در تمام صنایع — از شرکتهای مخابراتی و ارائهدهندگان خدمات اینترنتی (ISP) تا سازمانها و دولتها — یکپارچهسازان سیستم نقش منبع مورد اعتماد برای اجرای ابزارهای نسل بعدی امنیت و شفافیت شبکه را ایفا میکنند. در نتیجه، آنها به گستردهترین طیف ممکن از قدرتهای تشخیص عمیق بستهها (DPI) در مجموعه محصولات خود نیاز دارند. اما همه کیتهای ابزار DPI یکسان نیستند؛ بسیاری از آنها با در نظر گرفتن واقعیتهای محیط یکپارچهسازی طراحی نشدهاند. در پروژههای یکپارچهسازان سیستم، راهحل DPI موفق باید قدرتمند باشد، البته، اما همچنین مقرونبهصرفه، آسانالادغام و آسانالنگهداری باشد.
نیازهای فعلی DPI برای یکپارچهسازان سیستم
یکپارچهسازان سیستم با طیف گستردهای از نیازهای شناسایی عمیق بستهها (DPI) در میان پایگاه مشتریان خود روبرو هستند. اپراتورهای مخابراتی به یک سیستم شناسایی عمیق بستهها (DPI) سطح ارائهدهنده خدمات نیاز دارند که قادر به مدیریت صدها لینک اترنت گیگابیتی بهصورت موازی باشد، همزمان با شناسایی هزاران برنامه و انجام تشخیص تهدیدات بهصورت بلادرنگ. کاربران سازمانی به DPI برای نظارت بر استفاده کارمندان از اینترنت — مانند جلوگیری از از دست رفتن دادهها و رعایت الزامات نظارتی خاص هر صنعت — نیاز دارند. پروژههای دولتی ممکن است قابلیت انجام شناسایی عمیق بستهها (DPI) برای شنود قانونی را مورد نیاز قرار دهند اهداف، فیلتر کردن محتوا و تحلیل جامع شبکه. مؤسسات آموزشی ممکن است برای فیلتر کردن محتوا و مدیریت پهنای باند اینترنت دانشآموزان به راهحلهای مقرونبهصرفهٔ شناسایی عمیق بستهها (DPI) نیاز داشته باشند. در تمام این بخشهای صنعتی، ادغامکنندگان سیستمها به دنبال راهحلی قابلاطمینان، بهخوبی مستندشده و با پشتیبانی مهندسی واکنشگرا هستند. علاوه بر این، ادغامکنندگان بهطور فزایندهای انتظار دارند راهحلها در پلتفرمهای موجودی مانند دستگاههای UTM، ابزارهای افزایش قابلیت مشاهده شبکه و غیره جاسازی شوند، نه اینکه بهصورت جعبههای سیاه مستقل عمل کنند.
