成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

科來:詳解DPI與網(wǎng)絡(luò)回溯分析技術(shù)

企業(yè)動態(tài)
回溯分析集合了傳統(tǒng)網(wǎng)絡(luò)分析和DPI技術(shù)各項優(yōu)點,并提供對原始通訊數(shù)據(jù)的海量存儲,滿足對微量異常通訊的發(fā)現(xiàn)能力。而且回溯分析通過對業(yè)務(wù)通訊的五元組和應(yīng)用協(xié)議特征識別,在基于時間窗口的獨特功能上,為各類業(yè)務(wù)通訊提供了每一時段的交互質(zhì)量檢測。

隨著網(wǎng)絡(luò)通訊技術(shù)進步與發(fā)展,網(wǎng)絡(luò)通訊已跨入大數(shù)據(jù)時代,如何監(jiān)控各類業(yè)務(wù)系統(tǒng)的通訊數(shù)據(jù)在大數(shù)據(jù)流量中傳輸質(zhì)量,以及針對海量的網(wǎng)絡(luò)通訊數(shù)據(jù)的范疇中存在少量的惡意流量的檢測,避免惡意通訊對主機、網(wǎng)絡(luò)設(shè)備的root權(quán)限的安全威脅,和通訊內(nèi)容的竊取,是網(wǎng)絡(luò)管理必須面對的一個難題。

有攻擊的矛,自有防御的盾,這是自然發(fā)展的規(guī)律。針對大數(shù)據(jù)的來臨,傳統(tǒng)的實時檢測與防御已不能勝任對海量數(shù)據(jù)中存在細微異常的甄別。為此,對原始通訊數(shù)據(jù)的實時備份逐漸彰顯出其必要性,而基于時間窗口的回溯分析技術(shù)加以對數(shù)據(jù)包的深度檢測,是對異常數(shù)據(jù)發(fā)現(xiàn)的顯微鏡。

DPI技術(shù)簡介

DPI(Deep Packet Inspection)深度包檢測技術(shù)是在傳統(tǒng)IP數(shù)據(jù)包檢測技術(shù)(OSI L2-L4之間包含的數(shù)據(jù)包元素的檢測分析)之上增加了對應(yīng)用層數(shù)據(jù)的應(yīng)用協(xié)議識別,數(shù)據(jù)包內(nèi)容檢測與深度解碼。

 

通過對網(wǎng)絡(luò)通訊的原始數(shù)據(jù)包捕獲,DPI技術(shù)可使用其三大類的檢測手段:基于應(yīng)用數(shù)據(jù)的“特征值”檢測、基于應(yīng)用層協(xié)議的識別檢測、基于行為模式的數(shù)據(jù)檢測。根據(jù)不同的檢測方法對通信數(shù)據(jù)包可能含有的異常數(shù)據(jù)做逐一的拆包分析,深度挖據(jù)出宏觀數(shù)據(jù)流中存在的細微數(shù)據(jù)變化。

DPI與傳統(tǒng)網(wǎng)絡(luò)分析技術(shù)

1. 利用數(shù)據(jù)特征值對業(yè)務(wù)類型進行識別判斷

在五元組分析技術(shù)之上,DPI通過對IP數(shù)據(jù)包的內(nèi)容進行分析,依據(jù)數(shù)據(jù)特征字的查找或者業(yè)務(wù)的行為統(tǒng)計,得到相關(guān)業(yè)務(wù)流的類型。

網(wǎng)絡(luò)分析技術(shù)對數(shù)據(jù)包內(nèi)容的解碼:

 

識別利用TCP/80端口傳輸BT流量的數(shù)據(jù)特征,如果只是通過常見的HTTP應(yīng)用特征進行判斷, 就很容易將它誤判為一個Web 訪問的應(yīng)用。數(shù)據(jù)特征值檢測技術(shù)不僅可以識別業(yè)務(wù)傳輸?shù)臄?shù)據(jù)內(nèi)容指紋,而且對利用已知通信端口(如:利用TCP/445端口進行蠕蟲傳播時所攜帶的病毒特征)或未知端口進行木馬傳輸?shù)臄?shù)據(jù)特征做識別判斷。

2. 應(yīng)用協(xié)議識別

DPI技術(shù)對網(wǎng)絡(luò)應(yīng)用及協(xié)議識別,采用識別數(shù)據(jù)內(nèi)容的簽名(類似于人體指紋)來進行辨別,簽名是被用來分析鑒別應(yīng)用及協(xié)議的特征有效的手段,當一個新的應(yīng)用或協(xié)議被發(fā)明,數(shù)據(jù)內(nèi)容中將攜帶有相應(yīng)的簽名。

