Фон
Фон

Inspeção profunda de pacotes

A inspeção profunda de pacotes (DPI) é a base dos sistemas de segurança de rede e uma fonte indispensável de dados para a detecção de ameaças à rede, ataques direcionados sofisticados e anomalias

01

O que é a inspeção profunda de pacotes?

A inspeção profunda de pacotes (DPI) é uma tecnologia destinada à análise detalhada do tráfego de rede, desde a camada de enlace de dados (L2) até a camada de aplicação (L7) do modelo OSI/ISO. Ele identifica protocolos de transferência de dados, aplicativos e softwares. Ele compreende o que é transmitido nas conexões e transações e extrai objetos do tráfego utilizando analisadores e decodificadores de protocolos de rede.

02

Que problemas isso resolve?

O DPI é utilizado para resolver tarefas tanto clássicas quanto não clássicas. As tarefas clássicas realizadas pelo DPI são mais comuns no setor de telecomunicações e entre os prestadores de serviços. As tarefas clássicas incluem as seguintes funções:

  • Priorização do tráfego
  • Análise de perfis de nós de rede
  • Controle de acesso
  • Detecção de ataques à rede
  • Inventário de nós
  • Monitoramento da conformidade com as políticas

Saiba como protegeremos os endpoints amanhã

03

DPI da Positive Technologies

A Positive Technologies vem desenvolvendo sua própria tecnologia DPI desde 2015 e a aprimora continuamente para tarefas de segurança e TI. Além das funções comuns a todas as soluções de DPI existentes, nossa tecnologia oferece recursos mais abrangentes:

  • Captura pacotes de rede
  • Desfragmenta pacotes IP
  • Analisa túneis com níveis arbitrários de aninhamento (VLAN, GRE, IP-para-IP, VXLAN)
  • Protege contra flooding
  • Identifica sessões
  • Armazena os pacotes capturados e atribui IDs de sessão para facilitar o acesso aos dados
  • Reorganiza as sessões TCP
  • Identifica e analisa protocolos de aplicação (L7)
  • Identifica e analisa protocolos de proxy (como HTTP-proxy e SOCKS5)
  • Identifica aplicativos em execução pelo protocolo L7 (por exemplo, o Telegram)
  • Extrair os arquivos transferidos
  • Detecta ataques utilizando métodos baseados em assinaturas

Todas essas funções operam a velocidades de até 10 Gbps e, em casos extremos, nosso DPI pode processar até 14 milhões de pacotes por segundo. Para grandes volumes de tráfego, é oferecido escalonamento horizontal. A tecnologia mantém a taxa de transferência máxima e consegue reorganizar e restaurar sessões mesmo em caso de reordenação de pacotes.

Captura de pacotes de rede

Análise de túneis

Identificação do protocolo de aplicação (L7)

Identificação de aplicativo

Análise de protocolos de aplicação

Detecção de ataques baseada em assinaturas

Armazenamento de cópias de tráfego

04

Vantagens do DPI da Positive Technologies

05

DPI nos produtos da Positive Technologies

Entre em contato

Preencha o formulário, em breve um de nossos especialistas entrará em contato com você.

Perguntas gerais
Estamos à disposição para tirar as dúvidas e responder às pergunta.
Parceria
Venha fazer parte da nossa missão de deixar o mundo mais seguro.
Aplicativo piloto
Experimente nossas soluções através de um teste de software customizado.