IBS DataFort предоставляет услугу по глубокому анализу трафика всех пакетов, проходящих через сетевые устройства, вплоть до седьмого уровня модели OSI. В рамках сервиса используется продвинутый метод проверки и управления сетевым трафиком, который обнаруживает, идентифицирует, классифицирует, перенаправляет или блокирует пакеты с конкретными данными или полезной нагрузкой, которые обычная фильтрация пакетов (проверяет только заголовки пакетов) не может обнаружить.

Помимо изучения пакетов по неким стандартным правилам, позволяющим однозначно определить принадлежность пакета к конкретному приложению, скажем, по формату заголовков, номерам портов и т.п., используемая система осуществляет и так называемый поведенческий анализ трафика. Этот анализ позволяет распознать приложения, не задействующие для обмена данными заранее известные заголовки и структуры данных.

Использование глубокого анализа сетевого трафика позволяет упростить процессы поддержки и администрирования сетей и сайтов, повышает защищенность последних от разного рода атак и расширяет область применимости технологий анализа трафика.

ЗАЯВКА НА ПОДКЛЮЧЕНИЕ

Заполните заявку и наш менеджер перезвонит вам для уточнения деталей

РЕШАЕМЫЕ ЗАДАЧИ:
  • Фильтрация трафика по определенным критериям, включая доменные имена и протоколы (например, сложновычисляемый трафик P2P, использование Skype или торрент-клиентов)
  • Применение как статистических политик, выбирая: кому, что и когда можно и с какими приоритетами, так и динамическими, т.е. абонентами могут быть не только обычные пользователи фиксированных сетей, но также, к примеру, и беспроводных, со всеми присущими им атрибутами (могут отслеживаться APN, номера телефонов, способ доступа — GERAN, UTRAN и др.)
  • Предотвращение атак (касательно сетевых атак извне, таких как DDoS, сканирование портов и др.)
  • Детектирование атак изнутри и сбор самой разнообразной статистики
  • Благодаря зеркалированию и перенаправлению трафика появляются дополнительные возможности, как проверка почты на предмет спама или трафика с веб-сайтов на вирусы

Глубокая проверка пакетов является ценной практикой для многих целей, начиная от управления производительностью и заканчивая аналитикой сети, экспертизой и безопасностью предприятия.

СЦЕНАРИЙ РЕАЛИЗАЦИИ

Мы предоставляем Вам возможность управления сетевым трафиком, классифицированным по различным признакам: IP-адрес, протокол или приложение, временной интервал, тип инкапсуляции трафика (VLAN, GRE) и пр.

DPI

СОСТАВ УСЛУГИ
  • Подключение функционала услуги для всей доступной полосы пропускания основной услуги «Доступ в сеть Интернет» с параметрами по умолчанию
  • Автоматическое обновление сигнатур с сервера обновления поставщика сигнатур (возможна отдельная разработка и добавление частных сигнатур)
  • Предоставление доступа к веб-интерфейсу управления услугой через защищенное VPN-соединение (позволяет создавать и управлять виртуальными каналами в рамках потока, а также формировать отчеты)
  • Предоставление базы стандартных политик (объектов) обработки классифицированного трафика

В рамках глубокого анализа трафика предлагается к использованию ряд других дополнительных технологий, таких как VPN, анализ вредоносных программ, антиспам-фильтрация, фильтрация URL-адресов и другие технологии, обеспечивающие более комплексную защиту сети.