home *** CD-ROM | disk | FTP | other *** search
/ TAP YIPL / TAP_and_YIPL_Collection_CD.iso / PHREAK / SYSINFO / CC7_MON.TXT < prev    next >
Encoding:
Text File  |  2000-02-01  |  5.5 KB  |  146 lines

  1.  
  2.  
  3.                           CCiTT #7 Monitoring
  4.  
  5.  
  6.    The information presented here is based on Data of :
  7.  
  8.         ■ Bellcore (Bell Communication Research) - USA
  9.         ■ Mercury Communications - United Kingdom
  10.         ■ Telekom - Germany
  11.         ■ AcceSS 7 - Hewlett Packard Research CCiTT #7 Monitoring System
  12.  
  13.  
  14. Note that some of the data presented in this article might be
  15. classified material by some of those companies.
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  What is CCiTT #7
  22.  ----------------
  23. CCiTT #7 is the newest signalling system also called SS7 (or also Common
  24. Channel Signalling No.7). It uses two channels for communication.
  25. The first is the voice channel (or what ever you are transmitting over it)
  26. and the second is the data channel. This data channels is completly seperated
  27. from the voice channel and holds all calling information in it plus has got
  28. the advanced features of caller ID, call forwarding, conference calling,
  29. credit card calls, collect calls etc.
  30. This extra data channel was put in since ccitt #6 because first it disables
  31. now the "famous" blueboxing possiblity, second enhances line quality and
  32. third expands possiblities for new features like caller ID etc.
  33.  
  34. It is used in nearly all west european countries, but now more and more
  35. other countries change to this system as well like israel for example.
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  Monitoring Systems for CCiTT #7
  44.  -------------------------------
  45. As far as i know the following Monitoring Systems are in existance and
  46. available for telecommunication companies :
  47.  
  48.    ■ Bellcore : Davin and NetMavin
  49.    ■ Hewlett Packard : HP E4250A, also known as AcceSS 7
  50.    ■ Unisys : NIRIS Information Platform
  51.    ■ Algen : Probe
  52.  
  53. ■ Bellcore's monitoring system is based on unix and is programmed in C using
  54.   the X11 Unix Window System but can also be run on vt100 terminals and soon
  55.   on Macintoshs too. It can run on any workstation which is Unix compactible.
  56.   It has got also the possbility to work with data from other
  57.   Monitoring Systems like AcceSS 7 from HP and also use the C libraries from
  58.   HP's system.
  59.   It's easy to use with mouse support, Window graphic displays in realtime,
  60.   Zooming etc.
  61.  
  62.   Interesting Options are for example :
  63.      Monitoring calls from a specific telephone number
  64.      Automatic Fraud Detection
  65.      Multiple simultaneos call traced (up to 100)
  66.   Bellcore's Davin and NetMavin is used by Bell and Mercury Telecommunication.
  67.  
  68.  
  69. ■ Hewlett Packards monitoring system is more general than Bellcore's.
  70.   It's based on HP unix machines (Apollos I think) running HPUX Unix.
  71.   It is very flexible and can link in any CCiTT #7 system.
  72.   Everything is written in C and the customer can program, enhance and tune
  73.   the monitoring tools as they like. Basic Tools are implemented so is the
  74.   monitoring data collection tools, but everything else must be programmed
  75.   by the customer or by an HP service team - but be sure they know what they
  76.   can do and will program everything to get you.
  77.   HP's AcceSS 7 System is used by the german Telecom.
  78.   (Installed in Frankfurt, Duesseldorf, Stuttgart and Nuernberg with
  79.    Controll Centers in Frankfurt and Bamberg)
  80.  
  81.  
  82. ■ Sorry, on the two others i haven't got any information, and i don't know
  83.   if other monitoring systems exist.
  84.  
  85.  
  86. Of course Fraud Detection is not the main point of CCiTT #7 Monitoring.
  87. It's more gathering traffic statistics for network planning, optimizing,
  88. error controlling & detecting, and market decicions - but fraud detection
  89. is an important part.
  90.  
  91.  
  92.  
  93.  
  94.  How does CCiTT #7 Fraud Detection work
  95.  --------------------------------------
  96. Automatic Fraud Detection is based on pattern matching.
  97. Patterns must first be measured for each every communication network/area.
  98. Everything which is out of this pattern triggers an alarm.
  99. Out-of-Pattern are :
  100.    identify calls of long duration
  101.    repeated calls to a particular dialed number from the same area of origin
  102.    repeated calls from the same area of origin to different numbers
  103.    long/many calls from an unbillable number
  104.    dialing special numbers
  105.    dialing many toll free numbers
  106.  
  107. A triggered alarm can result in anything, also depending on type of alarm :
  108.    saving data to log
  109.    continued electronical oberservation to detect more out-of-pattern behavior
  110.    autotrace
  111.    alarm operator
  112.  
  113.  
  114.  XXXXXXXXXXXXXXXX
  115.  XXXXXXXXXXXXXXXX \
  116.  XXXXXXXXXXXXXXXX  \
  117.  XXXXXXXXXXXXXXXX   \  Out-of-   -->  XXXXXXXX \   Continues        -->   XX
  118.  XXXXXXXXXXXXXXXX    - Pattern   -->  XXXXXXXX  -  Out-of-Pattern   -->   XX
  119.  XXXXXXXXXXXXXXXX   /                 XXXXXXXX /       or
  120.  XXXXXXXXXXXXXXXX  /                                Manual
  121.  XXXXXXXXXXXXXXXX /                                Inverstigation
  122.  XXXXXXXXXXXXXXXX
  123.  
  124.     Calls going      Monitoring       Alarms of     Continued           FRAUD
  125.  though Monitoring     system         Monitoring   Out-of-Pattern       CASES
  126.        system         Analyzing        system           or
  127.                                                   Manual Investigation
  128.  
  129.  
  130.  
  131.  
  132. Yes thats all ... there aren't much information available and even those
  133. mentioned here are only known to a small group, although someone could
  134. logically think it would be this way, but now you know it for sure ;-)
  135.  
  136.  
  137. Please note that some data might be wrong or outdated (also it should not).
  138. If so please tell me and in the next issue I'll present the new/corrected data.
  139. If you got additional data, do something for the phreaker community and
  140. send it me to release it in the next magazine or release it on your own!
  141.  
  142.  
  143. Ciao...
  144.                          van Hauser
  145.  
  146.