Преимущества глубокого анализа трафика (DPI)
Если вы анализируете только заголовки пакетов, то видно ли вам, что передают люди внутри? Достаточно ли информации, которую показывают L4 firewall и Netflow, чем лучше информация, которую показывают DPI и NGFW устройства содержащие контроль приложений и файлов в них, а также DLP. Ссылка на статью из видеоролика https://safebdv.blogspot.com/2020/04/blog-post.html Статья по теме выступления https://www.securitylab.ru/analytics/494602.php 00:00 Статистика по портам уже давно бессмысленна 00:38 Статистика по приложениям раскрывает реальное использование канала в Интернет 01:04 Журналы с глубокой инспекцией сразу находят вам инциденты 03:46 Статистика трафика приложений реального заказчика по одному только порту 443
Если вы анализируете только заголовки пакетов, то видно ли вам, что передают люди внутри? Достаточно ли информации, которую показывают L4 firewall и Netflow, чем лучше информация, которую показывают DPI и NGFW устройства содержащие контроль приложений и файлов в них, а также DLP. Ссылка на статью из видеоролика https://safebdv.blogspot.com/2020/04/blog-post.html Статья по теме выступления https://www.securitylab.ru/analytics/494602.php 00:00 Статистика по портам уже давно бессмысленна 00:38 Статистика по приложениям раскрывает реальное использование канала в Интернет 01:04 Журналы с глубокой инспекцией сразу находят вам инциденты 03:46 Статистика трафика приложений реального заказчика по одному только порту 443
