

Add to Cart
Deep Packet Inspection VPN por ferramentas de software de visibilidade de rede da Network TAP
Com o progresso e desenvolvimento da tecnologia de comunicaço em rede, a comunicaço em rede entrou na era dos grandes dados,como monitorar todos os tipos de sistema de negócios de comunicaço qualidade de transmisso de dados no grande fluxo de dados, e a categoria de grandes quantidades de dados de tráfego de rede existe na pequena quantidade de detecço de tráfego malicioso, evitar comunicações maliciosas para hosts, dispositivos de rede,A raiz das ameaças segurança, e o roubo de conteúdo de comunicaço.A gesto da rede deve enfrentar um problema difícil.
É a lei da natureza que há uma lança para atacar e um escudo para se defender.Com o advento do Big Data, a detecço e defesa tradicionais em tempo real no so mais capazes de identificar anomalias sutis em dados maciços.Por conseguinte, o backup em tempo real dos dados de comunicaço originais demonstra gradualmente a sua necessidade,e a tecnologia de análise de retrocesso baseada na janela de tempo para detectar a profundidade dos pacotes é o microscópio para encontrar dados anormais.
Introduço tecnologia DPI
A tecnologia DPI ((Deep Packet Inspection) baseia-se na tradicional tecnologia IP Packet Inspection (detecço e análise de elementos de pacotes contidos entre os OSI l2-l4),que adiciona o reconhecimento do protocolo de aplicaço, Detecço do conteúdo do pacote e decodificaço de profundidade dos dados da camada de aplicaço.Deep Packet Inspection (DPI) é também uma técnica sofisticada de filtragem de pacotes de rede usada para analisar o conteúdo de pacotes de dados medida que passam por uma redeAo contrário da filtragem de pacotes tradicional, que examina apenas as informações do cabeçalho, o DPI inspecciona as cargas úteis dos pacotes para reunir informações detalhadas sobre os dados que esto sendo transmitidos.
Ao capturar os pacotes originais da comunicaço de rede, a tecnologia DPI pode usar três tipos de métodos de detecço: detecço "eigenvalue" baseada em dados de aplicaço,detecço de reconhecimento baseada no protocolo da camada de aplicaço, e detecço de dados baseados em padrões de comportamento.De acordo com diferentes métodos de detecço, desembalar e analisar os dados anormais que podem estar contidos no pacote de comunicaço um por um para desenterrar as mudanças sutis de dados no fluxo de dados macro.
O DPI suporta as seguintes aplicações:
• a capacidade de gerir o tráfego ou controlar aplicações de utilizador final, como aplicações ponto a ponto;
• segurança, recursos e controlo de licenças
• aplicaço de políticas e melhorias de serviços, tais como personalizaço de conteúdos ou filtragem de conteúdos
Os benefícios incluem uma maior visibilidade do tráfego da rede,que permite aos operadores de rede entender os padrões de uso e vincular informações de desempenho da rede para fornecer faturamento base de uso e até mesmo monitoramento de uso aceitável.
DPI can also reduce the overall cost of the network by reducing operating expenses (OpEx) and capital expenditures (CapEx) by providing a more complete picture of how the network is operating and the ability to direct or intelligently prioritize traffic.
•Cibersegurança: Usado para detecço de ameaças, sistemas de prevenço
de intrusões (IPS) e monitoramento de violações de dados.
•Gerenciamento de tráfego: os ISPs e organizações usam o DPI para
gerenciar a largura de banda e impor políticas de qualidade de
serviço (QoS).
•Conformidade: assegura o cumprimento dos requisitos legais e
regulamentares através da monitorizaço dos fluxos de dados
sensíveis.
Inspeço profunda de pacotes (DPI) em VPN Virtual Private Network Application
VPN é uma tecnologia de acesso remoto, que significa simplesmente usar uma rede pública para configurar uma rede privada.Por exemplo, se um funcionário de uma empresa estiver em viagem de negócios e quiser acessar os recursos do servidor na Intranet, esse acesso é remoto.
