首页 | 产品注册
解决方案
应用识别
有些应用程序,例如端对端应用和流式音频/视频能够在路由器或防火墙的不同端口上变换,或者通过具有代理或加密隧道来“隐藏”自身,以避免被检测和过滤。此外,新兴的网络应用如Skype等,也会通过数据包有效负载加密或纯文本加密来逃避检测。对有效载荷的检验相关的隐私条例也是必须要面对的问题。 威播科技一直专注于开发应用程序分类为中心,以增加用户行为的可视性,并影响和控制消耗带宽的应用。我们开发了一种独特的识别技术 - Layer7+ 应用程序ID来识别和分类所有合法的应用程序,和高效能的流量。我们的特征数据库解决方案带来网络应用可视性并可方便地创建和修改细粒度控制策略。

Layer7 +应用程序ID(所谓的App-ID),确定了种类繁多的网络应用,也满足了小型特征模式高性能的要求。在App-ID数据库中包含了800多个不同的应用程序,而且数量随着日新月异的网络而不断增加。App-ID数据库同样适用于加密的网络流量,它允许您区分用户的行为,例如,聊天,看录像,或发送文件。 准确的应用流量分类和识别是对网络监测和分析的重要关键,然后将其应用到基于角色的访问控制策略。使用威播的App- ID数据库,它可以帮助您识别和消除网络中的薄弱环节,保护您的信息,并阻止不必要的流量

App-ID准确识别的能力:

  • 能识别180种 P2P应用并控制消耗带宽的P2P类数据流
  • 能分类70种IM协议
  • 能广泛的分类流量,方便您保护宝贵的带宽
如今通过查看分组头和传输协议端口号的方法對识别加密的网络流量分类已经不再可靠和准确,因为当今网络环境中,众所周知的应用程序已经不在大家所熟知的端口运行或使用其他协议包装是相当普遍的情况。

为了解决这个问题,威播的App-ID策略使用序列识别,以确定该应用程序的行为。通过讯息包和不同连接收集统计资料,App-ID提供不用检查数据包有效载荷情形下检测加密通信和P2P连接的方法。用状态检测的方法具有低负荷的优势,并且每个数据包只需要最少的处理,以保证能够快速识别各种加密流量。对于每个加密的连接,App-ID将其与常见应用协议典型的统计模式相比较。更重要的是,这种状态的跟踪机制,将误检测率降到最低。

如需有关威播科技App-ID数据库信息,请参阅威播 应用程序签名数据库

返回解决方案