Бидэнтэй нэгдэх

Цаг үе

DDoS халдлагын идэвжил

Огноо:

,

Эх сурвалж: Тагнуулын ерөнхий газар

Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.

Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.

Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.

DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага

Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ  үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.

Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.

Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.

DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.

  • Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
  • Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.

Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд

2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.

DDoS халдлагын хамгаалалт

DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.

  • Хязгаарлалт -  Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
  • Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
  • Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
  • DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.

"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.

Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.

Дэлгэрэнгүй унших
сурталчилгаа

Сэтгэгдэл

Цаг үе

Нөөцийн махны өргөтгөсөн худалдаа зохион байгуулна

Огноо:

,

Нөөцийн махыг гуравдугаар сарын 11-нээс есөн дүүргийн 375 хүнсний дэлгүүрээр борлуулж эхэлсэн. Мөн ирэх амралтын өдрүүдэд буюу энэ сарын 19, 20-нд нөөцийн махны өргөтгөсөн худалдаа зохион байгуулна. Тодруулбал, Баянгол, Чингэлтэй дүүрэгт тус бүр тав, Сонгинохайрхан дүүрэгт дөрөв, Баянзүрх, Хан-Уул, Сүхбаатар дүүрэгт тус бүр гурав, Налайх, Багануур дүүрэгт тус бүр нэг, нийт 25 байршилд өргөтгөсөн худалдаа зохион байгуулах юм. Өргөтгөсөн худалдаагаар хонины махыг гулуузаар, кг-ыг нь 8900 төгрөг, ямааны махыг гулуузаар, кг-ыг нь 6700 төгрөгөөр зарж борлуулна.

Засгийн газрын 2023 оны 344 дүгээр тогтоолоор баталсан “Стратегийн хүнсний улирлын нөөц бүрдүүлэх, зарцуулах журам”-ын хүрээнд нийслэлийн хүн амын 2024 оны хаврын улирлын махны нөөц бүрдүүлэх зорилгоор бэлтгэн нийлүүлэгч долоон аж ахуйн нэгжийг сонгон шалгаруулж, нийт 6337 тонн нөөцийн мах бэлтгэсэн. Тодруулбал, бэлтгэсэн нөөцийн махны 60 хувь нь хонь, 30 хувь нь үхрийн, 10 хувь нь ямааны мах байна.

НЗДТГ-ЫН ХЭВЛЭЛ МЭДЭЭЛЭЛ, ОЛОН НИЙТТЭЙ ХАРИЛЦАХ ХЭЛТЭС

Дэлгэрэнгүй унших

Цаг үе

Гадна зар сурталчилгаа, хаягийн стандартыг мөрдүүлж байна

Огноо:

,

Нийтийн ашиг сонирхлыг  хамгаалах, иргэдийн аюулгүй орчинд ажиллах, амьдрах орчныг бүрдүүлэх зорилгоор холбогдох хууль, тогтоомж, дүрэм, журам, норм, стандартыг зөрчсөн зөрчлийг газар дээр нь шуурхай арилгуулан ажиллаж буй. Энэ хүрээнд шаардлагатай тохиолдолд зөрчил гаргасан иргэн, ААН-ийн газар эзэмших, ашиглах эрхийг хүчингүй болгох, газрыг чөлөөлөх, зөвшөөрөлгүй болон хууль, тогтоомж, барилгын норм ба дүрмийг зөрчиж барьсан байгууламжийг албадан буулгах, эрсдэл учруулж буй эд зүйл, техник хэрэгслийг хураах, зам талбайг чөлөөлөх чиглэлээр хотын стандартыг мөрдүүлж байна.

Тухайлбал, худалдаа, үйлчилгээний чиглэлээр үйл ажиллагаа явуулж буй иргэн, аж ахуйн нэгжийн гадна хаягийн стандартыг мөрдүүлэх ажлын хүрээнд холбогдох шалгалтыг хийж байна.  Нийт 87 иргэн, аж ахуйн нэгж, байгууллагад сурталчилгааны байгууламжид тавих ерөнхий шаардлага зөвлөмж хүргүүлэн, 15 байгууллагын гадна хаягийг газар дээр нь буулгуулж зөрчлийг арилган ажиллалаа.

НЗДТГ-ЫН ХЭВЛЭЛ МЭДЭЭЛЭЛ, ОЛОН НИЙТТЭЙ ХАРИЛЦАХ ХЭЛТЭС

Дэлгэрэнгүй унших

Цаг үе

Төв цэнгэлдэх хүрээлэнг 100 хувь нийслэлийн эзэмшилд авлаа

Огноо:

,

НИТХ-ын ээлжит XXII хуралдаан 2024 оны дөрөвдүгээр сарын 18-ны өдөр болж “Төв цэнгэлдэх хүрээлэн” ХХК-ийн талаарх авах зарим арга хэмжээ, агаар, орчны бохирдлыг бууруулах чиглэлээр хэрэгжүүлж буй арга хэмжээ, авто замын түгжрэлийг бууруулах, орон сууцны бодлогын чиглэлээр хэрэгжүүлж буй арга хэмжээ, тогтоолын хавсралт хүчингүй болгох болон бусад асуудлын талаар хэлэлцлээ. “Төв цэнгэлдэх хүрээлэн” ХХК-ийн талаарх авах зарим арга хэмжээний талаар Нийслэлийн Засаг даргын Нийгмийн салбар, ногоон хөгжил болон агаар, орчны бохирдлын асуудал хариуцсан орлогч О.Номинчимэг танилцууллаа.

