Цаг үе
DDoS халдлагын идэвжил

Эх сурвалж: Тагнуулын ерөнхий газар
Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.
Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.
Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.
Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.
DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага
Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.
Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.
Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.
DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.
- Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
- Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.
Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд
2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.
DDoS халдлагын хамгаалалт
DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.
- Хязгаарлалт - Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
- Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
- Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
- DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.
"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.
Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.
Цаг үе
Туул, Тэрэлж, Хэрлэн гол дагуу хөдөлгөөнт болон завьт эргүүл ажиллаж эхэллээ
Нийслэлийн Засаг даргын 2025 оны “Гол, усны ослоос урьдчилан сэргийлэх талаар авах зарим арга хэмжээний тухай” захирамжийг хэрэгжүүлэх ажлын хүрээнд өнөөдрөөс Туул, Тэрэлж, Хэрлэн гол дагуу хөдөлгөөнт болон завьт эргүүл ажиллаж эхэллээ.
Тодруулбал, нийслэлийн Онцгой байдлын газар, нийслэлийн Цагдаагийн удирдах газар, дүүргүүдийн Хүүхэд, гэр бүлийн хөгжлийн хэлтсийн алба хаагчид Туул, Тэрэлж, Хэрлэн гол дагуу 9 чиглэлд ирэх есдүгээр сарын 21-ний өдрийг дуустал хөдөлгөөнт болон завьт эргүүл ажиллах юм. Энэ жилээс Сэлбэ гол дагуу хөдөлгөөнт эрүүл ажиллана. Нийслэлийн хэмжээнд гол, усны ослоос аврах, урьдчилан сэргийлэх завьт болон хөдөлгөөнт эргүүл 15 дахь жилдээ ажиллаж байна.
НИЙСЛЭЛИЙН ОНЦГОЙ КОМИСС
Цаг үе
Сүхбаатарын талбайн хоёр талын явган хүний замыг шинэчлэх ажил үргэлжилж байна
Нийт 15 байршилд явган хүний замыг байгалийн чулуун хавтангаар шинэчлэх ажил үргэлжилж байна. Үүний нэг болох Сүхбаатарын талбайн хоёр талын 5012 ам.метр талбай бүхий явган хүний зам засварын байршилд холбогдох албаныхан ажиллалаа.
Тухайн байршилд ажилласан УБЗАА-ны Тохижилт, хог хаягдлын удирдлагын газрын дарга Г.Билгүүн “Нийслэл хотын хэмжээнд төв магистрал зургаан гудамжинд байгалийн чулуун хавтангаар явган хүний зам хийж байна. Тухайлбал, Төв шуудангийн уулзвараас Сүхбаатарын талбайг тойрсон явган хүний замыг тодорхой хэсгүүдэд хувааж, ажлыг үргэлжлүүлж байгаа юм. Ажил гүйцэтгэхдээ явган зорчигчийн хөдөлгөөнд саад учруулахгүйн тулд иргэд чөлөөтэй зорчих гарцыг гаргасан” гэлээ.
Түүнчлэн явган замыг байгалийн боржин чулуун хавтангаар шинэчлэхдээ галаар шатаах, цохилттой дрилл ашиглан барзгар гадаргуу үүсгэх байдлаар технологийн шинэчлэлтийн ажлыг зарим шаардлагатай хэсэгт оруулж өгч байгааг ажил гүйцэтгэгчид хэллээ.
НЗДТГ-ЫН ХЭВЛЭЛ МЭДЭЭЛЭЛ, ОЛОН НИЙТТЭЙ ХАРИЛЦАХ ХЭЛТЭС
Цаг үе
Төр өөрөө бүсээ чангалах “ХЭМНЭЛТИЙН ТОДОТГОЛ”-ыг Засгийн газар хэлэлцэж эхэллээ
Засгийн газрын ээлжит хуралдаан 2025 оны зургадугаар сарын 18-нд болж дараах асуудлыг хэлэлцэн шийдвэрлэлээ.
