سیستم تحلیل بصری شبکه و شناسایی عمیق بستهها (DPI) مرکز داده، سیستمی برای تحلیل بصری شبکه است که دارای قابلیتهایی از جمله مدیریت دادههای پایه، مدیریت سوابق و بصریسازی شبکه میباشد و بهمنظور برآوردهسازی نیازهای مدیریت اطلاعات مراجع ذیربط در زمینه سیستمهای بصریسازی، مراکز داده و اپراتورها طراحی شده است.
سیستم تحلیل بصری شبکه و شناسایی عمیق بستهها (DPI) مرکز داده، سیستمی برای تحلیل بصری شبکه است که دارای قابلیتهایی از جمله مدیریت دادههای پایه، مدیریت سوابق و بصریسازی شبکه میباشد و بهمنظور برآوردهسازی نیازهای مدیریت اطلاعات مراجع ذیربط در زمینه سیستمهای بصریسازی، مراکز داده و اپراتورها طراحی شده است.
The د ata C ورود به DPI و ن شبکه ولت بصریسازی آمپر تحلیل P پلتفرم یک سیستم تحلیل بصری شبکه است که دارای ویژگیهایی از جمله مدیریت دادههای پایه، مدیریت سوابق دسترسی و بصریسازی شبکه میباشد و بهمنظور برآوردهسازی نیازهای مدیریت اطلاعات مراجع ذیربط، مراکز داده و اپراتورها در زمینه سیستمهای بصریسازی طراحی شده است.
این سیستم یک سیستم بازرسی عمیق بستهها و مدیریت اطلاعات است که برای سناریوهایی مانند شبکههای ارتباطی اپراتورها و مراکز داده طراحی شده است. این سیستم نیازمندیهای مدیریت داده و تجسم شبکه را برای مقامات ذیربط در زمینههای ارتباطات اپراتورها و مراکز داده برآورده میسازد و امکان نظارت بلادرنگ، جمعآوری و بازسازی ترافیک شبکه دوطرفه در مقیاس بزرگ را فراهم میکند، همچنین مسدودسازی بلادرنگ اطلاعات غیرقانونی و نامطابق با قوانین را نیز پشتیبانی مینماید.
The پلتفرم تحلیل DPI و تجسم شبکه مرکز داده از دو مؤلفه اصلی تشکیل شده است: واحد کنترل (CU) و واحد اجرا (EU).

قابلیتهای غنی شناسایی کاربردی
قابلیت شناسایی کاربردهای اینترنتی را برای بیش از ۲۰ دسته اصلی و بیش از ۳۵۰۰ زیردسته از کاربردهای اینترنتی پشتیبانی میکند. نرخ دقت در شناسایی کاربردهای رایج اینترنتی از ۹۵٪ فراتر میرود و این سیستم دارای قابلیتهای خاص یادگیری خودکار مبتنی بر هوش مصنوعی است که امکان گسترش مستمر تواناییهای شناسایی آن را فراهم میسازد.
قدرتمند بودن قابلیت تطبیق قوانین
این سیستم بهطور کامل از تطبیق ترافیک با انواع مختلف قوانین، از جمله پنجتاییها (Quintuples)، آدرسهای URL اس ، نامهای دامنه، برچسبهای TCP F ، پرچمهای TCP (TCP flags)، فیلد TOS، VLANها، کلیدواژهها، شناسههای IMSI و عبارات منظم (Regular Expressions) پشتیبانی میکند و سیاستهای مدیریتی را اعمال مینماید. حداکثر تعداد قوانین قابل پشتیبانی تا یک میلیون قانون است.
ادغام بالا همراه با نسبت مصرف انرژی پایین
سرورهای جهانی ۱U/۲U ایکس مبتنی بر معماری ۸۶ یا سرورهای داخلی تولیدشدهٔ Kun P eng مبتنی بر معماری ARM ولت ۸ همگی از ویژگیهای ادغام بالا، اشغال فضای کم در رک، مصرف توان پایین و نسبت بالای بازدهی انرژی برخوردارند.
قابلیت گسترش خوب رابطها
از نظر رابطهای فیزیکی، دستگاه پردازش ترافیک میتواند بهصورت انعطافپذیر از انواع مختلف رابطهای خطی — از جمله ۱۰۰G، ۵۰G، ۲۵G، ۱۰G و GE — برای جمعآوری و دسترسی به ترافیک پشتیبانی کند.
مدیریت اطلاعات
• دریافت دستورالعملهای نظارت، فیلتر کردن و پردازش صادره از واحد کنترل، ثبت سریع سوابق و گزارشدهی بهموقع آنها. تنظیم استراتژیهای مدیریتی بهصورت بلادرنگ و بهکارگیری روشهای تشخیص و پردازش چندبعدی و چندوجهی.
شناسایی برنامهها
• پشتیبانی از بیش از ۲۰ دسته اصلی کسبوکار و بیش از ۳۵۰۰ زیردسته از برنامهها؛
• پشتیبانی از بهروزرسانیهای بلادرنگ یا زمانبندیشده پایگاه داده امضاهای برنامهها؛
حسابرسی سوابق
• پشتیبانی از حسابرسی و گزارشدهی تمام سوابق دسترسی و ارائه الگوهای سفارشیسازی انعطافپذیر سوابق.
ترافیک C کنترل
• پشتیبانی از کنترل ترافیک چندبعدی بر اساس برنامه (APP)، کاربر، گروه کاربری، Q O S و سایر موارد.
ترافیک B قفلبندی
• امکان پیادهسازی سیاستهای مسدودسازی بر اساس نامهای دامنه، URL اس ، آدرسهای IP، پورتها و کلیدواژهها؛
• امکان مسدودسازی و مدیریت از طریق روشهای مختلفی از جمله قطع اتصال TCP، از دست دادن بستههای UDP و هدایت مجدد صفحه HTTP؛
• امکان هماهنگی در انجام اقدامات با سایر دستگاهها؛ .
آمار ترافیک
• امکان تحلیل و آمار جریان ترافیک مرکز داده (IDC)؛
• امکان آمار TOPN ترافیک بر اساس آدرسهای IP و امکان آمار ترافیک برای آدرسهای IP خاص اس و بازههای آدرس IP؛
• امکان تحلیل آماری ترافیک حملات شبکهای؛ .
ترافیک م تصویربرداری
• از سیاستهای تکثیر (میرورینگ) پشتیبانی میکند که ابعاد متعددی را ترکیب میکنند، مانند کاربران، گروههای کاربری و دورههای زمانی.
دیدهبانی شبکه
• از تحلیل حملات شبکهای و فعالیتهای شبکهای برنامههای مخرب پشتیبانی میکند.
• از مدیریت رفتارهای غیرعادی شبکه و تحلیل فایلهای مخرب بازیابیشده پشتیبانی میکند، از جمله تحلیل برنامههای مخرب ناشناخته با روشهایی مانند محیطهای ایمن (ساندباکس) و غیرفعالسازی (دیکامپایل).
مدیریت دادهها
• از شناسایی و بازیابی پروتکلهای حاوی دادههای حساس پشتیبانی میکند و برچسبهای طبقهبندی سلسلهمراتبی به فایلهای بازیابیشده اختصاص میدهد؛
• از اجرای دستورالعملهای وظیفه از واحد کنترل و گزارش نتایج تشخیص پشتیبانی میکند و همچنین منابع داده را نظارت و ردیابی میکند.
