
首页 > 技术中心 > 功能性
应用分析
- Internet应用的管控,必须建立在准确识别的基础上。传统的网络安全产品,如网络层防火墙通过检查数据包的包头信息(如图1),只能通过IP或端口封堵各种网络应用,也仅限于标准的应用协议,且主要是在网络层实施管控策略,对应用层的内容无能为力,并且对于那些IP和端口是经过动态协商建立的网络应用来说,比如QQ、P2P等,纯粹的IP或端口的封堵则完全不起作用。
Anchiva Web 安全网关对网络应用的识别是建立在深度包检测(DPI)的基础上通过编写特定的应用特征实现的。如图2所示,在数据包的内容信息中,存在有规律有共性的字符特征,它可以唯一的标识某种网络应用或协议,如同人的指纹特征一样,而且是唯一的。图1:传统的网络安全产品,只检查包头信息
图2:深度包检测(DPI)
公司新闻
Jan 9, 2012 弱口令防护 易被忽视的安全漏洞
Nov 28, 2011 SafeHTTP与IDC牵手 创建低成本安全增值服务
Nov 25, 2011 网站防御可租赁?SafeHTTP“网站卫士”进军PaaS安全
Nov 28, 2011 SafeHTTP与IDC牵手 创建低成本安全增值服务
Nov 25, 2011 网站防御可租赁?SafeHTTP“网站卫士”进军PaaS安全
行业新闻
新闻简报