1993 онд Төв цэнгэлдэх хүрээлэнг ягаан тасалбараар хувьчилж, 70 хувийг нийслэлд, 30 хувийг хувийн өмчид шилжүүлсэн. Харин 2004 онд нийслэлийн хувь эзэмшлийг 49, иргэн Т.Нямдаваагийн эзэмших хувийг 51 болгох шийдвэрийг НИТХ-аас бус “Төв цэнгэлдэх хүрээлэн” ХХК-ийн ТУЗ-өөр шийдсэн байдаг. Улмаар 2007 онд компанийн дүрэмд бус Т.Нямдаваагийн хүсэлтэд үндэслэн Улсын бүртгэлийн ерөнхий газар тус компанийг 100 хувь Т.Нямдаваагийн эзэмшил болгон бүртгэжээ. Төв цэнгэлдэх хүрээлэн нь анх спортын зориулалтаар олгосон 38.6 га талбайтай байсан ч өнөөдөр 12.6 га газар эзэмшилд нь үлдээд буй. Тодруулбал, нийслэлийн үе үеийн Засаг дарга нар болон “Төв цэнгэлдэх хүрээлэн” ХХК-ийн удирдлагууд 2005 оноос хойш тус орчмын газрыг бусдад эзэмшүүлж, 29 аж ахуйн нэгжид олгосон байна. Түүнчлэн 2008 оноос хойш нийслэлээс 4.6 тэрбум төгрөг зарцуулан тус хүрээлэнд тохижилт, урсгал засвар хийсэн ч энэ хугацаанд 49 хувийг эзэмшиж буй нийслэлд зөвхөн 32.7 сая төгрөгийн ногдол ашиг хуваарилжээ. Улмаар уг өмчийн маргааны асуудлыг шалгуулахаар нийслэлийн зүгээс Авлигатай тэмцэх газарт хандсан юм.

Иймд цаашид “Төв цэнгэлдэх хүрээлэн” ХХК-ийн газрыг тусгай хэрэгцээнд авч, олон нийтийн оролцоотой компани болгон өөрчилж зохион байгуулах шаардлагатай байгаа тул тус хүрээлэнг 100 хувь нийслэлийн эзэмшилд авах, хувьцаа эзэмшигчдийн хуралд НИТХ-ыг төлөөлж хэлцэл хийх асуудлыг ийнхүү НИТХ-ын хуралдаанаар хэлэлцүүлсэн юм.

Нийслэлийн Засаг дарга бөгөөд Улаанбаатар хотын Захирагч Х.Нямбаатар “Энэ мэт нийслэлийн өмчийг хууль бусаар ашиглаж буйг зогсоож, нийслэлийн мэдэлд буцаан авна. Төв цэнгэлдэх хүрээлэнгийн орчимд нэгэнт баригдсан барилгыг шууд буулгах эрх Нийслэлийн Засаг дарга болон НИТХ-д байхгүй учраас хуулийн байгууллагаар шийдвэрлүүлнэ. Энэ онд Төв цэнгэлдэх хүрээлэнд засвар шинэчлэл, тохижилт хийж, зочдын суудлын тоог нэмэн, зүлгийг сайжруулж, индрийн хэсгийг өөрчилнө. Мөн Төв цэнгэлдэх хүрээлэнгийн гадна талбайд ус их тогтдог тул усны хаялга хийх зураг төсвийг боловсруулж, барилгын ажлыг эхлүүлсэн. Мөн Үндэсний их баяр наадмаар гарах худалдаа үйлчилгээнд стандарт тогтооно” хэмээв.

Нийслэлийн Засаг даргын орлогч О.Номинчимэг “Төв цэнгэлдэх хүрээлэнгийн бүртгэл, газар олголтыг Авлигатай тэмцэх газарт шалгуулж байгаа. Мөн Улсын бүртгэлийн ерөнхий газарт хандаж, лавлагаа авахаар ажиллаж байна. Хүрээлэнгийн орчимд баригдаж байгаа барилгын ажлыг Нийслэлийн Засаг даргын захирамжаар зогсоосон байгаа. “Төв цэнгэлдэх хүрээлэн” ХХК-ийн 51 хувийн хувьцаа эзэмшигчээр бүртгэлтэй Т.Нямдаваа нь 2023 оны долоодугаар сарын 31-ний өдөр нас барсан бөгөөд түүний хууль ёсны өв залгамжлагчид 2024 оны гуравдугаар сарын 28-ны өдөр өвөөсөө татгалзах хүсэлтээ ирүүлж, зөвшилцөх боломжтой гэдгээ илэрхийлсэн” гэсэн юм.

Ийнхүү “Төв цэнгэлдэх хүрээлэн” ХХК-ийн хувийн өмчийн хувьцааны хууль ёсны өвлөгчид өвлөх эрхээсээ татгалзах хүсэлт гаргасныг үндэслэн өр төлбөрт суутган тооцох хэлцэл хийж, орон нутгийн өмчид 100 хувь шилжүүлэн авах арга хэмжээг зохион байгуулах буюу “Төв цэнгэлдэх хүрээлэн” ХХК-ийн талаарх авах зарим арга хэмжээ тухай тогтоолын төслийг редакцийн засвартайгаар баталлаа.

НЗДТГ-ЫН ХЭВЛЭЛ МЭДЭЭЛЭЛ, ОЛОН НИЙТТЭЙ ХАРИЛЦАХ ХЭЛТЭС

Дэлгэрэнгүй унших

Санал болгох