PC World
piątek 9 stycznia 2009

Aktualności: Internet

Wersja do wydruku Powiadom znajomego Podyskutuj na forum Odsłuchaj materiał RSS Wykop to! Delicje rozmiar czcionki A A A

Abuse: poucza, ogranicza, odcina...

Daniel Cieślak
5 stycznia 2006 10:20

Tygodniowo otrzymują ok. 1000 zgłoszeń o naruszeniu prawa lub etykiety - wszystkie są sprawdzane, a później pracownik działu Abuse podejmuje stosowną decyzję. Może to być pouczenie, ograniczenie świadczonej usługi - wszystko zależy od skali problemu oraz postawy winowajcy. Choć, jak przyznaje nasz rozmówca - Radosław Zdunek, odpowiedzialny w firmie Dialog za dział Abuse - czasami trafiają się sytuacje nietypowe. Bo jak potraktować użytkownika, który skarży się, że ktoś włamał się do jego komputera, po czym okazuje się, że włamywaczem był... on sam?

Abuse (po angielsku znaczy to tyle co "nadużycie") to termin oznaczający wykorzystanie czegoś niezgodnie z prawem lub przeznaczeniem. Sformułowanie to upowszechniło się w dobie Internetu - słowo "abuse" stało się zwyczajową nazwą funkcjonującego w firmach zajmujących się usługami internetowymi lub administrowaniem serwerami działu, odpowiedzialnego za przyjmowanie i rozpatrywanie zgłoszeń dotyczących wszelkich nadużyć, naruszania prawa (np. dystrybuowania spamu lub wirusów) czy też łamania tzw. netykiety. Przyjęło się, że z "abuse'm" danej firmy kontaktujemy się poprzez adres "abuse@domenafirmy.

My postanowiliśmy się bliżej przyjrzeć pracy takiego działu - najlepszym sposobem wydało nam się spotkanie z osobą zajmującą się abuse u dużego dostawcy usług internetowych. Oto zapis naszej rozmowy z Radosławem Zdunkiem, konsultantem ds. Bezpieczeństwa Sieci Transmisji Danych firmy Dialog.


Kliknij, aby powiększyćRadosław Zdunek, konsultant ds. Bezpieczeństwa Sieci Transmisji Danych firmy DialogZ ilu osób składa się zespół abuse w Dialogu? Proszę przybliżyć jego historię i strukturę.

Posiadamy 6 osobowy zespół, którego jednym z zadań jest reagowanie na zgłoszenia o nadużyciach sieciowych. Struktura działu jest płaska, jedna osoba odpowiedzialna jest za analizę przychodzących zgłoszeń i rozdział pomiędzy członków zespołu. Komórka funkcjonuje od momentu uruchomienia usług dostępu do Internetu przez Telefonię Dialog.

Jaki jest dokładnie zakres działań zespołu?

W zakres działań zespołu wchodzi identyfikacja i upomnienie sprawców nadużyć sieciowych mających swoje źródło w sieci Dialnet. Zadaniem abuse jest również wnioskowanie o ograniczanie lub wyłączanie usług klientom nie reagującym na upomnienia, lub ewidentnie w sposób świadomy popełniającym nadużycia.

Jaka jest dokładnie procedura postępowania z takim "opornym" klientem?

Z wszystkimi zidentyfikowanymi użytkownikami przeprowadzana jest rozmowa telefoniczna, podczas której informowani są o dokonanym nadużyciu oraz o grożących konsekwencjach.

W przypadku powtórnych skarg na danego abonenta podejmowane są odpowiednie kroki:

ograniczenie usługi (zablokowanie na urządzeniach operatorskich ruchu odpowiedzialnego za nadużycie - np. blokada portu 25 w przypadku maszyny rozsyłającej spam), tymczasowe wyłączenie usługi lub w skrajnych przypadkach rozwiązanie umowy z abonentem.

Techniczny sposób ograniczania usługi zależy od jej typu oraz rodzaju nadużycia.

Kliknij, aby powiększyćKliknij, aby powiększyćKliknij, aby powiększyć

Czy macie Państwo jakiś standardowy zestaw sankcji stosowanych wobec klientów łamiących zasady netykiety lub umowy?

Wszystko zależy od rodzaju nadużycia, świadomego uczestnictwa użytkownika w zdarzeniu oraz chęci współpracy w celu wyeliminowania problemu.

W większości przypadków użytkownicy są pouczani i proszeni o usunięcie przyczyny zgłoszenia. Jeżeli klient nie wyraża chęci współpracy, lub nie potrafi poradzić sobie z zaistniałym problemem, wnioskujemy o ograniczenie świadczonej mu usługi (np. zablokowanie portów w celu uniemożliwienia rozsyłania spamu). W przypadku potwierdzonego świadomego działania na szkodę innych użytkowników Internetu lub wielokrotnego naruszania obowiązującego regulaminu wystawiany jest wniosek o odłączenie od sieci Dialnet.

Jaka jest procedura postępowania podczas "załatwiania" zgłoszenia?

