|
5#
樓主 |
發表於 2012-2-24 10:34:34
|
只看該作者
DPI功能是網路安全應用中不可或缺的一環,唯有透過此一功能,才能逐一檢測資料流(Data Stream)及封包以便找出惡意內容。隨著惡意軟體及其威脅的手法日益精巧細膩,網路設備必須能對傳入的資料提供更為詳盡的檢測,但是卻不能因此犧牲絲毫效能。以軟體為基礎的DPI機制可以提供一套兼具成本效益和擴充彈性的解決方案,好隨著不斷變遷的網路安全市場需求靈活調整。不同於傳統的防火牆及入侵偵測(Intrusion Detection)系統僅會檢測封包的標頭(Header),DPI功能可以落實對每一個封包的標頭和Payload的檢測,為強大的網路安全應用奠定堅實的基礎。! X" Z+ o3 W, g! e1 x( c, B
4 U" j, P# y5 D4 }+ u5 a! `
在本屆MWC世界行動通訊大會中展出的DPI解決方案,包括了整合Sensory Networks HyperScan技術的電信等級(Carrier Grade)Wind River Linux作業系統,後者並已針對多核心硬體與英特爾DPDK開發套件(Intel® Data Plane Development Kit)最佳化;軟體及處理器等硬體部分,則已整合至一套艾默生網路能源公司(Emerson Network Power)的商規(COTS)Multi-Gigabit平台上。HyperScan技術與Wind River Linux的搭配提供了一個極佳範例,兩者所構成的整合性軟體解決方案,使網路安全設備可以在符合經濟效益的前提下,以媲美有線網路傳輸的速度對資料內容進行篩檢。此外,DPI軟體也可以提升如入侵預防、antiX、防火牆、內容過濾(Content Filtering)、應用識別(Application Identification)、整合式威脅管控(UTM,Unified Threat Management)等機制的封包處理效能。% C$ O2 \( `# W+ |. J
! F/ f9 J- n! Z+ _
Wind River網路及電信部門副總裁暨總經理Mike Langlois表示:「行動設備以及其他各類連網裝置快速增加,使得網路上產出的資料封包類型越來越多,數量也越來越龐大,必須對這些封包予以妥善排序並加速處理,才能為客戶提供品質一流及符合優良使用者經驗(User Experience)的服務內容。不過,隨著網路資料流量快速成長,安全攻擊事件層出不窮,惡意軟體的數量也持續攀升。本次我們與Sensory Networks合作推出的DPI解決方案,向各界展示了如何回應並滿足來自網路安全應用方面的關鍵需求,包括進行更多高複雜度的網路內容篩檢、以更快的速度處理更為龐大的資料流量,或是造成網路瓶頸的風險。」
+ q* N. w8 l: |, v7 {* r9 e' N! b6 S, G
|
|