Фон
Фон

Inspección profunda de paquetes

La inspección profunda de paquetes (DPI, por sus siglas en inglés) es la base de los sistemas de seguridad de red y una fuente de datos indispensable para detectar amenazas a la red, ataques dirigidos sofisticados y anomalías

01

¿Qué es la inspección profunda de paquetes?

La DPI es una tecnología para el análisis detallado del tráfico de red desde la capa de enlace de datos (L2) hasta la capa de aplicación (L7) del modelo OSI ISO. Identifica protocolos de transferencia de datos, aplicaciones y software. Comprende lo que se transmite en las conexiones y transacciones, y extrae objetos del tráfico utilizando analizadores y decodificadores de protocolos de red.

02

¿Qué problemas resuelve?

La DPI se utiliza para resolver tareas tanto clásicas como no clásicas. Las tareas clásicas que realiza la DPI son más comunes en el sector de las telecomunicaciones y entre los proveedores de servicios. Las tareas clásicas incluyen las siguientes funciones:

  • Priorización del tráfico
  • Perfilado de nodos de red
  • Control del acceso
  • Detección de ataques de red
  • Inventario de nodos
  • Monitoreo del cumplimiento de políticas

Conozca cómo protegeremos los endpoints mañana

03

DPI de Positive Technologies

Positive Technologies lleva desarrollando su propia tecnología de DPI desde 2015 y la mejora continuamente para tareas de seguridad y TI. Además de las funciones comunes a todas las soluciones DPI existentes, nuestra tecnología ofrece capacidades más amplias:

  • Captura paquetes de red.
  • Desfragmenta paquetes IP.
  • Analiza túneles con niveles arbitrarios de anidación (VLAN, GRE, IP a IP, VXLAN).
  • Protege contra ataques de inundación (flooding).
  • Identifica sesiones.
  • Almacena los paquetes capturados en la memoria y asigna identificadores de sesión para un acceso rápido a los datos.
  • Reensambla sesiones TCP.
  • Identifica y analiza protocolos de aplicación (L7).
  • Identifica y analiza protocolos proxy (como HTTP-proxy y SOCKS5).
  • Identifica aplicaciones que se ejecutan sobre el protocolo L7 (por ejemplo, Telegram).
  • Extrae archivos transferidos.
  • Detecta ataques mediante métodos basados en firmas.

Todas estas funciones operan a velocidades de hasta 10 Gbps y, en casos extremos, nuestro sistema DPI puede procesar hasta 14 millones de paquetes por segundo. Para grandes volúmenes de tráfico, se ofrece escalado horizontal. Esta tecnología mantiene el máximo rendimiento y reensambla y restaura las sesiones incluso cuando los paquetes llegan fuera de orden.

Captura de paquetes de red

Análisis de túneles

Identificación de protocolos de aplicación (L7)

Identificación de aplicaciones

Análisis de protocolos de aplicación

Detección de ataques basada en firmas

Almacenamiento de copias del tráfico

04

Ventajas de la DPI de Positive Technologies

05

DPI en los productos de Positive Technologies

Póngase en contacto

Complete el formulario y nuestros especialistas se pongán en contacto con usted en breve.

Preguntas generales
Con gusto responderemos cualquier pregunta que tenga.
Colaboración
Únase a nosotros para hacer el mundo un lugar más seguro.
Pida la demo
Pruebe nuestras soluciones con una demo personalizada.