UTIMACO - Sichere Rückverfolgung von IP-Adressen zu Benutzern und Geräten

Bei den heutigen kriminalpolizeilichen Ermittlungen ist die Rückverfolgung von IP-Adressen bis zu den tatsächlichen Nutzern und Geräten eine wichtige Voraussetzung. Manchmal sind eine Quell-IP-Adresse, eine TCP-Portnummer, Datum und Uhrzeit die ersten oder einzigen Hinweise, die einem Kriminellen oder mutmaßlichen Terroristen zugänglich sind.
Den Nutzer einer IP-Adresse und einer Portnummer ausfindig zu machen, ist manchmal schwierig, wenn nicht gar unmöglich. Eine wesentliche Herausforderung besteht darin, dass viele Internetdienstanbieter NAT/NAPT (Network Address and Port Translation) verwenden, um IP-Adressen für eine größere Gruppe von Benutzern oder aus Sicherheitsgründen gemeinsam zu nutzen. In der Praxis verhindert NAT die Rückverfolgbarkeit von Quell-IP-Adressen, da die Übersetzung von Adressen sehr flüchtig ist und vom ISP in der Regel nicht aufgezeichnet wird.
Utimaco hat eine On-Switch- und Off-Switch-Lösung entwickelt, um NAT-Protokolle zu generieren und nahezu in Echtzeit in das Utimaco DRS zu laden. Die On-Switch-Technik liest und korreliert NAT-Logs und AAA-Logs aus verfügbaren Ressourcen. Die einzigartige Off-Switch-Technologie generiert die Log-Daten durch Filtern und Korrelieren des gesamten IP-Verkehrs vor und nach NAT mit den aus dem Netzwerk erfassten AAA-Daten. Die FPGA-Technologie der neuesten Generation überwindet die Verarbeitungsbeschränkungen von softwarebasierten Protokollierungslösungen, wie z. B. unvollständige Daten, eingeschränkte Protokollunterstützung und fehlende Bytezahlen.
Für die langfristige Aufbewahrung und Analyse können alle aggregierten Internet Connection Records (auch bekannt als Internet Protocol Detail Records - IPDR's) in die Utimaco Data Retention Suite (DRS) importiert werden. Betreiber können mit Utimaco DRS IP-Adressen zu einzelnen Nutzern, Telefonnummern und geografischen Standorten zurückverfolgen. Die DRS bietet umfassende Sicherheitsfunktionen für Telekommunikationsbetreiber und/oder Strafverfolgungsbehörden zur Kontrolle des Datenzugriffs.