Сегодня, 19-го сентября 2017 года, WikiLeaks начинает публикацию серии "Шпионские файлы России" с документами российской компании Петер-Сервис (PETER-SERVICE). Этот выпуск включает в себя 209 документов (34 базовых документа в разных версиях), датированных между 2007 и 2015 годами.
PETER-SERVICE была основана в 1992 году в Санкт-Петербурге как поставщик биллинговых решений и вскоре стал основным поставщиком программного обеспечения для телекоммуникационной отрасли в России. Сегодня она насчитывает более 1000 сотрудников в разных точках России, а также офисы в крупных городах России и Украины. Технологии разработаны и внедрены PETER-SERVICE сегодня выходят далеко за рамки классического платежный процесс и расширить в области наблюдения и контроля. Несмотря на соответствие строгим законам видеонаблюдения является обязательной в России, а не вынужден подчиняться PETER-SERVICE представляется довольно активно развивает партнерство и коммерческих возможностей с государственной разведки.
По сути PETER-SERVICE занимает уникальное место партнера в системе слежки благодаря замечательной видимость их продукты обеспечивают в данных российских операторов мобильной связи, которые приводят к Петер-сервис ценные метаданные, в том числе телефон и сообщение записей, идентификаторы устройства (IMEI и MAC-адрес), сетевой идентификатор (IP-адресов), вышки сотовой связи и многое другое. Эти обогащенные и агрегированные метаданные представляют интерес для российских властей, доступ к которым стал ключевым компонентом архитектуры системы.
Выбранные компоненты программного обеспечения PETER-SERVICE

Базовая архитектура программного обеспечения PETER-SERVICE (SVC_BASE) включает в себя компоненты для хранения данных (ДРС [АН], [ру]), долгосрочное хранение в СОРМ (ССП-служба СП-ПУ), анализа IP-трафика (Административный пользовательский интерфейс продукта TDM) и интерфейсы (адаптеры) для государственных органов, чтобы получить доступ к архивам.
Административный пользовательский интерфейс продукта TDM
Административный пользовательский интерфейс продукта TDM это система, которая регистрирует и отслеживает IP-трафик для всех мобильных устройств, зарегистрированных у оператора. Он ведет список категоризированных доменных имен, которые охватывают все области, представляющие интерес для государства. Эти категории включают в себя черные сайты, криминальные сайты, блоги, веб-почта, оружие, ботнет, наркотики, ставки, агрессия, расизм, терроризм и многое другое. На основании собранной информации система позволяет создавать отчеты для абонентских устройств (определил по IMEI/TAC номер, марка, модель) на определенный промежуток времени: Топ категорий по объему, топ сайтов по объему, топ сайтов, время, проведенное, протокол использования (браузинг, почта, телефония, торрент) и распределение трафика/времени.
Подсистема «Адаптер взаимодействия по протоколу 538 – сторона DRS
Система хранения данных является обязательным компонентом для операторов по закону; она хранит все коммуникационные (мета-)данные локально в течение трех лет. Государственные разведывательные органы используют встроенный в DRS адаптер протокола 538 для доступа к хранимой информации. По данным PETER-SERVICE их решение DRS может обрабатывать 500,000,000 соединений в день в один кластер. Заявленное среднее время поиска связанных записей абонента за один день составляет десять секунд.
Сервис-СП-ПУ
В SORM функции мониторинга вызовов сосредоточены в контрольных точках (пунктах управления,.), которые подключены к сетевым операторам. В СП-ПУ-сервис-это интерфейс обмена данными на основе протокола https между компонентами в SVC_BASE/DRS и СОРМ. Интерфейс получает запросы на поиск от органов государственной разведки и возвращает результаты инициатору. Поисковые запросы на законные перехваты (по решению суда) обрабатываются оператором в той же системе.
Продукты Deep Packet Inspection (DPI)
В качестве смежного документа этот первый релиз содержит публично доступную презентацию слайд-шоу от компании PETER-SERVICE на форуме широкополосной связи Россия в 2013 году. На тему: "национальные штабеля точек на дюйм / Размер / Датамайнинга технологий и решений для сбора и анализа информации, а также средства прогнозирования социальных и бизнес тенденций - ключ к цифровому и финансовому суверенитету государства и бизнеса в XXI веке", презентации - который, кажется, уже быть в открытом доступе на сайте PETER-SERVICE - не предназначен для обычной связи провайдера, но замкнутой группы людей из ФСБ, МВД и три ветви власти ("три столпа власти" - законодательной, исполнительной и судебной власти).
Презентация была написана всего через несколько месяцев после того, как Эдвард Сноуден раскрыл программу массового наблюдения АНБ и ее сотрудничество с частными американскими корпорациями, такими как Google и Facebook. Конкретно опираясь на АНБ программу PRISM, презентация предлагает правоохранительным органам, разведке и другим заинтересованным сторонам вступить в альянс с целью установления эквивалентных операций по добыче данных в России. PETER-SERVICE утверждает, что уже есть доступ к большинству всех телефонных звонков, а также интернет-трафик в России, и в описании актуального опыта, он утверждает, что развернута технология для углубленной проверки пакетов "не только в заголовках IP-пакетов, но содержание все серии". PETER-SERVICE представлена как естественный союзник для спецслужб в "самый прибыльный бизнес [в] манипулирование сознанием".
Однако ядро презентации - это новый продукт (2013 год) под названием DPI*GRID-аппаратное решение для "Deep Packet Inspection", которое поставляется буквально как "черные ящики", которые способны обрабатывать трафик 10 Гбит/с на единицу. Национальные провайдеры объединяют интернет-трафик в своей инфраструктуре и перенаправляют/дублируют полный поток на DPI*GRID. Подразделения проверяют и анализируют трафик (презентация не содержит подробного описания этого процесса); полученные метаданные и извлеченная информация собираются в базе данных для дальнейшего изучения. Аналогичное, но меньшее решение, называемое MDH/DRS, доступно для региональных провайдеров, отправляющих агрегированный IP-трафик через соединение 10 Гбит/с в MDH для обработки.