網(wǎng)絡(luò)分析技術(shù)的應(yīng)用協(xié)議識別具備對數(shù)據(jù)內(nèi)容所攜帶的簽名,還可以依據(jù)數(shù)據(jù)通訊所采用的傳輸層端口做應(yīng)用協(xié)議的判別。

協(xié)議識別可作用于對通訊流量成分的規(guī)劃,以及對異常通訊流量的發(fā)現(xiàn)。

 

3. 業(yè)務(wù)交付統(tǒng)計

DPI 的業(yè)務(wù)統(tǒng)計功能可識別網(wǎng)絡(luò)的業(yè)務(wù)流量分布和用戶的各種業(yè)務(wù)使用情況,發(fā)現(xiàn)影響網(wǎng)絡(luò)正常運行的因素,為網(wǎng)絡(luò)和業(yè)務(wù)優(yōu)化提供依據(jù)。

網(wǎng)絡(luò)回溯分析技術(shù)

回溯分析集合了傳統(tǒng)網(wǎng)絡(luò)分析和DPI技術(shù)各項優(yōu)點,并提供對原始通訊數(shù)據(jù)的海量存儲,滿足對微量異常通訊的發(fā)現(xiàn)能力。而且回溯分析通過對業(yè)務(wù)通訊的五元組和應(yīng)用協(xié)議特征識別,在基于時間窗口的獨特功能上,為各類業(yè)務(wù)通訊提供了每一時段的交互質(zhì)量檢測。

 
責(zé)任編輯:鳶瑋 來源: 科來軟件
相關(guān)推薦

2014-01-22 09:39:21

科來軟件網(wǎng)絡(luò)回溯分析

2013-10-21 10:22:39

科來軟件網(wǎng)絡(luò)回溯分析

2013-12-16 17:35:34

2014-04-22 09:47:36

2014-03-28 09:45:14

科來軟件網(wǎng)絡(luò)分析

2014-02-12 09:26:40

科來軟件網(wǎng)絡(luò)分析

2014-03-18 15:42:46

2014-12-17 09:11:11

科來軟件網(wǎng)絡(luò)分析

2014-02-20 16:55:33

科來軟件網(wǎng)絡(luò)分析

2012-11-30 10:44:06

網(wǎng)絡(luò)回溯分析技術(shù)

2010-04-02 22:19:40

網(wǎng)絡(luò)分析產(chǎn)品安全防御科來軟件

2014-02-26 10:36:47

科來軟件網(wǎng)絡(luò)分析

2014-01-14 11:21:15

科來軟件網(wǎng)絡(luò)回溯分析

2009-06-25 09:58:03

2010-01-08 20:04:32

2013-04-09 09:51:25

科來網(wǎng)絡(luò)分析

2014-10-20 16:31:48

科來軟件網(wǎng)絡(luò)回溯分析

2015-07-06 10:23:26

科來網(wǎng)絡(luò)分析系統(tǒng)

2022-02-04 21:56:59

回溯算法面試

2014-11-14 10:37:54

科來軟件網(wǎng)絡(luò)分析
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美影院 | 黄免费在线 | 日韩在线免费 | aacc678成免费人电影网站 | h视频免费观看 | 成人精品毛片 | 啪一啪| 日韩一区二区在线视频 | 黄色av网站在线免费观看 | 日本精品一区二区三区在线观看视频 | 狠狠的干狠狠的操 | 亚洲天堂av一区 | 先锋资源站| 国产电影一区二区在线观看 | 国产精品久久久久一区二区三区 | 日韩在线免费视频 | 蜜臀久久99精品久久久久久宅男 | 狠狠天天 | 久久国产麻豆 | 日韩精品一区二区三区四区视频 | 99re在线视频 | 丁香五月网久久综合 | 麻豆91av| 国产一区视频在线 | 国产免费福利小视频 | 色婷婷综合在线观看 | 日本成人中文字幕 | 国产亚洲一区二区精品 | 精品国产乱码久久久久久图片 | 日韩精品免费视频 | 欧美一区二区三区在线 | 成人精品一区二区 | 殴美成人在线视频 | 亚洲一区二区久久 | 中文字幕亚洲欧美 | 国产一级片91| 国产91精品在线 | 国产第1页 | 免费一级片 | 大香在线伊779 | 精品久久久久久一区二区 |