Привет, сетевой друг!
Сегодня поговорим, какие ещё интересные фишки может дать DPI Engine помимо стандартного анализа трафика.
🟣Attribute Extraction: DPI анализирует небезопасные протоколы (например, FTP или HTTP) и выявляет, какие данные передаются без шифрования. Он также может распознавать старые версии TLS и уязвимые алгоритмы шифрования — это позволяет вовремя заметить потенциальные угрозы.
🟣File Extraction: DPI может «выудить» файлы прямо из трафика, если они передаются по незашифрованным протоколам. Например, картинки из HTTP или FTP могут быть извлечены для дальнейшего анализа в системе защиты данных (DLP).
🟣Dataset Producing: С помощью DPI можно собрать подробные данные о трафике (IP, порты, протоколы и т. д.) и экспортировать их в удобный формат JSON. Это позволяет проводить глубокий анализ, тренировать ИИ или даже разрабатывать новые метрики для сетевой безопасности.
🟣Tethering Detection: DPI также способен определять, когда мобильное устройство используется в качестве точки доступа, что помогает контролировать использование мобильных устройств в корпоративной сети и предотвращать несанкционированный доступ.
Серверная Админа | #DPI