PETER-SERVICE рекламирует свой опыт в СОРМ технологий - особенно ДОИ - и его способность собирать, обрабатывать и анализировать "большие данные" в коммерческих целях и в целях разведки. “От ДОИ и решений для СОРМ до контекстной рекламы, имеем опыт и решения.Предлагаем выступить в роли координатора темы по созданию решений национального масштаба для контроля над цифровыми сетями. Стремимся эффективно сотрудничать в рамках обозначенного альянса: оператор – поставщик – поисковик – бизнес – госорганы»

На приведенной выше графике показана магистральная инфраструктура Интернета в России и узлы у различных провайдеров, которые работают с компонентами предлагаемой сеточной системы DPI*в разных местах. Узел TopGun, скорее всего, относится к мультитерабитной системе ДОИ разработанной компанией PETER-SERVICE.
О СОРМ
СОРМ это техническая инфраструктура для наблюдения в России. Он восходит к 1995 году и эволюционировал с СОРМ-1 (захват телефонной и мобильной связи) и СОРМ-2 (перехват интернет-трафика, 1999 год) до нынешнего СОРМ-3. В настоящее время SORM собирает информацию со всех форм связи, обеспечивая долгосрочное хранение всей информации и данных о абонентах, включая фактические записи и местоположения. В 2014 году система была расширена до социальных медиа-платформ, и Министерство связи приказало компаниям установить новое оборудование с возможностью Deep Packet Inspection (DPI). В 2016 году СОРМ-3 добавила дополнительные классификационные правила, которые применяются ко всем поставщикам услуг Интернета в России. Европейский суд по правам человека признал российское законодательство SORM нарушением Европейской конвенции о правах человека в 2015 году (Захаров В. Россия).