DPI

СКАТ DPI – платформа глубокого анализа трафика, предназначенная для инспекции и классификации пакетов с последующей обработкой согласно задаче, стоящей перед компанией.

Это программное решение, которое не зависит от конкретного поставщика серверного оборудования и может гибко подстраиваться под требования бизнеса. СКАТ DPI обеспечивает высокую производительность по привлекательной цене.

Это программное решение, которое не зависит от конкретного поставщика серверного оборудования и может гибко подстраиваться под требования бизнеса. СКАТ DPI обеспечивает высокую производительность по привлекательной цене.

  • Детектирование более 6000 протоколов
  • Поддержка схем работы: «в разрыв», с асимметрией по исходящему трафику, с зеркалированием трафика
  • Управление абонентами с динамической IP-адресацией, с множеством IP-адресов
  • Возможно масштабирование решения для обработки трафика до 3,84 Тбит/сек

Основные схемы работы СКАТ DPI

Схема установки «в разрыв» – DPI подключается между пограничным маршрутизатором и устройством терминации (BRAS). Отказоустойчивость обеспечивается с помощью функции bypass в картах Silicom.

shema-skat-razriv

Ассиметричная схема обработки – для задач фильтрации только веб-трафика на основе policy based routing.

Схема зеркалирования трафика через SPAN-порты или оптические сплиттеры.

shema-skat-zerkal

Независимая программная платформа

В качестве аппаратной платформы для установки СКАТ DPI используются стандартные серверы на базе Intel Xeon. Это позволяет не зависеть от конкретного поставщика оборудования, снизить стоимость капитальных затрат, иметь возможность гибкого масштабирования мощности решения в зависимости от требований бизнеса.

Широкая сфера применения

Платформа DPI может применяться операторами связи, интернет-провайдерами, маркетинговыми агентствами, центрами изучения пользовательского поведения, поисковыми системами и сервисами контекстной рекламы.

Современная технология анализа и фильтрации

Платформа DPI выполняет анализ всех проходящих через нее пакетов вплоть до 7 уровня модели OSI, а не только по стандартным номерам портов.

Выполняя поведенческий (эвристический) анализ трафика, она распознает приложения, не использующие для обмена данными заранее известные заголовки и структуры данных.
В качестве примера можно привести p2p (Bittorrent) протокол, в котором для идентификации трафика применяется анализ последовательности пакетов со схожими признаками, и набор сигнатур, соответствующий подобным приложениям.

Большой набор функциональных возможностей

Помимо инспекции и классификации трафика, платформа DPI позволяет реализовать дополнительные функции:

  • Автоматическая обработка списка запрещенных сайтов Роскомнадзора и Минюста (соответствие ФЗ-139)
  • Аналитика в режиме реального времени
  • Распределение канала между абонентами и управление общей полосой (QoS)
  • Информирование абонентов, вставка рекламы
  • Бонусная программа
  • Кэширование видео- и аудиоконтента, обновлений ПО и т.п.
  • Защита от DDoS атак
Консультация по услугам