ویژگیهای اصلی که باید در ابزارهای شناسایی عمیق بستهها (DPI) جستجو شوند
یکپارچهسازان سیستم در هنگام برنامهریزی برای پروژههای یکپارچهسازی، به دنبال ویژگیهای خاصی در ابزارهای شناسایی عمیق بستهها (DPI) خواهند بود. پوشش امضاهای برنامهها برای اینکه پلتفرم بتواند برنامههای امروزی را شناسایی کند و بهطور مداوم بهروزرسانیهای آیندهٔ امضا را دریافت کند — همانطور که پروتکلها و الگوهای جدید در ترافیک رمزشده ظاهر میشوند — ضروری است. مقیاسپذیری نیز نقشی برابر با اهمیت بالایی دارد و یکپارچهسازان به ابزارهای DPI نیاز دارند که بتوانند توان عبور داده را از ۱ گیگابیت بر ثانیه تا ۱۰۰ گیگابیت بر ثانیه مدیریت کنند؛ ترجیحاً این ابزارها روی نرمافزار یکسانی اجرا شوند، حتی اگر سختافزارهای مورد استفاده معماریهای متفاوتی داشته باشند. عمق رمزگشایی پروتکل نیز تعیینکنندهٔ نوع اطلاعاتی است که میتوان از شناسایی عمیق بستهها استخراج کرد و یکپارچهسازان به دنبال پشتیبانی از رایجترین پروتکلها مانند HTTP/HTTPS، DNS، SMTP، FTP و SIP خواهند بود. قابلیتهای صدور فراداده (Metadata Export) نیز به سیستمهای مدیریت رویدادهای امنیتی و اطلاعاتی (SIEM) و پلتفرمهای گزارشدهی اجازه میدهد تا از اطلاعات ارائهشده توسط ابزار DPI بهرهبرداری کنند، از طریق استانداردهایی مانند IPFIX، NetFlow یا APIهای REST. در نهایت، رابط ابزار DPI باید کاربرپسند باشد، چه از طریق رابط گرافیکی (GUI) برای پیکربندی پایه یا چه از طریق رابط برنامهنویسی (API) برای یکپارچهسازی در ابزارهای بزرگتر ارکستراسیون.
نصب انعطافپذیر برای سناریوهای مختلف پروژه
هر پروژه ادغام، نیازمندیها و محدودیتهای زیرساختی منحصر به فرد خود را دارد؛ بنابراین یک ابزار DPI خوب باید قادر باشد مدلهای مختلف استقرار را پشتیبانی کند. برای اینکه ارائهدهندگان راهحلهای سیستمی (System Integrators) بتوانند بهطور مؤثر عمل کنند، ضروری است که مشتریان آنها بتوانند ابزار DPI را در معماری شبکه خود بهگونهای استقرار دهند که بهترین تطابق را با نیازهایشان داشته باشد. راهحلی مبتنی بر دستگاههای آماده بهکار (Plug-and-Play) برای مشتریانی که به دنبال سهولت در نصب و پشتیبانی هستند، جذاب خواهد بود. برای مشتریانی که از محیطهای ابری استفاده میکنند، مدل استقرار مجازیسازیشدهای که به ارائهدهندگان راهحل امکان استفاده از منابع محاسباتی خود یا استقرار در ابرهای خصوصی خود را میدهد، گزینهای ترجیحیتر خواهد بود. در شبکههای توزیعشده یا برای معماریهای خاصی مانند سرویسهای ریز (Microservices) یا شبکههای لبه (Edge Network) که در حال ظهور هستند، استفاده از ابزار DPI مبتنی بر کانتینر منطقیترین انتخاب خواهد بود، زیرا نیازمندیهای منابع آن کمتر است و زمان استقرار آن سریعتر میباشد. علاوه بر این، ارائهدهندگان راهحل به دنبال راهحلهایی هستند که نیازهای محیطی خاص مشتریان را پشتیبانی کنند؛ مثلاً تحمل دماهای شدید برای استقرار در فضای باز در برخی مناطق یا نیاز به منابع تغذیه دوگانه برای زیرساختهای حیاتی کسبوکار. در نهایت، در محیطهای چندسایتی، توانایی سیستم در هماهنگسازی چندین ابزار DPI مبتنی بر جمعآوریکننده (Collector-based DPI) از طریق یک رابط مدیریت مرکزی، برای دستیابی به دید جهانی ضروری است.
