Network Packet Broker Application Identification Raws li DPI - Kev tshuaj xyuas pob ntawv sib sib zog nqus

Kev soj ntsuam tob pob (DPI)yog ib qho cuab yeej siv hauv Network Packet Brokers (NPBs) los tshuaj xyuas thiab txheeb xyuas cov ntsiab lus ntawm cov pob ntawv network ntawm qib granular.Nws suav nrog kev tshuaj xyuas cov nyiaj them poob haujlwm, headers, thiab lwm yam ntaub ntawv qhia tshwj xeeb hauv cov pob ntawv kom tau txais kev nkag siab ntxaws txog kev sib txuas hauv network.

DPI mus dhau qhov yooj yim header tsom xam thiab muab kev nkag siab tob txog cov ntaub ntawv ntws los ntawm lub network.Nws tso cai rau kev tshuaj xyuas qhov tob ntawm daim ntawv thov txheej txheem, xws li HTTP, FTP, SMTP, VoIP, lossis video streaming raws tu qauv.Los ntawm kev tshuaj xyuas cov ntsiab lus tiag tiag hauv pob ntawv, DPI tuaj yeem kuaj xyuas thiab txheeb xyuas cov ntawv thov tshwj xeeb, cov txheej txheem, lossis cov qauv ntaub ntawv tshwj xeeb.

Ntxiv rau qhov kev txheeb xyuas hierarchical ntawm qhov chaw nyob, qhov chaw nyob, qhov chaw nres nkoj, qhov chaw nres nkoj, thiab hom raws tu qauv, DPI kuj ntxiv cov ntawv thov txheej tsom xam los txheeb xyuas ntau yam kev siv thiab lawv cov ntsiab lus.Thaum 1P pob ntawv, TCP lossis UDP cov ntaub ntawv ntws los ntawm kev tswj hwm bandwidth raws li DPI thev naus laus zis, lub kaw lus nyeem cov ntsiab lus ntawm 1P pob ntawv thauj khoom los hloov kho cov ntaub ntawv thov txheej txheej hauv OSI Layer 7 raws tu qauv, kom tau txais cov ntsiab lus ntawm tag nrho daim ntawv thov kev pab cuam, thiab tom qab ntawd shaping lub tsheb raws li txoj cai tswj hwm tau teev tseg los ntawm qhov system.

DPI ua haujlwm li cas?

Traditional firewalls feem ntau tsis muaj lub zog ua haujlwm kom ua tiav cov kev kuaj xyuas hauv lub sijhawm ntawm cov tsheb loj.Raws li kev siv thev naus laus zis, DPI tuaj yeem siv los ua cov kev kuaj xyuas ntau dua los xyuas cov ntawv sau thiab cov ntaub ntawv.Feem ntau, firewalls nrog rau kev nkag mus nrhiav cov tshuab feem ntau siv DPI.Hauv lub ntiaj teb uas cov ntaub ntawv digital yog qhov tseem ceeb, txhua daim ntawm cov ntaub ntawv digital raug xa tawm hauv Is Taws Nem hauv pob ntawv me.Qhov no suav nrog email, cov lus xa los ntawm lub app, cov vev xaib tau mus xyuas, sib tham video, thiab ntau dua.Ntxiv nrog rau cov ntaub ntawv tiag tiag, cov pob ntawv no suav nrog cov metadata uas txheeb xyuas qhov chaw khiav tsheb, cov ntsiab lus, qhov chaw, thiab lwm yam ntaub ntawv tseem ceeb.Nrog pob ntawv lim tshuab, cov ntaub ntawv tuaj yeem soj ntsuam tas li thiab tswj xyuas kom ntseeg tau tias nws raug xa mus rau qhov chaw raug.Tab sis kom ntseeg tau tias kev ruaj ntseg network, cov ntawv ntim cov ntawv lim dej ib txwm nyob deb ntawm qhov txaus.Qee txoj hauv kev tseem ceeb ntawm kev soj ntsuam pob ntawv sib sib zog nqus hauv kev tswj hwm network tau teev tseg hauv qab no:

Sib piv hom / kos npe

Txhua pob ntawv raug kuaj xyuas kom muaj kev sib tw tiv thaiv cov ntaub ntawv ntawm kev paub txog kev tawm tsam los ntawm lub firewall nrog kev nkag siab txog qhov system (IDS) muaj peev xwm.IDS tshawb nrhiav cov qauv ua phem tshwj xeeb thiab cuam tshuam kev khiav tsheb thaum pom cov qauv tsis zoo.Qhov tsis zoo ntawm txoj cai kos npe sib piv yog tias nws tsuas yog siv rau kev kos npe uas tau hloov kho tas li.Ntxiv rau, cov cuab yeej no tsuas tuaj yeem tiv thaiv kev hem thawj lossis kev tawm tsam.