Na configuraço de rede empresarial tradicional, para realizar o acesso remoto, o método tradicional é alugar o relay de linha ou frame DDN (redes de dados digitais),Tal esquema de comunicaço levará inevitavelmente a elevados custos de comunicaço e manutenço da rede..Para os utilizadores móveis (trabalhadores móveis de escritório) e os utilizadores individuais remotos, geralmente através da linha dial-up (Internet) acesso rede local da empresa, mas isso irá inevitavelmente trazer riscos de segurança.
Deixe o pessoal no local acessar os recursos da Intranet, o uso da soluço VPN é configurar um servidor VPN na Intranet.Depois de se conectar Internet localmente, os funcionários no locais se conectam ao servidor VPN através da Internet e, em seguida, acessam a Intranet da empresa através do servidor VPN.Para garantir a segurança dos dados, os dados de comunicaço entre o servidor VPN e o cliente so criptografados.Com a criptografia de dados, pode pensar que os dados esto em uma transmisso segura especial de ligaço de dados, como especialmente configurado uma rede privada, mas é realmente uma ligaço pública VPN esto usando a Internet,A chamada rede privada virtual VPN, a sua essência é utilizar a tecnologia de encriptaço em encapsulamento público de um canal de comunicaço de dados.Com a tecnologia VPN, os usuários podem usar a VPN para acessar recursos de rede internos, desde que tenham acesso Internet, independentemente de estarem viajando ou trabalhando em casa.É por isso que VPN é to amplamente utilizado em empresas.
Recomendo Network Packet Broker paraDeep Packet Inspection VPN por ferramentas de software de visibilidade de rede
Especificações do intermediário de pacotes de rede
NT-FTAP-48XE NetTAP®Parmetros funcionais do PNB | ||
Interface de rede | Portas 10GE SFP+ | 48 * slots SFP+; suporte a 10GE/GE; suporte a fibra única e multimodo |
Interface de gerenciamento fora da banda | 1* 10/100/1000M interface elétrica; | |
Modo de implantaço | Captura espectral de 10 Gigabit | Suporte captura de ligações bidirecionais de fibra 24*10GE |
10Gigabit Mirror span captura | Suporte de entrada de tráfego de até 48 espelhos
| |
Entrada de divisor óptico | A porta de entrada pode suportar a entrada de uma única fibra; | |
Multiplexagem de portas | Suporte de portas de entrada simultaneamente com portas de saída; | |
Produço de tráfego | Suporte a saída de tráfego de portas 48 *10GE; | |
Replicaço / agregaço / distribuiço de tráfego | apoio | |
QTYs de ligaço com suporte a replicaço / agregaço de espelhos | 1 -> Replicaço do tráfego de ligações N (N < 48) N-> 1 agregaço de tráfego de ligaço (N <48) Reproduço e agregaço de tráfego do grupo G ((M-> N Link) [G * (M + N) <48] | |
Distribuiço baseada na identificaço do tráfego | apoio | |
Distribuiço baseada em IP / protocolo / porta Identificaço de tráfego de cinco tupas | apoio | |
Estratégia de distribuiço baseada no cabeçalho do protocolo que identifica o tráfego rotulado pela chave | apoio | |
Independência da encapsulamento Ethernet | apoio | |
Gesto da rede CONSOLE | apoio | |
Gerenciamento da rede IP/WEB | apoio | |
Gesto de rede SNMP | apoio | |
Gesto da rede TELNET/SSH | apoio | |
Protocolo SYSLOG | apoio | |
Funço de autenticaço do utilizador | Autenticaço por senha baseada no nome de utilizador
| |
Eletrônico ((1+1 Sistema de Energia Redundante-RPS) | Tenso nominal de alimentaço | AC110-240V/DC-48V [Facultativo] |
Frequência de potência nominal | AC-50HZ | |
Corrente de entrada nominal | AC-3A / DC-10A | |
Funço de potência nominal | 200 W | |
Meio Ambiente | Temperatura de funcionamento | 0-50°C |
Temperatura de armazenamento | -20-70°C | |
Umidade de funcionamento | 10%-95%, no condensante | |
Configuraço do usuário | Configuraço do console | Interface RS232,115200,8,N,1 |
Autenticaço por senha | apoio | |
Altura do rack | Espaço dos estantes (U) | 1U 485mm*44,5mm*350mm |
Contacte a NetTAP® diretamente para otimizar a sua rede agora!