راهحلهای کارآمد از نظر هزینه برای شناسایی و تحلیل ترافیک (DPI) بهمنظور استفاده توسط شرکا
اجراکنندگان سیستمها از سوی حاشیه سود رانده میشوند و به دنبال راهحلهای مقرونبهصرفه هستند. در محاسبه هزینه کل مالکیت (TCO) فناوری شناسایی و تحلیل ترافیک (DPI) برای یک پروژه ادغام مشتری، اجرایکننده سیستمها هزینههای مجوزدهی، هزینههای نگهداری، هزینههای خرید سختافزار، و همچنین هزینههای عملیاتی جاری مانند بهروزرسانیها و پشتیبانی فنی مستمر از طرف تأمینکننده را در نظر میگیرد. تأمینکننده باید شرایط انعطافپذیر مجوزدهی را برای اجرایکنندگان سیستمهای خود ارائه دهد تا با مدل کسبوکار اجرایکننده سازگار باشد: یا مجوز دائمی (برای مشتریانی که ترجیح میدهند هزینه سرمایهگذاری را در ابتدا پرداخت کنند)، یا مجوز مبتنی بر اشتراک (که میتواند موانع ورود را برای پروژههای کوچکتر کاهش دهد)، یا مجوز مبتنی بر ظرفیت پردازش یا قابلیتها که میتواند دقیقاً با نیازهای واقعی مشتری مقیاسپذیر باشد. استفاده از سختافزار تأمینکننده بهصورت دستگاههای آمادهبهکار، هزینه اولیه خرید سختافزار را افزایش میدهد و منجر به کاهش یافته انعطافپذیری در زمان نیاز به قطعات یدکی. بنابراین، ادغامکنندگان سیستم باید راهحلهایی را جستجو کنند که بتوانند از سختافزار استاندارد x86 استفاده کنند تا هزینهها کاهش یابد و قابلیت اطمینان افزایش پیدا کند. برای بازارهای کمتر حساس به هزینه، مانند ارائهدهندگان خدمات اینترنت کوچک و متوسط (SMB ISP) و مؤسسات آموزشی، کاهش هزینه کل مالکیت (TCO) مزیتی قابلتوجه خواهد بود که ادغامکننده سیستم میتواند از آن در برابر رقبا بهرهبرداری کند.
ادغام سادهشده و پشتیبانی فنی
پیچیدگی فرآیند ادغام میتواند بهراحتی منجر به کاهش سودآوری ادغامکننده سیستم شود؛ بنابراین ضروری است که ابزارهای شناسایی عمیق بستهها (DPI) امکان ادغام آسان را فراهم کنند. بهعنوان مثال، زمانی که سیستم نیازمند رابط برنامهنویسی کاربردی اختصاصی (API) باشد، پیچیدگی ادغام افزایش مییابد و ادغامکننده سیستم ممکن است مجبور شود از منابع ارزشمند مهندسی خود استفاده کند یا توسعه کد سفارشی را انجام دهد. بنابراین، ابزاری که دارای رابط برنامهنویسی کاربردی (API) بهخوبی مستندشده برای پیکربندی، نظارت و صدور متادیتا باشد — یک این امر ضروری است که این راهحل بتواند با پلتفرمهای موجود ارتباط برقرار کند. همچنین دسترسی ارائهدهندگان یکپارچهسازی به نمونههای کد منبع برای زبانهای برنامهنویسی مختلف (مانند پایتون، جاوا، گو و غیره) برای تسریع فرآیند یکپارچهسازی سفارشی، بسیار مفید خواهد بود. برای تسهیل تعاملپذیری با ابزارهای گزارشدهی شخص ثالث و سیستمهای مدیریت رویدادهای امنیتی و اطلاعات (SIEM)، استفاده از یک طرحبندی استاندارد متادادهها مطلوب است. حمایت فنی از تأمینکننده راهحل شناسایی عمیق بستهها (DPI) بسیار ارزشمند است. ارائهدهندگان یکپارچهسازی نیازمند دسترسی به حمایت فنی سطح دوم از مهندسان هستند تا بتوانند مشکلات فنی پیچیده را حل کنند، نه صرفاً حمایت سطح اول که معمولاً محدود به موارد ابتدایی است. همچنین حمایت فنی باید منابع خودخدمتی مانند درگاه بهروزشده شرکا را ارائه دهد که شامل لیست امضاهای برنامهها، مستندات، بهروزرسانیهای نرمافزاری و یادداشتهای انتشار است. تأمینکنندگان راهحل شناسایی عمیق بستهها (DPI) ممکن است به برخی از شرکای استراتژیک خود نوعی کمک مهندسی فراتر از سطوح عادی حمایت فنی ارائه دهند و در تمام مراحل چرخه مشارکت با مشتری، از جمله اعتبارسنجی راهحل یکپارچهشده قبل از اجرا، کمک کنند.
