Перейти к содержимому
Аладдин Р.Д.
Библиотека

5 шагов на пути внедрения услуг контентной фильтрации

БиблиотекаБиблиотека

Май, 2010

В условиях возрастающей конкуренции операторы связи и Интернет-провайдеры вынуждены постоянно предлагать абонентам новые услуги. Одно из перспективных направлений — услуги безопасности в виде фильтрации трафика от вредоносного кода. Рассмотрим “подводные камни” их внедрения.

Клиента нужно знать в лицо

Оператор, внедряя услугу, преследует две равновеликие цели — привлечь абонентов услугами, которых нет у конкурентов, и заработать. Успех зависит от правильного определения вида услуги и её целевой аудитории. Для физических лиц типовые услуги — “чистый Интернет”, “родительский контроль” и их комбинация; их аудитория — люди, использующие компьютер прагматично, как холодильник или соковыжималку. Юридические лица с самого начала получают “кастомизированную” услугу: выбор URL-категорий, управление Интернет-приложениями и фильтрами, разрешённое время работы — практически корпоративный уровень обслуживания.

Готовность оператора

Перед внедрением оператор проводит исследовательскую и аналитическую работу: определяет востребованность услуги и готовность абонентов платить; в принятии решения участвуют ИТ- и ИБ-специалисты для оценки качества услуги. Желательно заранее оценить способность маркетинга быстро “раскрутить” услугу и набрать темпы роста подписок.

Ещё раз о функциональности

Среди крупных операторов есть мнение, что услуга для физлиц должна быть гибче простой “птички” в графе “родительский контроль” — с самостоятельным выбором категорий. Но это осложняет техническую реализацию и инвестиции в аппаратную часть, поэтому придётся выбирать: либо недорогая “малокастомизированная” услуга, либо гибкая с динамической сменой политик, требующая инвестиций в оборудование.

Техническая реализация

Любое решение состоит из контентного фильтра и оборудования, выделяющего трафик подписавшихся абонентов и направляющего его на платформу обработки. Самый простой и бюджетный способ — отдельные пулы IP-адресов, каждому из которых соответствует своя политика; правда, для многочисленных услуг пулов может не хватить. Второй вариант — DPI-системы с VAS-портами (Value Added Services): информация от RADIUS-сервера направляет трафик абонентов на платформу, обеспечивая “глубокую кастомизацию” в пределах существующих политик. Третий, самый перспективный и дорогой — платформа сама получает информацию от RADIUS/Diameter-сервера и модифицирует заголовки http-пакетов: политик может быть неограниченное количество (оборудование класса CID, Content Inspection Director).

Выбор партнёра и снижение рисков

Оператор выбирает поставщика по функциональности, качеству обслуживания и схеме внедрения, стремясь переложить риски инвестиций в оборудование на партнёра. Две основные схемы — самостоятельно инвестировать в оборудование, приобретая лицензии по факту подписок, или стимулировать партнёра предоставить оборудование в аренду (всегда риск для производителя: если абонентская база не наберёт расчётных значений, оператор вернёт оборудование). Общим для всех схем является стремление оператора не платить вперёд за лицензии — фактически это вырожденная схема деления прибыли раз в месяц или квартал.

Выводы

На пути внедрения услуг контентной фильтрации необходимо решить вопросы функциональности и связанной с ней технической реализации: чем шире функциональность, тем сложнее и дороже реализация. Оцените готовность подразделений, решите проблемы инвестирования и снижения рисков — и выбирайте гибких партнёров, способных предоставить услугу с любым бюджетом и обеспечить нужный уровень “кастомизации” для ваших абонентов.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Connect!, №5-6/2010

Эксперт: Алексей Сабанов, Владимир Бычек, Аладдин