Эдийн засгийн хүндрэлийг даван туулах, ард иргэдийн амьжиргааг хамгаалах нь Засгийн газрын нэн тэргүүний зорилт. Шинэ Засгийн газрын эхний хуралдаанаар төрийн үрэлгэн зардлыг багасгах, төр өөрөө бүсээ чангалах “ХЭМНЭЛТИЙН ТОДОТГОЛ”-ыг хэлэлцэж байна. Сайд нар салбарын төсөвтэйгээ танилцаж ажиллахыг Ерөнхий сайд Г.Занданшатар үүрэг болгоод энэ сарын 20-ны баасан гаригт Засгийн газрын ээлжит бус хуралдаан зарлаж, дахин хэлэлцэж шийдвэрлэнэ гэдгийг мэдэгдлээ.
Тус төслөөр,
Нэгдүгээрт, оновчтой бүтэцтэй, цомхон, чадварлаг төрийн албыг бий болгоно. Ингэхдээ чиг үүрэг, бүтэц зохион байгуулалтыг сайжруулж, удирдах, гүйцэтгэх ажилтны зохистой харьцааг хангах өөрчлөлтийг оруулж, багш, эмчээс бусад төрийн албаны орон тоог есөн хувиар бууруулахаар тооцлоо.
Төрийн байгууллагуудын тэвчиж болох зардлыг хэмнэж, хэрэгжүүлж байгаа хөтөлбөр, арга хэмжээг хэмнэлтийн горимоор үргэлжлүүлэх, хэрэгжиж эхлээгүй хөтөлбөр, арга хэмжээний зардлыг бүрэн хэмнэх, цомхон, чадварлаг, бүтээмжтэй, цахим төрийг бий болгох арга хэмжээний хүрээнд нийт 1.9 их наяд төгрөгийг хэмнэхээр тооцжээ.
Төрийн албаны орон тоог цомхон болгохтой зэрэгцүүлэн төрийн ажил үйлчилгээг цахимд шилжүүлэх, бүтээмжийг дээшлүүлэх инновац бүрийг салбар бүрийн онцлогт нийцүүлэн нэвтрүүлж, иргэдэд хүрэх төрийн үйлчилгээний чанарыг дордуулахгүй байх зарчим баримтална.
Төрийн байгууллагуудын тэргүүн дэд, дэд, орлогч дарга нарын тоог бууруулах өөрчлөлтийн төслийг боловсруулжээ.
Төрийн өндөр дээд түвшний зочин төлөөлөгч хүлээн авах, Төрийн өндөрлөгүүдийн гадаад айлчлалаас бусад гадаад албан томилолтын болон зочин төлөөлөгч хүлээн авах, төрийн бүх шатны байгууллагын тавилга, эд хогшил, урсгал засварыг тэвчих, төрийн цэргийн байгууллагаас бусад байгууллагын тээвэр шатахуун, дотоод албан томилолтын зардал зэргийг хэмнэхээр тооцжээ.
Хоёрдугаарт, гэрээ байгуулагдаагүй төслүүдэд хуулиар заасны дагуу хэмнэлт хийнэ.
Төрийн хэмнэлтийн тухай хуульд заасны дагуу 2025 оны тавдугаар сарын 31-ний дотор худалдан авах ажиллагааг бүрэн дуусгаж, гэрээ байгуулаагүй төслүүдийн санхүүжилтийг хэмнэлтэд тооцох, улсын төсвийн хөрөнгө оруулалтын төлөвлөлт, хэрэгжилтэд холбогдох хуулиудын хүрээнд гэрээ байгуулсан төслүүдийн санхүүжилтийг хөндөхгүй байх, худалдан авах ажиллагааны үр дүнд бий болсон тендерийн хэмнэлтийг хэмнэх зарчмыг тус тус баримталж нийт 328.2 тэрбум төгрөгийн санхүүжилтийг хэмнэлтэд тооцлоо.
Харин гадаад зээл, тусламжийн хувьд 2025 онд батлагдсан гадаад зээлийн ашиглалт 1.5 их наяд төгрөг, тусламжийн 417.0 тэрбум төгрөг, нийт 1.9 их наяд төгрөгийг бүрэн ашиглахаар хүлээгдэж буй тул төсвийн тодотголоор санхүүжилтийг өөрчлөхгүй. Газрын тос боловсруулах үйлдвэр, Эрдэнэбүрэнгийн усан цахилгаан станц барих, Мянганы сорилтын сангийн Улаанбаатар хотын ус хангамжийг нэмэгдүүлэх зэрэг хөгжлийн төслүүдийн гадаад зээл, тусламжийн санхүүжилтийн өндөр дүнтэй ашиглалт энэ онд хийгдэнэ.