ابزارهای قابل تنظیم DPI برای بازارهای جهانی
چگونگی چالشآفرینی منطقهسازی راهحل جهانی DPI برای ادغامکنندگان سیستمهای جهانی، که دلایل اصلی آن تفاوت در الگوهای استفاده و برنامههای ترجیحدادهشده بر اساس منطقه است. در نتیجه، ادغامکنندگان نیازمند امکان داشتن قابلیت شناسایی امضاهای سفارشی هستند تا بتوانند برنامههای خاص منطقهای را شناسایی کنند. آنها یا مشتریان نهایی ممکن است نیاز داشته باشند رابط مدیریتی به زبان محلی منطقه در دسترس باشد. کشورها و مناطق مختلف نیز مقررات انطباقی مربوط به نحوه ثبت اطلاعات توسط ابزار DPI، فرمت و مدت نگهداری دادهها و صادرات سفارشی متادیتا دارند. رویکرد سفارشی برای ابزار DPI ممکن است در پاسخ به مناقصات بینالمللی لبه رقابتی قابلتوجهی ایجاد کند.

گزینههای قابل اعتماد DPI برای ادغامکنندگان
ابزارهای بازرسی بستههای عمیق شرکت سینو-تلهکام با تمرکز بر ادغامکنندگان سیستم طراحی شدهاند. فناوری DPI ما پشتیبانی از نرخ انتقال داده در محدوده ۱ گیگابیت بر ثانیه تا ۱۰۰ گیگابیت بر ثانیه را فراهم میکند و گزینههای مختلفی برای استقرار از جمله راهحلهای مبتنی بر دستگاه (appliance)، استقرار مجازیسازیشده یا استقرار مبتنی بر کانتینرها ارائه میدهد. متادیتا میتواند از طریق استانداردهایی مانند IPFIX، NetFlow و API باز (REST API) استخراج شود تا ادغام بدون دردسر با تقریباً هر سیستم موجود SIEM یا راهحل گزارشگیری امکانپذیر باشد. گزینههای انعطافپذیر لایسنسدهی ما شامل مدلهای لایسنس دائمی، اشتراکی و مبتنی بر میزان استفاده است که انتخابهایی متناسب با ترجیحات ادغامکنندگان سیستم ارائه میدهد. تاکنون شرکت سینو-تلهکام در بیش از ۳۰ کشور سراسر جهان نصبشده و ۱۸۵ امتیاز اختراع مربوط به این فناوری را در اختیار دارد که در حال حاضر توسط اپراتورهای مخابراتی، شرکتها و شبکههای دولتی مورد استفاده قرار میگیرد.
تماس تیم فروش شرکای سینو-تلهکام امروز تماس بگیرید تا نقلقول شخصیسازیشدهای دریافت کنید و برگههای اطلاعاتی جامع محصول DPI را دانلود نمایید.
فهرست مطالب
- نیازهای فعلی DPI برای یکپارچهسازان سیستم
- ویژگیهای اصلی که باید در ابزارهای شناسایی عمیق بستهها (DPI) جستجو شوند
- نصب انعطافپذیر برای سناریوهای مختلف پروژه
- راهحلهای کارآمد از نظر هزینه برای شناسایی و تحلیل ترافیک (DPI) بهمنظور استفاده توسط شرکا
- ادغام سادهشده و پشتیبانی فنی
- ابزارهای قابل تنظیم DPI برای بازارهای جهانی
- گزینههای قابل اعتماد DPI برای ادغامکنندگان