Famantarana fampiharana amin'ny Internet Packet Broker mifototra amin'ny DPI - Fijerena fonosana lalina

Deep Packet Inspection (DPI)dia teknolojia ampiasaina ao amin'ny Network Packet Brokers (NPBs) mba hijerena sy hamakafaka ny ao anatin'ny fonosan'ny tambajotra amin'ny ambaratonga granular. Tafiditra ao anatin'izany ny fandinihana ny enta-mavesatra, ny lohapejy, ary ny fampahalalana manokana momba ny protocole ao anaty fonosana mba hahazoana fanazavana amin'ny antsipiriany momba ny fifamoivoizana amin'ny tambajotra.

Ny DPI dia mihoatra ny famakafakana lohapejy tsotra ary manome fahatakarana lalina ny angon-drakitra mikoriana amin'ny tambajotra. Izy io dia mamela ny fanaraha-maso lalina ny protocols sosona fampiharana, toy ny HTTP, FTP, SMTP, VoIP, na protocols streaming video. Amin'ny fandinihana ny tena atiny ao anatin'ny fonosana, ny DPI dia afaka mamantatra sy mamantatra ny fampiharana manokana, ny protocols, na ny modely angon-drakitra manokana.

Ho fanampin'ny famakafakana ambaratongam-pahefana momba ny adiresin'ny loharano, ny adiresin'ny toerana, ny seranan-tsambo loharano, ny seranan-tsambo, ary ny karazana protocole, DPI koa dia manampy ny famakafakana sosona fampiharana mba hamantarana ireo rindranasa isan-karazany sy ny ao anatiny. Rehefa mikoriana amin'ny alàlan'ny rafitra fitantanana bandwidth mifototra amin'ny teknolojia DPI ny fonosana 1P, TCP na UDP, dia mamaky ny votoatin'ny entana 1P ny rafitra mba handaminana indray ny fampahalalana sosona fampiharana ao amin'ny protocol OSI Layer 7, mba hahazoana ny votoatin'ny ny programa fampiharana manontolo, ary avy eo mamolavola ny fifamoivoizana araka ny politikan'ny fitantanana nofaritan'ny rafitra.

Ahoana ny fiasan'ny DPI?

Matetika ny firewall nentim-paharazana dia tsy manana hery fanodinana hanaovana fisavana amin'ny fotoana tena izy amin'ny fifamoivoizana be. Rehefa mandroso ny teknolojia, ny DPI dia azo ampiasaina hanaovana fisavana sarotra kokoa hanamarinana lohapejy sy angona. Amin'ny ankapobeny dia mampiasa DPI ny firewall miaraka amin'ny rafitra fitsikilovana. Ao amin'ny tontolo misy ny fampahalalana nomerika no Paramount, ny ampahany amin'ny fampahalalana nomerika rehetra dia alefa amin'ny Internet amin'ny fonosana kely. Tafiditra ao anatin'izany ny mailaka, hafatra alefa amin'ny alàlan'ny fampiharana, tranokala notsidihina, resaka video, sy ny maro hafa. Ho fanampin'ny angona tena izy, ireo fonosana ireo dia misy metadata izay mamaritra ny loharanon'ny fifamoivoizana, ny atiny, ny toerana haleha ary ny fampahalalana manan-danja hafa. Miaraka amin'ny teknolojia fanivanana fonosana, azo araha-maso sy tantana tsy tapaka ny angon-drakitra mba hahazoana antoka fa alefa any amin'ny toerana mety. Fa mba hiantohana ny fiarovana ny tambajotra, ny sivana packet nentim-paharazana dia tsy ampy. Ny sasany amin'ireo fomba lehibe amin'ny fisafoana fonosana lalina amin'ny fitantanana tambajotra dia voatanisa eto ambany:

Mifanaraka amin'ny fomba / sonia

Ny fonosana tsirairay dia voamarika amin'ny fifanandrinana amin'ny angon-drakitra momba ny fanafihana tambajotra fantatra amin'ny alàlan'ny firewall miaraka amin'ny rafitra fitsikilovana intrusion (IDS). Ny IDS dia mikaroka lamina manokana maloto fantatra ary manakana ny fifamoivoizana rehefa misy lamina manimba. Ny tsy fahampian'ny politika mampifanaraka ny sonia dia tsy mihatra afa-tsy amin'ny sonia izay havaozina matetika. Ankoatra izany, ity teknolojia ity dia tsy afaka miaro afa-tsy amin'ny fandrahonana na fanafihana fantatra.