DPI

Kev Cai Lij Choj

Txij li cov txheej txheem tshwj xeeb raws tu qauv tsis tsuas yog tso cai rau tag nrho cov ntaub ntawv uas tsis sib xws nrog cov ntaub ntawv kos npe, cov txheej txheem tshwj xeeb raws tu qauv siv los ntawm IDS firewall tsis muaj qhov tsis zoo ntawm tus qauv / kos npe sib txuam.Hloov chaw, nws siv txoj cai tsis lees paub qhov tsis raug.Los ntawm cov txheej txheem txhais, firewalls txiav txim siab seb yuav tsum tau tso cai rau kev khiav tsheb thiab tiv thaiv lub network los ntawm kev hem tsis paub.

Intrusion Prevention System (IPS)

IPS cov kev daws teeb meem tuaj yeem thaiv kev sib kis ntawm cov pob ntawv teeb meem raws li lawv cov ntsiab lus, yog li txwv tsis pub muaj kev tawm tsam hauv lub sijhawm.Qhov no txhais tau hais tias yog ib pob ntawv sawv cev rau qhov paub txog kev pheej hmoo kev nyab xeeb, IPS yuav tiv thaiv kev sib txuas hauv network raws li cov cai teev tseg.Ib qho tsis zoo ntawm IPS yog qhov yuav tsum tau hloov kho cov ntaub ntawv cyber hem thawj tsis tu ncua nrog cov ntsiab lus hais txog kev hem thawj tshiab, thiab muaj peev xwm ua qhov tsis zoo.Tab sis qhov kev txaus ntshai no tuaj yeem txo tau los ntawm kev tsim cov cai tswj hwm thiab cov kev cai tswj hwm, tsim kom muaj tus cwj pwm tsim nyog rau cov khoom siv hauv lub network, thiab ntsuas cov lus ceeb toom thiab tshaj tawm cov xwm txheej los txhim kho kev saib xyuas thiab ceeb toom.

1- DPI (Kev Tshawb Fawb Txog Pob Ntseg Sib Nqus) hauv Network Packet Broker

Qhov "sib sib zog nqus" yog qib thiab qhov sib piv cov pob ntawv zoo tib yam, "kev tshuaj xyuas pob ntawv ib txwm" tsuas yog kev soj ntsuam hauv qab no ntawm IP pob ntawv 4 txheej, suav nrog qhov chaw nyob, qhov chaw nyob, qhov chaw nyob, qhov chaw nres nkoj, qhov chaw nres nkoj thiab hom raws tu qauv, thiab DPI tsuas yog nrog cov hierarchical. tsom xam, kuj nce daim ntawv thov txheej tsom xam, txheeb xyuas ntau yam kev siv thiab cov ntsiab lus, kom paub txog cov haujlwm tseem ceeb:

1) Application Analysis - network traffic composition analysis, performance analysis, thiab flow analysis

2) Kev Ntsuam Xyuas Tus Neeg Siv - tus neeg siv pab pawg sib txawv, kev txheeb xyuas tus cwj pwm, kev tshuaj ntsuam xyuas lub davhlau ya nyob twg, kev txheeb xyuas qhov sib txawv, thiab lwm yam.

3) Network Element Analysis - tsom xam raws li cov yam ntxwv hauv cheeb tsam (lub nroog, koog tsev kawm ntawv, txoj kev, thiab lwm yam) thiab lub hauv paus chaw nres tsheb thauj khoom

4) Kev Tswj Xyuas Tsheb - P2P ceev txwv, QoS kev ruaj ntseg, kev ruaj ntseg bandwidth, kev pab cuam network optimization, thiab lwm yam.

5) Kev Nyab Xeeb Kev Nyab Xeeb - DDoS tawm tsam, cov ntaub ntawv tshaj tawm cua daj cua dub, tiv thaiv tus kab mob phem, thiab lwm yam.

2- General Classification of Network Applications

Niaj hnub no muaj ntau cov ntawv thov hauv Is Taws Nem, tab sis cov kev siv hauv lub vev xaib tuaj yeem ua tiav.

Raws li kuv paub, lub tuam txhab paub zoo tshaj plaws app yog Huawei, uas lees paub txog 4,000 apps.Kev soj ntsuam raws tu qauv yog qhov yooj yim module ntawm ntau lub tuam txhab firewall (Huawei, ZTE, thiab lwm yam), thiab nws kuj yog ib qho tseem ceeb heev modules, txhawb kev realization ntawm lwm cov functional modules, raug daim ntawv thov txheeb xyuas, thiab zoo heev txhim kho cov kev ua tau zoo thiab kev ntseeg siab ntawm cov khoom.Hauv kev tsim qauv kev txheeb xyuas malware raws li cov yam ntxwv ntawm lub network tsheb, raws li kuv tab tom ua tam sim no, kev txheeb xyuas qhov tseeb thiab dav dav kuj tseem ceeb heev.Tsis suav nrog kev sib txuas hauv network ntawm cov ntawv thov sib txawv los ntawm lub tuam txhab cov khoom xa tawm, cov tsheb khiav mus ntxiv yuav suav rau ib feem me me, uas yog qhov zoo dua rau kev txheeb xyuas malware thiab tswb.

