UTIMACO - Traçage sécurisé des adresses IP jusqu'aux utilisateurs et aux appareils

Dans les enquêtes criminelles d'aujourd'hui, il est essentiel de retracer les adresses IP jusqu'aux utilisateurs et aux appareils. Parfois, une adresse IP source, un numéro de port TCP, la date et l'heure sont les premières ou les seules pistes accessibles à un criminel ou à un terroriste présumé.
Trouver l'utilisateur d'une adresse IP et d'un numéro de port est parfois difficile, voire impossible. L'une des principales difficultés réside dans le fait que de nombreux fournisseurs d'accès à l'internet utilisent le NAT/NAPT (Network Address and Port Translation) pour partager les adresses IP entre un grand nombre d'utilisateurs ou pour des raisons de sécurité. Dans la pratique, le NAT élimine la traçabilité des adresses IP source, car la traduction des adresses est très volatile et n'est généralement pas enregistrée par le fournisseur d'accès.
Utimaco a développé une solution on-switch et off-switch pour générer et charger les logs NAT vers le DRS d'Utimaco en temps quasi réel. La technique on-switch lit et met en corrélation les journaux NAT et AAA à partir des ressources disponibles. La technologie unique off-switch génère les données de log en filtrant et en corrélant tout le trafic IP pré-NAT et post-NAT avec les données AAA capturées sur le réseau. La technologie FPGA de dernière génération permet de surmonter les restrictions de traitement des solutions de journalisation logicielles, telles que les données incomplètes, la prise en charge restreinte des protocoles et le nombre d'octets manquants.
Pour la conservation et l'analyse à long terme, tous les enregistrements de connexion Internet agrégés (également connus sous le nom d'enregistrements détaillés du protocole Internet - IPDR) peuvent être importés dans la suite Data Retention Suite (DRS) d'Utimaco. Les opérateurs peuvent utiliser Utimaco DRS pour retracer les adresses IP jusqu'aux utilisateurs individuels, aux numéros de téléphone et aux emplacements géographiques. Le DRS offre des fonctions de sécurité complètes permettant aux opérateurs de télécommunications et/ou aux forces de l'ordre de contrôler l'accès aux données.