Nowe zgłoszenia umieszczane są w systemie kolejkującym, gdzie następuje selekcja w zależności od stopnia zagrożenia i kompletności informacji zawartych w zgłoszeniu.

Następnie zgłoszenia są rozdzielane pomiędzy członków zespołu do rozwiązania. Zadania wymagające natychmiastowej reakcji np. związane z domniemanym popełnieniem przestępstwa rozwiązywane są w sposób natychmiastowy.

Ile zgłoszeń trafia do zespołu tygodniowo?

Jest to ok. 1000 zgłoszeń, wliczając zgłoszenia automatyczne (np. z systemu spamcop).

Jakie problemy są zgłaszane najczęściej?

Najczęściej zgłaszanymi problemami jest rozsyłanie spamu, skanowanie portów oraz próby infekcji - powodem zdecydowanej większości zgłaszanych nadużyć są wirusy działające na komputerach naszych użytkowników. Występuje też dużo zgłoszeń od instytucji zajmujących się ochroną praw autorskich w sieci monitorujących ruch p2p.

Jaka jest procedura postępowania ze zgłoszeniami dotyczącymi naruszania praw autorskich w sieciach P2P?

Wszystkie zgłoszenia dotyczące naruszania praw autorskich w sieciach p2p są rejestrowane i archiwizowane. Konkretne kroki podejmowane są na wniosek policji lub innych uprawnionych organów.

Czy dział abuse zajmuje się rozwiązywaniem zgłaszanych problemów samodzielnie, czy współpracuje z innymi instytucjami?

Zadania działu abuse ograniczają się do obsługi nadużyć zainicjowanych z sieci Dialnet. Zgłoszenia przekazywane przez organizacje związane z bezpieczeństwem sieciowym obsługiwane są poza kolejnością.

Współpraca z policją i innymi uprawnionymi organami państwowymi realizowana jest przez dedykowaną do tych celów komórkę.

Czy przypomina sobie Pan jakieś szczególnie nietypowe zgłoszenie? Czego ono dotyczyło?

Wiele zgłoszeń, które można uznać za zabawne są niestety najczęściej przejawem braku wiedzy użytkowników Internetu na temat tego czym jest nadużycie, jak je rozpoznać, oraz jakich danych należy dostarczyć w celu pomyślnego rozwiązania problemu. W takich przypadkach staramy się edukować użytkowników w celu poprawy komunikacji z naszym działem.

Przykładem zabawnego zgłoszenia jest np. zgłoszenie ataku na własny komputer przez samego siebie.

Czy w ostatnich latach obserwują Państwo jakis wyraźny wzrost lub spadek liczby zgłoszeń?

Bezpieczeństwo w IDG.pl
Więcej informacji na temat bezpieczeństwa znaleźć móżna w zasobach serwisu IDG.pl - polecamy sekcję Bezpieczeństwo IDG.pl oraz Security.Computerworld.pl. Zachęcamy również do wzięcia udziału w spotkaniach na forum z ekspertami, zajmującymi się kwestiami związanymi z bezpieczeństwem: m.in. z Grzegorzem Michałkiem, głównym programistą MKS, Mirosławem Majem, szefem CERT Polska oraz Mirosławem Nowakiem, informatykiem firmy AVG.
Obserwujemy stały wzrost ilości zgłoszeń, związane jest to ze wzrostem popularności Internetu, przyrostem liczby klientów, jak również rosnącej przepływności łącz dostępnych dla abonentów indywidualnych. Wszystko to powoduje, że coraz więcej osób nie potrafiących w sposób wystarczający zadbać o system na swoim domowym komputerze uzyskuje dostęp do sieci, ich komputery stają się nowym źródłem zgłaszanych nadużyć.

Czy są jakieś szczególne okresy, gdy zgłoszeń jest szczególnie dużo lub szczególnie mało?

Wzrost liczby zgłoszeń przypada na okres wzmożonych infekcji komputerów przez wirusy komputerowe (pojawienie się nowego wirusa/robaka). Najmniej intensywne są okresy świąteczne - ilość zgłoszeń znacząco spada.

Kiedy ostatnio zaobserwowali państwo taki wyraźny wzrost?

Ostatni wyraźny wzrost odnotowaliśmy na przełomie listopada i grudnia, związany był z rozprzestrzenianiem się nowej wersji wirusa. Zgłoszenia dotyczyły dużej ilości zainfekowanych przesyłek pocztowych rozsyłanych przez naszych abonentów.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

AmbientNights

  • ocena: brak oceny
  • IP: 194.187.181.211
  • 05-01-2006, 18:14

"Wszystkie zgłoszenia dotyczące naruszania praw autorskich w sieciach P2P rejestrowane i archiwizowane."

I tak trzymac Dialog. Nic sobie nie robcie z utyskiwan RIAA i innych zmij.

stegano

  • ocena: brak oceny
  • IP: 62.87.244.34
  • 05-01-2006, 20:29

ten tekst to stek kłamstw !