Гуравдугаарт, төсвийн зардлыг нэмэгдүүлж буй салбарын хуулиудыг цэгцэлнэ.
Төсвийн тодотголд нийгмийн даатгалын болон халамжийн сангаас олгох тэтгэвэр, тэтгэмж, хүүхдийн мөнгөн тэтгэмж, эм, эмнэлгийн хэрэгсэл, бүх шатны боловсролын байгууллагын хоол, үдийн хоолны зардал, Засгийн газрын зээлийн үйлчилгээний төлбөр, түүнчлэн төрийн албан хаагчийн цалин хөлс болон тэтгэвэрт гарахад нэг удаа олгох тэтгэмж, хөдөө орон нутагт тогтвор суурьшилтай ажилласны тэтгэмжийн зардал зэрэг хууль, тогтоомжийн дагуу зайлшгүй санхүүжүүлэх зардлыг бууруулаагүй гэдгийг Сангийн сайд мэдэгдлээ.
Өнөөдрийн байдлаар Монгол Улсад хүчин төгөлдөр мөрдөгдөж буй нийт 932 хуулиас 208 хуулийн 1028 заалт нь ямар нэг байдлаар төсвийн зарлагыг нэмэгдүүлж, тодотголоор хэмнэх боломжгүй болгож байна. Иймд төсвийн урсгал зардлыг хумих, сахилга бат, хариуцлагын тогтолцоог чангатгахад салбарын зарим хуулийг хүчингүй болгох, өөрчлөн найруулах зайлшгүй шаардлага үүсэж байгааг харгалзан холбогдох хуулийн төслүүдийг боловсруулсан байна.
Мөн Монгол Улсын Засгийн газраас 2026 оныг “Боловсролыг дэмжих жил” болгон зарлаж цэцэрлэг, ерөнхий боловсролын сургуулийг шинээр барьж байгуулах, хүртээмжийг нэмэгдүүлэх, үүнд хувийн хэвшлийн хөрөнгө оруулалтыг татах, боловсролд хөрөнгө оруулахыг дэмжих бодлоготой уялдуулан анхаарч Аж ахуйн нэгжийн орлогын албан татварын тухай хуулийн 22.9 дүгээр хэсэгт заасан татварын хөнгөлөлтөд өмчийн хэлбэр харгалзахгүй цэцэрлэг, ерөнхий боловсролын сургуулийн зориулалтаар цэцэрлэг, сургуулийн барилга байгууламж шинээр барих үйл ажиллагааг нэмж тусгахаар хуулийн төсөл боловсрууллаа.
2025 оны төсөвт тодотгол хийснээр нэгдсэн төсвийн тэнцвэржүүлсэн орлогыг 2.3 их наяд төгрөгөөр бууруулж 31.2 их наяд төгрөг, нэгдсэн төсвийн нийт зарлагыг мөн 2.3 их наяд төгрөгөөр бууруулж 31.2 их наяд төгрөг, нэгдсэн төсвийн тэнцвэржүүлсэн тэнцэл алдагдалгүй байх бодлогыг үргэлжлүүлнэ.
-
Улстөр нийгэм2023/03/22
Боловсролын ерөнхий хуулийн төслийг хэлэлцүүлэгт бэлтгэх Ажлын хэсгийн мэдээллий...
-
Цаг үе2025/02/14
Улсын хэмжээнд 7814 шинэ хоршоо байгуулагдаж, 77.233 малчин хоршоонд гишүүнээр э...
-
Цаг үе2021/07/27
Энхийг дэмжих ажиллагаанд оролцох цагдаагийн алба хаагчдыг үдэх ёслол боллоо
-
Цаг үе2022/09/21
“МИАТ” ТӨХК Хөгжлийн банкны зээлийн эргэн төлөлтөө бүрэн барагдуулла...