DPI

Protocol Exception

Satria ny teknikan'ny protocol exception dia tsy mamela fotsiny ny angona rehetra izay tsy mifanaraka amin'ny angon-drakitra sonia, ny teknikan'ny protocol exception ampiasain'ny firewall IDS dia tsy manana ny lesoka raiki-tapisaka amin'ny fomba fampitoviana lamina/sonia. Raha ny tokony ho izy, dia manaraka ny politikan'ny fandavana default. Amin'ny alàlan'ny famaritana protocol, ny firewall dia manapa-kevitra hoe inona ny fifamoivoizana tokony avela ary miaro ny tambajotra amin'ny fandrahonana tsy fantatra.

Rafitra Fisorohana Intrusion (IPS)

Ny vahaolana IPS dia afaka manakana ny fifindran'ny fonosana manimba mifototra amin'ny atiny, ka mampitsahatra ny fanafihana ahiana amin'ny fotoana tena izy. Midika izany fa raha misy fonosana iray mampiseho lozam-piarovana fantatra, ny IPS dia hanakana ny fifamoivoizana amin'ny tambajotra mifototra amin'ny fitsipika voafaritra. Ny fatiantoka iray amin'ny IPS dia ny filàna fanavaozana tsy tapaka ny angon-drakitra fandrahonana an-tserasera miaraka amin'ny antsipiriany momba ny fandrahonana vaovao, ary ny mety hisian'ny valiny diso. Saingy ity loza ity dia azo ahena amin'ny alàlan'ny famoronana politika mpandala ny nentin-drazana sy ny tokonam-baravaran'ny fomba amam-panao, ny fametrahana fitondran-tena mety ho an'ireo singa ao amin'ny tambajotra, ary ny fanombanana tsindraindray ny fampitandremana sy ny tatitra hetsika mba hanatsarana ny fanaraha-maso sy ny fanairana.

1- Ny DPI (Deep Packet Inspection) ao amin'ny Network Packet Broker

Ny "lalina" dia fampitahana famakafakana amin'ny packet mahazatra sy mahazatra, "fanitsiana fonosana mahazatra" ihany ny famakafakana ny IP fonosana 4 sosona, ao anatin'izany ny adiresy loharano, ny adiresiny, ny seranan-tsambo, ny seranan-tsambo ary ny karazana protocol, ary ny DPI afa-tsy amin'ny ambaratonga ambony. famakafakana, nitombo ihany koa ny famakafakana sosona fampiharana, hamantatra ireo fampiharana sy votoaty isan-karazany, mba hahatanteraka ny asa fototra:

1) Famakafakana fampiharana -- famakafakana momba ny firafitry ny fifamoivoizana amin'ny tambazotra, famakafakana ny zava-bita ary famakafakana ny fandehanana

2) Famakafakana ny mpampiasa -- fanavahana vondrona mpampiasa, famakafakana ny fitondran-tena, famakafakana amin'ny terminal, famakafakana fironana, sns.

3) Famakafakana singa amin'ny tambajotra -- famakafakana mifototra amin'ny toetran'ny faritra (tanàna, distrika, arabe, sns.) sy ny enta-mavesatry ny toby

4) Fanaraha-maso ny fifamoivoizana -- Famerana ny hafainganam-pandeha P2P, antoka QoS, fiantohana bandwidth, fanatsarana ny loharanon-karena, sns.

5) Fiantohana fiarovana -- fanafihana DDoS, tafio-drivotra fampitana angon-drakitra, fisorohana ny fanafihana virosy maloto, sns.

2- Fanasokajiana ankapobeny ny fampiharana amin'ny tambajotra

Amin'izao fotoana izao dia misy fampiharana tsy tambo isaina ao amin'ny Internet, fa ny fampiharana tranonkala mahazatra dia mety ho feno.

Raha ny fahafantarako azy, ny orinasa tsara indrindra amin'ny fankatoavana ny fampiharana dia Huawei, izay milaza fa mahafantatra fampiharana 4,000. Ny famakafakana protocol dia maodely fototra amin'ny orinasa firewall maro (Huawei, ZTE, sns.), ary modely tena manan-danja ihany koa izy io, manohana ny fanatanterahana ny maody hafa miasa, ny famantarana ny fampiharana marina, ary manatsara ny fahombiazan'ny vokatra sy ny fahamendrehana. Amin'ny fanaovana modely ny famantarana malware mifototra amin'ny toetran'ny fifamoivoizana amin'ny tambajotra, tahaka ny ataoko izao, dia tena zava-dehibe ihany koa ny famantarana protocole marina sy midadasika. Tsy tafiditra ao anatin'izany ny fifamoivoizan'ny tambajotran'ny rindranasa mahazatra avy amin'ny fifamoivoizana fanondranana ny orinasa, ny fifamoivoizan'ny ambiny dia hiakatra ho ampahany kely, izay tsara kokoa ho an'ny famakafakana malware sy fanairana.

