国产福利在线播放|久久精品福利网站免费|国产呻吟视频在线观看|日韩一区二区三区免费高清|久996视频精品免费观看|欧美日本在线一区二区三区|在线最新无码经典无码免費資訊|国产午夜亚洲精品国产成人最大

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

深度數(shù)據(jù)包檢測工具:基于代理與基于流

發(fā)布時間:  2012/9/3 18:18:06

深度數(shù)據(jù)包檢測(DPI)工具主要用于服務提供商網(wǎng)絡,而今企業(yè)網(wǎng)絡管理員越來越多地采用這種技術(shù),優(yōu)化應用程序性能管理和保證更高水平的安全性。

AD: 51CTO云計算架構(gòu)師峰會 搶票進行中!

 

深度數(shù)據(jù)包檢測(DPI)工具主要用于服務提供商網(wǎng)絡,而今企業(yè)網(wǎng)絡管理員越來越多地采用這種技術(shù),優(yōu)化應用程序性能管理和保證更高水平的安全性。

基本的防火墻檢測數(shù)據(jù)包頭,保證HTTP請求只能通向Web服務器,而SMTP流量則轉(zhuǎn)發(fā)到電子郵件服務器,但是這無法防御Web攻擊或通過電子郵件傳播的惡意軟件。而DPI工具會檢測數(shù)據(jù)包的所有內(nèi)容,根據(jù)所使用的應用層協(xié)議確定性能水平。因此使用DPI,就可以查找、識別、分類、重新確定路由或阻擋帶有特定數(shù)據(jù)或代碼的數(shù)據(jù)包,而這是常規(guī)數(shù)據(jù)包過濾技術(shù)無法檢測的。

DPI工具:基于流與基于代理

數(shù)據(jù)包檢測方法可以分成兩類:基于流和基于代理。

基于流的檢測方式可以檢查每一個到達數(shù)據(jù)包中的數(shù)據(jù)。如果沒有發(fā)現(xiàn)威脅,就將數(shù)據(jù)包轉(zhuǎn)到目標位置;诖淼臋z測方式會緩沖構(gòu)成一個事務的一系列數(shù)據(jù)包,在接收到所有數(shù)據(jù)包之后進行威脅掃描;诹骱突诖淼臋z測技術(shù)都能夠?qū)?shù)據(jù)序列與威脅簽名進行匹配,并且能夠利用試探法檢測零日攻擊。

對于基于代理的DPI工具,反對者認為進入防御設備的數(shù)據(jù)量(特別是文件越來越大)使基于代碼的產(chǎn)品無法緩沖所有到達的流量。而且,他們相信,緩沖大文件會影響應用程序性能,造成不可接受的延遲。

例如,為了解決緩沖區(qū)大小的問題,F(xiàn)ortinet推出了一個產(chǎn)品,其中有一個限制緩沖區(qū)大小的配置參數(shù)。該公司的相關(guān)文檔解釋說,緩沖區(qū)大小與漏過攻擊的可能性之間需要進行權(quán)衡。此外,基于代理的檢測的支持者則認為,基于流和基于代理的工具性能差別只是一種錯覺,實際的事務處理時間非常接近。

同時,對于基于流的技術(shù),反對者認為這些工具不如基于代理的工具全面,因為如果不檢查整個事務,它就無法檢測威脅。而且,他們認為基于流的產(chǎn)品只支持一些基本的解壓縮技術(shù),如.zip,而基于代理的產(chǎn)品則支持更多的解壓縮技術(shù);诹鞯漠a(chǎn)品供應商則認為,他們的軟件在逐一檢查數(shù)據(jù)包時,就能夠發(fā)現(xiàn)惡意軟件的特征。

Wedge Networks提出了另一種DPI機制:深度內(nèi)容檢測。Wedge的產(chǎn)品會收集一系列的數(shù)據(jù)包,然后執(zhí)行解壓縮和解碼,將它們轉(zhuǎn)換為應用程序級對象。這樣,Wedge的反垃圾、反病毒和Web監(jiān)控產(chǎn)品就可以對整個對象進行檢查,從中發(fā)現(xiàn)威脅。

將DPI整合到其他網(wǎng)絡安全和管理設備上

DPI功能越來越多地整合到其他網(wǎng)絡安全和管理設備上,用于優(yōu)化網(wǎng)絡訪問控制,甚至保證服務質(zhì)量(QoS)。入侵防御系統(tǒng)(IPS)、統(tǒng)一威脅管理 (UTM)和數(shù)據(jù)泄漏保護(DLP)設備中的DPI功能不僅能夠抵御惡意軟件,還能夠降低企業(yè)網(wǎng)絡中個人設備引起的安全風險。

此外,DPI工具能夠顯示每一個應用程序所使用的帶寬比例。所以,有一些DPI設備甚至幫助網(wǎng)絡管理員基于這些數(shù)據(jù)控制帶寬分配。DPI還可以用在網(wǎng)絡測試設備中,幫助網(wǎng)絡管理員誘捕和記錄應用層發(fā)生的特定事件。

現(xiàn)在,DPI正被整合到其他的網(wǎng)絡管理和安全設備上,因此有越來越多的網(wǎng)絡技術(shù)供應商推出了這類工具。在關(guān)于DPI工具的系列文章中,我們將列舉大量的DPI供應商。


本文出自:億恩科技【www.riomediacenter.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線