Бидэнтэй нэгдэх

Цаг үе

DDoS халдлагын идэвжил

Огноо:

,

Эх сурвалж: Тагнуулын ерөнхий газар

Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.

Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.

Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.

DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага

Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ  үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.

Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.

Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.

DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.

  • Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
  • Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.

Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд

2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.

DDoS халдлагын хамгаалалт

DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.

  • Хязгаарлалт -  Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
  • Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
  • Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
  • DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.

"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.

Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.

Дэлгэрэнгүй унших
АНХААРУУЛГА: УИХ-ын 2024 оны ээлжит сонгуулийн хуулийн холбогдох заалтын хүрээнд тус сайтын сэтгэгдэл хэсгийг түр хугацаанд хаасан болно.

Цаг үе

Ерөнхий сайд Япон улсад ажиллаж, амьдарч буй иргэдтэйгээ уулзлаа

Огноо:

,

Монгол Улсын Ерөнхий сайд Н.Учрал Япон Улс дахь албан ёсны айлчлалынхаа үеэр /2026.09.30/ тус улсад ажиллаж, амьдарч буй монгол иргэдтэйгээ уулзаж, Засгийн газрын бодлогоо танилцуулав.

Ерөнхий сайд Н.Учрал энэ удаагийн айлчлал нь Засгийн газрын тэргүүний түвшинд найман жилийн дараа болж байна. Олон жил дуусдаггүй яриаг дуусгаж, “Чингис хаан” олон улсын нисэх буудлын өргөтгөлийн санхүүжилтийг шийдвэрлэлээ. Аялал жуулчлал, тээвэр логистик зэрэг олон салбарт эерэг нөлөө гарна.  Хоёр орны харилцааны хамгийн том баялаг бол хүн. Тиймээс Япон загварын “Инженер, технологийн дээд боловсрол (MJEED)” буюу “1000 инженер” төслийн дараагийн үе шатыг хэрэгжүүлэх эрмэлзлээ илэрхийллээ. 

Нийгмийн хамгааллын хэлэлцээрийг олон жил ярьсан, хэлэлцээг энэ онд багтаан эхлүүлнэ. Мөн Давхар татварын хэлэлцээрийг 2026 онд эхлүүлэхээр тохиролцлоо. Хөрөнгө оруулагчдад тогтвортой орчин чухал. 2016 онд хүчин төгөлдөр болсон Эдийн засгийн түншлэлийн тухай хэлэлцээрийн үр өгөөжийг нэмэгдүүлэхийн тулд шинэчилнэ. Засгийн газрын “Дөрвөн Чөлөөлөлт”-ийн бодлого хөрөнгө оруулагч, бизнес эрхлэгчдэд эрх зүйн таатай орчин бүрдүүлэхэд ач холбогдол өгч байгааг хэлэв. Тухайлбал,  280 зөвшөөрлийг цахимаар олгож байна. УИХ-аар Эдийн засгийн эрх чөлөөний тухай хуулийг батлуулсан. Гадаадын банк байгуулах эрх зүйн орчин нээлттэй болсон. БНСУ-ын хоёр банк, Унгарын нэг банк сонирхлоо илэрхийлсэн. 

Төрийн өмчит компанийн засаглалыг сайжруулж, хөрөнгө оруулалтын шинэ бат бөх суурь бий болгох хүрээнд хөрөнгийн удирдлагын чиглэлээр салбартаа тэргүүлэгч BlackRock компанитай гэрээ байгуулж ажиллаж байна. Төрийн өмчит компаниуд IPO гаргаж, менежментийг олон улсын компани удирдах тогтолцоонд шилжинэ. Ирэх онд 1072 хувьцааг Хөрөнгийн биржид бүртгэснээр иргэн бүрийн эзэмшиж буй хувьцааны үнэлгээ өснө гэж үзэж байна.

Уулзалтын үеэр Японд ажиллаж, амьдарч буй манай иргэдийн санал бодлоо хэлж, Ерөнхий сайд асуултад нь хариулав.  Япон Улсад  21 мянга гаруй монгол иргэн байнга оршин сууж байна. 

Дэлгэрэнгүй унших

Цаг үе

Жетро монголд салбараа нээнэ

Огноо:

,

Монгол Улсын Ерөнхий сайд Н.Учралд Японы Гадаад худалдааг дэмжих байгууллага (ЖЕТРО)-ын Ерөнхийлөгч Н.Ишигүро /2026.09.30/ бараалхав. 

Уулзалтын үеэр Монгол, Японы худалдаа, эдийн засаг, бизнес, хөрөнгө оруулалтын хамтын ажиллагааг өргөжүүлэх, 2016 онд хүчин төгөлдөр болсон Эдийн засгийн түншлэлийн тухай хэлэлцээрийн үр өгөөжийг нэмэгдүүлэх талаар санал солилцов.

Ерөнхий сайд Н.Учрал Монгол Улсын Засгийн газар хувийн хэвшлийг дэмжих, бизнес, хөрөнгө оруулалтын орчныг сайжруулах, зөвшөөрлийн шат дамжлагыг бууруулах, хөрөнгө оруулагчдын эрх, хууль ёсны ашиг сонирхлыг хамгаалсан тогтвортой, өрсөлдөх чадвартай орчныг бүрдүүлэхэд тусгайлан анхаарал хандуулж буй талаар мэдээлэв.

