DPI是检验上网行为管理专业性的试金石

本文讲的是DPI是检验上网行为管理专业性的试金石,DPI,深度包解析技术,是一种能够对OSI网络模型中的最高层——应用层信息进行识别、检测的技术。如果把流量中的数据包比作包裹,DPI技术就是X光,是“安检仪”类的网关设备必备的核心技术。

上网行为管理就是这么一款典型的依赖于应用层信息提供管理价值的网络设备:要判断用户的使用的应用是否合规、用户浏览的网页是否违法、外发的文件是否涉密,归其根本,我们需要知道用户是谁、在使用什么应用、在访问什么类型的网站、外发了什么内容的文件。之后,或根据应用、网站、文件类型,或根据内容关键字,我们制定策略,分而治之,阻断也好,告警也罢,一个上网行为管控的框架就可以搭建起来了。

所以,能够在流量中识别用户、应用、内容的关键——DPI技术,显然是上网行为管理的基石。如何判断产品DPI实力的强弱?秉要执本,抓住关键几点即可:

应用特征数据库的完整性与细粒度

机场安检仪断一个物件有无危险性是通过查看这个物件是否“长得”像一把枪,或者一把匕首。同样,DPI识别一个应用也是依据他的流量特征——某个协议、在包头的某个位置、必然会出现的某个字段。随后,上网行为管理需要将流量特征与自己的数据库记录的特征进行比对,判断种类。

很明显,上网行为管理的特征数据库是否足够完整,很大程度影响应用的识别准确率。那么协议数量达到多少算完整呢?合格的上网行为管理一般在2000左右,达到4000的都是有多年积累的专业“尖子生”。

另外,虽然有不少用户喜欢“小而美”的互联网应用,但不可否认“大而全”是今天APP的主流。如何准确识别用户在一个应用下不同行为,帮助客户实现“只能QQ聊天而禁止QQ文件传输”等保密需求,也是上网行为管理专业性的门槛之一。

高逃逸性应用的识别机制

应用流量特征不能解决所有问题,尤其是在APP越来越倾向于共用一种协议的时候,上网行为管理很可能会犯错。例如,VPN是翻墙软件常用的协议,由于其应用层加密特性,普通上网行为管理的流量记录里会将“自由门”之类的软件标示为VPN。

专业的上网行为管理必须具有对“自由门”这类高逃逸性应用进行识别的能力,一线厂商主要采用的是应用行为特征识别技术:自由门等翻墙软件在启用后会向国外特定IP发起试探性链接,来检测对端服务器地址是否可用,在轮询到某个可用地址后,才会建立VPN隧道。而如何及时发现与这些行为特征就得看厂商的实力与积累了。

网页自动分类技术

对网站访问进行分类管控是上网行为管理最常用的功能。但网页浩如烟海,如何准确判断一个网页的主要内容?自动爬虫+人工分类是传统上网行为管理一直采用的方法。然而,分类效率的低下使得大多数厂商的URL分类库停留在数十万至百万之间。

但专业的产品总有专业的解决方案:网页自动分类技术是网康的核心专利之一,通过分析一个网页的关联URL,建立“网页关联拓扑”,发现更多相邻网页的URL;并能够自动根据URL的路径、命名来判断关联URL的分类,确定这些URL审计价值。

所以,网康之所以能够迅速积累数千万的URL分类库,频频在项目竞争中宣称URL管控具有极高准确性的底气也来源于此。

结语

DPI是上网行为管理安身立命的基石。“产品是否专业,DPI拉出来溜溜”。因此,如果您的场景复杂、需求多样,不妨把握住关键脉络,去试试哪款产品最专业。

时间: 2024-10-01 12:28:01

DPI是检验上网行为管理专业性的试金石的相关文章

提网络效率之上网行为管理设备组网应用

现在越来越多的企业和机构已经离不开互联网的支撑,那么如何在网络里提高企业运营效率.降低运营成本.拓宽业务范围.加强沟通与协作变得十分重要.但随着网络在企业整体运营中所发挥的作用愈大,由其引入的问题对企业正常运营所造成的影响也愈为严重,这迫使企业管理者不得不重新审视并深切关注由网络接入而产生的各种问题.当前企业管理者普遍面临的主要网络问题包括:如何规范员工上网行为,提高企业生产效率:如何保护企业内网安全,避免企业机密外泄:如何合理利用网络带宽,提升网络带宽价值:如何净化网络使用环境,避规企业法律风

中国检科院部署网际思安上网行为管理

随着国内各科研机构信息沟通对互联网的依赖性日益突出,与此紧密相关的对机构内部上网行为的管理问题愈发得到重视.近日,中国检验检疫科学研究院从规范上网行为.保障信息安全的角度出发,部署了网际思安上网行为管理产品. 中国检验检疫科学研究院(简称中国检科院,英文缩写 CAIQ )是国家设立的公益性检验检疫科技中央研究院,其前身是成立于 1954 年的农业部植物检疫实验所和成立于 1979 年的中国进出口商品检验技术研究所.其主要任务是以检验检疫应用研究为主,同时开展相关基础.高新技术和软科学研究,着重解

