова подорожали — причина вся та же 3 ч.
OpenAI всё активнее ищет альтернативу ускорителям Nvidia для инференса 5 ч.
VDURA предложила программу Flash Relief Program для смягчения дефицита флеш-памяти 5 ч.