Czytacz

  • ocena: brak oceny
  • IP: 83.24.154.49
  • 05-01-2006, 22:16

Do stegano. Zachciabyś jakoś uzasadnić swoją tezę, czy też poprzestaniesz na gołosłownej bzdurze?

josze

  • ocena: 3
  • IP: 81.210.63.229
  • 06-01-2006, 01:19

zastanawiają mnie akcje podejmowane przez użytkowników różnych forów
a mianowicie czy za spam na takich forach, flame, ordynarny język oraz różne pogróżki dział abuse podjąłby jakiekolwiek kroki w kierunku ustawienia takowego delikwenta do pionu

Bildos

  • ocena: brak oceny
  • IP: 83.30.209.164
  • 06-01-2006, 01:46

Radosław Zdunek, (konsultant ds. Bezpieczeństwa Sieci Transmisji Danych firmy Dialog ): "Przykładem zabawnego zgłoszenia jest np. zgłoszenie ataku na własny komputer przez samego siebie."

Pan Radoslaw Zdunek w tej wypowiedzi pokazal iz mimo ze zajmuje stanowisko konsultanta ds. Bezpieczeństwa Sieci Transmisji Danych firmy Dialog to niewiele wie o sieciach. Z powuzszego zdania ktore przytoczyl Pan Zdunek wynika iz: Prawdopodobnie osoba ktora zglaszala incydent dzielila lacze internetow z innymi osobami (typowe w sieciach osiedlowych). I teraz: jesli ktos z tej sieci osiedlowej wlamal sie na jej serwer dostepowy (atakujacy i poszkodowany ma ten sam adres) to zachodzi sytuacja ktorej Pan Radoslaw nie rozumie i sie z niej smieje...
Moze troche malo jasno wytlumaczylem.. ale nie mam czasu na glebsze rozpisywanie sie...

bigos

  • ocena: brak oceny
  • IP: 213.155.172.58
  • 06-01-2006, 01:58

Bildos, nie znasz przypadku to się nie wymądrzaj, skąd wiesz o jakim zgłoszeniu on mówił? Pracujesz tam tez?

Sytuacja o której piszesz jest możliwa, ale nie w dialogu, który oferuje klientom dostęp typu dial-up, gdzie tam jest miejsce na NATy? Wiadomo o co chodzi, też nie będę się rozpisywał.

tomek

  • ocena: brak oceny
  • IP: 84.40.176.101
  • 06-01-2006, 05:18

To ciekawe co tu piszą,od kiedy mam Dialog to mam odwieczny problem.Przy CDI wiecznie zrywało połaczenia,przy DSLu od jakiś 2 miesiecy mam ataki sieciowe helkern i lawasoft.Jakoś Panowie nie potrafią sobie z tym pradzić,a takaki te mam kilkanaście razy na dzień.Co zablokuje antywirus i firewal to zablokuje,ale co nie zablokuje to nie pisze.Już wymieniłem płytę głowną i dysk twardy,komp chodzi jak 486,eh szkoda gadać.Dialog ulepszył sobie internet robiąc w DSLu satłe IP.W CDI inigdy nie miałem ani razu włamu,IP było dynamicznie zmienne.Obecnie czekam na jakieś wyjaśnienia i jesli problem się nie rozwiąże to trzeba będzie się pożegnać.A co do Firmy Dialog to powiem tyle,że kłamią i oszukują swoich abonentów.Jęśli chcesz coś załatwić to tylko po znajomości przynajmniej w moim mieście.

heja

  • ocena: brak oceny
  • IP: 81.168.255.119
  • 06-01-2006, 08:06

tak, na pewno od ataków dysk ci się popsuł, rotfl!

xcx

  • ocena: brak oceny
  • IP: 62.87.191.122
  • 06-01-2006, 08:19

Dialogowy dzial Abuse to jedna z najgorzej dzialajacych instytucji tego typu. Wystarczy spojrzec na dziennik komputerowego firewalla zeby sie przekonac ile botow rozsylajacych spam i trojany dziala w dialnecie. Czy kogos to interesuje ? Nie ! Spamerzy-widma z Dialogu dzialali , dzialaja i beda dzialac.

misiek

  • ocena: brak oceny
  • IP: 84.40.195.48
  • 06-01-2006, 08:47

Bildos tak na marginesie to jesli ktos atakuje serwer z sieci lokalnej to raczej robi to na adres prywatny a nie publiczne, ruch jest wtedy tylko w sieci lokalnej i nie wychodzi na "zewnatrz"!!!!
jak juz ktos slusznie zauwazyl to sak mozesz wiedziec czego dotyczylo zgloszenie?? lepiej spakuj tornister i idz do skoly bo pewnie masz srodowisko albo muzyke dzisiej :)

Wilk

  • ocena: brak oceny
  • IP: 193.219.28.146
  • 06-01-2006, 18:49

Czy Daniel Ceiślak, ktory podpisuje sie pod tekstem, odroznia netykietę od etykiety?(pytanie retoryczne)

AUKCJE

JAK NOWA NAVI SONY NV-U73T PL Trójmiasto-Żukowo

Kup Teraz: 799 zł
Ilość przedmiotów: 1
Liczba ofert: 0
Data zakończenia: 2009-01-15 21:43:07
Lokalizacja: Trójmiasto i Żukowo





IDG
© copyright 1999-2008 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88