 Монгол Улсад ЖЕТРО Төлөөлөгчийн газраа байгуулах тухай манай саналыг Японы тал дэмжиж буйд талархал илэрхийлж, манай улсаас Японд нийлүүлэх экспортын бараа, бүтээгдэхүүний нэр төрөл, хэмжээг нэмэгдүүлэх шаардлагатайг тэмдэглэсэн. Мөн Эдийн засгийн түншлэлийн тухай хэлэлцээрийн хэрэгжилтийг хангах, үр ашгийг дээшлүүлэх чиглэлээр ЖЕТРО-той хамтран ажиллахаа илэрхийлэв.

ЖЕТРО олон улсын худалдааны өндөр мэдлэгтэй мэргэжилтнийг түнш орондоо илгээж, тухайн орноос Японы зах зээлд худалдаалах бараа, бүтээгдэхүүнийг судалж, үйлдвэрлэлт, борлуулалтын “ноу-хау”, инновацыг нутагшуулах, маркетингийн зөвлөгөө өгөх зэрэг үйл ажиллагаа хэрэгжүүлдэг. Энэ нь хөгжиж буй улс орнуудын хувьд технологи, инновацын хөгжлийг дэмжих чухал ач холбогдолтой юм. 

ЖЕТРО 1958 онд Япон Улсын Олон улсын худалдаа, үйлдвэрийн яамны дэргэд гадаад орнуудтай хийж буй худалдаанд дэмжлэг үзүүлэх зорилготой байгуулагдсан. Японы бараа бүтээгдэхүүнийг гадаад улс орнуудад таниулан сурталчлах, Японы хэрэглэгчдэд шаардлагатай импортын бараа бүтээгдэхүүнийг судлах, үзэсгэлэн яармаг зохион байгуулж, сурталчлах, бизнесийн төлөөлөгчдийг хүлээн авах зэрэг үйл ажиллагааг явуулдаг байна.

Дэлгэрэнгүй унших

Цаг үе

Монголбанкны хуримтлагдсан алдагдал 7.5 их наяд төгрөгт хүрчээ

Огноо:

,

Үнэ тогтворжуулах бодлого, ипотекийн зээл зэрэгтэй холбоотойгоор Монголбанкны хуримтлагдсан алдагдал 7.5 их наяд төгрөгт хүрсэн талаар тус банкны Ерөнхийлөгч С.Наранцогт УИХ-ын Эдийн засгийн байнгын хорооны дарга, гишүүдтэй уулзах үеэр мэдээллээ.

Эдийн засгийн байнгын хорооны дарга Б.Заяабал, УИХ-ын гишүүн Б.Мөнхсоёл, Г.Лувсанжамц, Ж.Золжаргал, О.Батнайрамдал, Р.Батболд нар 2026 оны есдүгээр сарын 29-нд Монголбанканд ажиллаж, төв банкны үйл ажиллагаатай танилцсан байна.

Уулзалтын үеэр С.Наранцогт “Төрөөс мөнгөний бодлогын талаар 2027 онд баримтлах үндсэн чиглэлийн төсөл”-ийг танилцуулж, гишүүдтэй санал солилцов. Тэрбээр төслийг сүүлийн 15 жилийн сургамжид үндэслэн, тухайн жилийн онцлогт нийцүүлж, хэмжигдэхүйц, үр дүнд суурилсан байдлаар боловсруулсныг онцолжээ. Хуульд заасан хугацаанд УИХ-д өргөн мэдүүлэх уг төслийг олон нийтээр хэлэлцүүлж, санал авсан байна.

Мөн тогтолцооны суурь шинэчлэл хийх шаардлагатайг дурдаж, төв банкны эрх зүйн орчныг боловсронгуй болгоход парламентын дэмжлэг хэрэгтэй байгааг илэрхийлэв. Монголбанк анх удаа дунд хугацааны стратеги баталж, үнийн болон санхүүгийн тогтвортой байдлыг хангах, төв банкны засаглалыг сайжруулах, цахим шилжилтийг эрчимжүүлэхээр зорьж буйг танилцуулжээ.

Байнгын хорооны дарга Б.Заяабал Валютын зохицуулалтын тухай хууль болон уулзалтаар хөндсөн, хэрэгжилт хангалтгүй эрх зүйн зохицуулалтад дүн шинжилгээ хийж, шаардлагатай тохиолдолд ажлын хэсэг байгуулах асуудлыг хөндөв.

Гишүүдийн зүгээс ипотекийн зээлийн хөтөлбөрийн харьяалал, ногоон зээл, төв банкны санхүүгийн нөхцөл байдлын талаар асуулт асууж, байр сууриа илэрхийллээ. Тухайлбал, Б.Мөнхсоёл ипотекийн зээлийн хөтөлбөрийг өөр байгууллагад шилжүүлэх асуудал олон жил яригдсан ч шийдэгдээгүйг дурдсан бол Г.Лувсанжамц үр дүнд суурилсан төсөл боловсруулсныг сайшааж, ногоон зээлд цахилгаан автомашин хамруулах нь зохистой эсэхийг тодруулав.

О.Батнайрамдал Оюутолгойн асуудлаар Монголбанканд өгсөн чиглэлийг хэрэгжүүлэхийг сануулж, Ж.Золжаргал эдийн засгийн асуудлыг шийдвэрлэхэд улс төрийн шийдэл шаардлагатай болсон талаар байр сууриа илэрхийллээ.

Дэлгэрэнгүй унших
сурталчилгаа

Санал болгох