Araka ny traikefako, ny fampiharana efa misy fampiasa matetika dia sokajiana araka ny asany:

PS: Araka ny fahatakaran'ny tena manokana momba ny fanasokajiana ny fampiharana, dia manana soso-kevitra tsara raisinao ny mametraka tolo-kevitry ny hafatra

1). E-mail

2). Video

3). Lalao

4). Office OA kilasy

5). Fanavaozana rindrambaiko

6). Ara-bola (banky, Alipay)

7). boloky hazo

8). Fifandraisana ara-tsosialy (logiciel IM)

9). Fitetezana tranonkala (mety ho fantatra kokoa amin'ny URL)

10). Fitaovana misintona (kapila web, fampidinana P2P, mifandraika amin'ny BT)

20191210153150_32811

Avy eo, ny fomba fiasan'ny DPI (Deep Packet Inspection) amin'ny NPB:

1). Packet Capture: Ny NPB dia maka ny fifamoivoizana amin'ny tambajotra avy amin'ny loharano samihafa, toy ny switch, router, na paompy. Mandray fonosana mikoriana amin'ny tambajotra izy io.

2). Packet Parsing: Ny fonosana voasambotra dia nozarain'ny NPB mba hanesorana ireo sosona protocol isan-karazany sy ny angona mifandraika. Ity dingana famafazana ity dia manampy amin'ny famantarana ireo singa samihafa ao anatin'ny fonosana, toy ny lohatenin'ny Ethernet, ny lohatenin'ny IP, ny lohatenin'ny sosona fitaterana (oh: TCP na UDP), ary ny protocole sosona fampiharana.

3). Famakafakana Payload: Miaraka amin'ny DPI, ny NPB dia mihoatra ny fanaraha-maso ny lohapejy ary mifantoka amin'ny enta-mavesatra, ao anatin'izany ny angona tena izy ao anatin'ny fonosana. Izy io dia mandinika lalina ny votoatin'ny karama, na inona na inona fampiharana na protocol ampiasaina, mba hanesorana ny fampahalalana mifandraika.

4). Famantarana ny Protocol: DPI dia ahafahan'ny NPB hamantatra ireo protocols manokana sy fampiharana ampiasaina ao anatin'ny fifamoivoizana amin'ny tambajotra. Afaka mamantatra sy manasokajy ny protocols toy ny HTTP, FTP, SMTP, DNS, VoIP, na protocol streaming video.

5). Fanadihadiana votoaty: DPI dia mamela ny NPB hijery ny votoatin'ny fonosana ho an'ny lamina manokana, sonia, na teny fototra. Izany dia ahafahana mamantatra ny fandrahonana amin'ny tambajotra, toy ny malware, viriosy, fikasana hiditra an-tsehatra, na hetsika mampiahiahy. Ny DPI dia azo ampiasaina amin'ny fanivanana votoaty, fampiharana ny politikan'ny tambajotra, na famantarana ny fandikana ny angon-drakitra.

6). Fitrandrahana Metadata: Mandritra ny DPI, ny NPB dia mamoaka metadata mifandraika amin'ny fonosana. Mety ahitana fampahalalana toy ny adiresy IP loharano sy toerana haleha, laharan'ny seranan-tsambo, antsipirian'ny fivoriana, angon-drakitra momba ny varotra, na toetra hafa mifandraika amin'izany.

7). Fifamoivoizana na fanivanana: Mifototra amin'ny famakafakana DPI, ny NPB dia afaka mandefa fonosana manokana mankany amin'ny toerana voatondro ho an'ny fanodinana bebe kokoa, toy ny fitaovana fiarovana, fitaovana fanaraha-maso, na sehatra analyse. Afaka mampihatra fitsipika sivana ihany koa izy mba hanilika na hamindrana fonosana mifototra amin'ny atiny na lamina fantatra.

ML-NPB-5660 3d


Fotoana fandefasana: Jun-25-2023