深度數(shù)據(jù)包檢測(DPI)供應(yīng)商及其產(chǎn)品
目前,深度數(shù)據(jù)包檢測(DPI)功能正被整合到入侵檢測和網(wǎng)絡(luò)管理設(shè)備中,于是很多供應(yīng)商,包括從傳統(tǒng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施供應(yīng)商到第三方供應(yīng)商等都提供這種工具。一些供應(yīng)商提供基于流的DPI,而其他供應(yīng)商則提供基于代理的DPI技術(shù)。同時,一些供應(yīng)商將DPI整合到多功能設(shè)備中,而其他供應(yīng)商則將其作為獨立設(shè)備。在本文中,我們將列出這些供應(yīng)商及其產(chǎn)品。
Check Point Software:網(wǎng)絡(luò)防火墻領(lǐng)導(dǎo)者CheckPoint公司提供一系列的安全設(shè)備,從保護數(shù)據(jù)中心或大型企業(yè)網(wǎng)絡(luò)的高端產(chǎn)品,到針對小型企業(yè)或者分支機構(gòu)的產(chǎn)品等。另外,該公司還提供保護VMware系統(tǒng)中虛擬機間流量的虛擬設(shè)備,以及針對Amazon Web服務(wù)的虛擬設(shè)備,以幫助保護在Amazon云環(huán)境中運行的應(yīng)用。
Check Point的安全軟件刀片可以單獨購買,或者捆綁購買,可選服務(wù)包括防火墻、IPS、DLP、反垃圾郵件、防病毒、URL過濾和IPSec VPN等。這些刀片可以安裝在Check Point安全設(shè)備(包括虛擬設(shè)備)中。
思科:融合了DPI的安全服務(wù)被整合到思科交換機、路由器以及網(wǎng)絡(luò)安全設(shè)備中,例如ASA 5500系列自適應(yīng)安全設(shè)備集成了防火墻以及IPS和VPN服務(wù),并提供不同容量和配置的產(chǎn)品類型,另外,IPS 4300系列傳感器提供與ASA 5500相同的IPS功能,但其部署不要求防火墻和VPN服務(wù)。
Fluke Networks:因其電纜和數(shù)據(jù)通信測試設(shè)備而聞名的Fluke Networks公司提供的OptiView XP網(wǎng)絡(luò)分析儀和Network Time Machine產(chǎn)品能夠進行網(wǎng)絡(luò)監(jiān)控和性能分析。Network Time Machine能夠記錄網(wǎng)絡(luò)流量,并將流量分流到磁盤,以對網(wǎng)絡(luò)問題和性能問題進行事后分析。
Fortinet:Fortinet公司的FortiGate安全設(shè)備既包括適用于服務(wù)供應(yīng)商以及大型企業(yè)的型號,也有適合中小企業(yè)的產(chǎn)品型號。這些產(chǎn)品可以作為防火墻和IPS系統(tǒng)部署在網(wǎng)絡(luò)邊緣或者網(wǎng)絡(luò)內(nèi)部,并且它們還能夠提供二層和三層路由、流量控制、網(wǎng)頁過濾、廣域網(wǎng)優(yōu)化、web緩存、防垃圾郵件、防病毒和SSL VPN。FortiGate虛擬設(shè)備提供與FortiGate硬件設(shè)備相同的功能,并且支持各種版本的VMware、Citrix XenServer、開源XenServer管理程序。
Network Instruments:Network Instruments公司的Observer軟件、網(wǎng)絡(luò)探針和GigaStor產(chǎn)品能夠幫助網(wǎng)絡(luò)管理員監(jiān)控和捕捉網(wǎng)絡(luò)活動以用于事后分析。其探針能夠支持802.11、10Mb到10GbE、光纖通道和從T1到OC12的廣域網(wǎng)。
Palo Alto Networks:Palo Alto Networks加強了傳統(tǒng)防火墻功能,以保護加密流量的安全。其防火墻會對通過防火墻的數(shù)據(jù)進行解密和掃描,以檢測惡意軟件。此外,所有流量都根據(jù)應(yīng)用來分類,而之前未知的流量根據(jù)啟發(fā)算法或者行為分析來分類。防火墻會基于應(yīng)用類型以及用戶和組策略來控制訪問權(quán)限。
SonicWALL:今年被戴爾收購的SonicWALL公司提供了一系列的網(wǎng)絡(luò)安全設(shè)備,既包括適用于服務(wù)供應(yīng)商以及大型企業(yè)的產(chǎn)品,也包括適合中小企業(yè)的產(chǎn)品。這些產(chǎn)品同時提供防火墻和UTM服務(wù),讓網(wǎng)絡(luò)管理員可以根據(jù)應(yīng)用、用戶或組來監(jiān)控和控制帶寬分配情況。SonicOS平臺整合了DPI與其他安全功能。
Sophos:因其反病毒軟件產(chǎn)品聞名的Sophos公司在2011年收購了Astaro GmbH公司。Astaro GmbH公司的Astaro Security Gateway,即現(xiàn)在的Sophos UTM既有硬件,也有軟件或虛擬設(shè)備,它還整合了DPI與其他安全功能。硬件設(shè)備型號既有支持10名用戶的型號,也有支持多達(dá)5000名用戶的型號。虛擬UTM可以使用Astaro提供的鏡像在Amazon彈性云環(huán)境中運行。此外,Amazon虛擬私有云連接器能夠連接Amazon云環(huán)境的專用私有網(wǎng)段和企業(yè)網(wǎng)絡(luò)。
WatchGuard Technologies:WatchGuard提供了一系列的防火墻設(shè)備,有支持大型企業(yè)的設(shè)備,也有支持中小企業(yè)的設(shè)備。其虛擬防火墻產(chǎn)品能夠保護WMware環(huán)境中虛擬機的安全。針對小型企業(yè)的產(chǎn)品同樣也整合了802.11n接入點。WatchGuard的XCS內(nèi)容安全設(shè)備提供反垃圾郵件和反惡意軟件、數(shù)據(jù)丟失防護、網(wǎng)頁過濾、電子郵件加密和電子郵件附件控制等功能,并整合了DPI和其他安全功能。
Wedge Networks:Wedge所謂的深度內(nèi)容檢測產(chǎn)品會對數(shù)據(jù)包進行重組,然后這些數(shù)據(jù)包被壓縮和解碼成應(yīng)用級對象,接著,Wedge的反垃圾郵件、反惡意軟件和Web監(jiān)控產(chǎn)品會檢查整個對象來找出威脅。該公司的硬件設(shè)備提供反垃圾郵件、防病毒和網(wǎng)絡(luò)監(jiān)控等功能,能夠支持各種規(guī)模的網(wǎng)絡(luò)。
針對托管安全服務(wù)供應(yīng)商(MSSP)產(chǎn)品的Wedge云解決方案能夠通過在最終客戶設(shè)備上放置瀏覽器或者客戶端、再將網(wǎng)絡(luò)流量導(dǎo)向到部署在云中的Wedge解決方案,來幫助MSSP確保其客戶的安全。最終用戶可以根據(jù)其個性化需求來配置安全和服務(wù)。