上网行为管理逐步被市场认可和接受

随着网络的发展,http://www.aliyun.com/zixun/aggregation/31962.html">上网行为管理也逐步被市场认可和接受.这实际上大致有以下三个方面的原因: 背景一:网络安全应运而生 自从有了网络的那一天,就有了网络安全的需要.基本上,在路由器诞生的那一刻,也就有了防火墙的理念.虽然安全话题不仅仅局限于网络,如身份鉴别.数据安全等,但网络安全基本上长久统治了安全这个话题. 以安全类四大产品:防火墙.VPN.防病毒.IDS/IPS来看,有3个属于网络安全,而

深信服上网行为管理助力平安集团打造安全网络

中国平安旗下有保险系列的平安人寿.平安财险.平安养老保险和平安健康险,银行系列的平安银行,投资系列的平安信托.平安证券.平安证券(香港).平安资产管理.平安资产管理(香港)和平安期货等多家专业子公司和事业部.平安集团通过多渠道分销网络,以统一的品牌向超过5100万名个人客户和200万名公司客户提供保险.银行.投资等全方位.个性化的金融产品和服务.2009年,在英国<金融时报>公布的"全球500强"企业榜单中,中国平安列全球寿险公司第二名,中国非国有企业第一名,并在<福

网管该如何选择上网行为管理软件

当前随着上网行为管理的趋势逐渐增强,国内涌现了一些大大小的局域网监控软件提供商,局域网网 络管理软件提供商的产品品牌.种类增多:作为企事业单位的网络管理员,如何选择局域网网管软件来有 效地管理本地的局域网网络行为就成为一个必须解决的问题了.那么选择局域网监控系统主要有那些主要 要素呢? 要素一:URL数据库的质量和本土化如何 网页过滤功能是上网行为管理产品的核心之一,也是选购中首先应考虑的要点,因此任何一款上网行 为管理产品的URL数据库的好坏是非常重要的;其次应该支持黑白名单过滤功能,便于网络

tp路由器上网行为管理怎么设置

  tp路由器上网行为管理的设置案例 例如某公司业务部由于需要经常去互联网查找客户资源,对网络访问没有做任何限制,但部分员工经常利用上班时间炒股.玩游戏.迅雷下载电影,影响了正常工作,并占用了大量的带宽,现需屏蔽业务部迅雷.大智慧.联众世界等软件,但保留QQ.MSN用户洽谈客户. 业务部IP地址范围为"192.168.1.10"以及"192.168.1.100-192.168.1.130",上班时间为周一至周五08:30-18:00. tp路由器上网行为管理的设置步

天易成上网行为管理软件远程开关机的设置方法

为了方便管理员对局域网内的机器进行监管,天易成上网行为管理软件增加了远程开关机功能,其具体操作如下: 图1 远程开机: 远程开机需要知道所开机器的网卡地址,打开其网卡的唤醒功能(目前大多数网卡支持远程唤醒,并且默认打开).若要打开远程唤醒,则可以通过如下方式: 右键选择"网上邻居" -> "属性" -> "本地连接" -> "常规" -> "配置 -> "高级".如下

如何选择天易成上网行为管理软件的部署模式实现网络监控

天易成上网行为管理软件有四种部署模式,分别适用于不同的网络环境,本文则详细介绍了这四种部署模式的优缺点,供用户参考. 系统要求:XP / 2003 / Vista/2008/ Win7 (32/64位操作系统均可) 因天易成上网行为管理软件是管理上网行为的,故要求电脑可上网. 模式:ARP网关 推荐使用! 优点:无需改变网络拓扑结构.可关闭监控机,网络即恢复到未管理状态. 缺点:仅适用于单网段环境,被管理机器数目最好不超过200台. 要求:路由器不能开启ARP防火墙,不能做IP-MAC绑定.被管

怎样突破ARP防火墙实现上网行为管理

众所周知,现在许多上网行为管理软件都会有不同的管理模式,每种模式都有各自的优缺点,适应不同的网络环境,但是据调查,有80%以上的用户都喜欢用ARP网关模式,因为这个模式无需改变网络结构,无需做更多的配置,是最方便的管理模式,尤其对于不精通网络的人来说,更是首选! 现在有一些网管软件声称能够突破ARP防火墙,而实际上,他们的方法只是换一种模式而已,并不是真正的突破.而天易成上网行为管理软件则是让用户继续使用最方便的ARP模式,且能够管理开启了ARP防火墙的电脑,不用做更多的部署和配置,真正为用户解