Raws li kuv qhov kev paub dhau los, cov ntawv thov uas tau siv tam sim no raug cais raws li lawv txoj haujlwm:

PS: Raws li kev nkag siab ntawm tus kheej ntawm daim ntawv thov kev faib tawm, koj muaj cov lus pom zoo txais tos los tawm cov lus tshaj tawm

1).E-mail

2).Video

3).Ua si

4).Office OA chav kawm

5).Software hloov tshiab

6).Nyiaj txiag (bank, Alipay)

7).Cov khoom lag luam

8).Kev Sib Txuas Lus (IM software)

9).Web browsing (tej zaum zoo dua qhia nrog URLs)

10).Download tau cov cuab yeej (web disk, P2P download, BT ntsig txog)

20191210153150_32811

Tom qab ntawd, yuav ua li cas DPI (Deep Packet Inspection) ua haujlwm hauv NPB:

1).Packet Capture: NPB ntes cov tsheb khiav hauv network los ntawm ntau qhov chaw, xws li cov keyboards, routers, lossis cov kais dej.Nws tau txais cov pob khoom ntws los ntawm lub network.

2).Packet Parsing: Cov pob ntawv ntes tau raug txheeb xyuas los ntawm NPB kom rho tawm ntau cov txheej txheem txheej txheem thiab cov ntaub ntawv cuam tshuam.Cov txheej txheem parsing no pab txheeb xyuas cov khoom sib txawv hauv cov pob ntawv, xws li Ethernet headers, IP headers, thauj txheej headers (xws li, TCP lossis UDP), thiab daim ntawv thov txheej txheej txheem.

3).Kev Ntsuam Xyuas Kev Them Nyiaj: Nrog DPI, NPB mus dhau qhov kev tshuaj xyuas header thiab tsom mus rau kev them nyiaj, suav nrog cov ntaub ntawv tiag tiag hauv pob ntawv.Nws tshuaj xyuas cov ntsiab lus them nyiaj hauv qhov tob, tsis hais txog daim ntawv thov lossis cov txheej txheem siv, txhawm rau rho tawm cov ntaub ntawv cuam tshuam.

4).Kev Qhia Txog Tus Txheej Txheem: DPI tso cai rau NPB los txheeb xyuas cov txheej txheem tshwj xeeb thiab cov ntawv thov siv nyob rau hauv lub network tsheb.Nws tuaj yeem ntes thiab faib cov txheej txheem xws li HTTP, FTP, SMTP, DNS, VoIP, lossis cov txheej txheem streaming video.

5).Kev Tshawb Fawb Cov Ntsiab Lus: DPI tso cai rau NPB los tshuaj xyuas cov ntsiab lus ntawm pob ntawv rau cov qauv tshwj xeeb, kos npe, lossis cov ntsiab lus tseem ceeb.Qhov no tso cai rau kev tshawb nrhiav cov kev hem thawj hauv network, xws li malware, kab mob, kev sim nkag, lossis cov haujlwm tsis txaus ntseeg.DPI kuj tseem tuaj yeem siv rau kev lim cov ntsiab lus, tswj hwm txoj cai network, lossis txheeb xyuas cov ntaub ntawv ua txhaum cai.

6).Metadata Extraction: Thaum lub sij hawm DPI, NPB rho tawm cov metadata cuam tshuam los ntawm pob ntawv.Qhov no tuaj yeem suav nrog cov ntaub ntawv xws li qhov chaw thiab qhov chaw nyob IP, tus lej chaw nres nkoj, cov ntsiab lus sib tham, cov ntaub ntawv hloov pauv, lossis lwm yam khoom muaj feem cuam tshuam.

7).Kev Routing lossis Lim: Raws li kev soj ntsuam DPI, NPB tuaj yeem xa cov pob ntawv tshwj xeeb mus rau qhov chaw xaiv rau kev ua haujlwm ntxiv, xws li cov cuab yeej siv kev ruaj ntseg, cov cuab yeej saib xyuas, lossis cov cuab yeej tshuaj ntsuam xyuas.Nws tseem tuaj yeem siv cov kev cai lim dej pov tseg lossis rov xa cov pob ntawv raws li cov ntsiab lus lossis cov qauv.

ML-NPB-5660 3d


Post lub sij hawm: Jun-25-2023