Преимущества глубокого анализа трафика (DPI)
Если вы анализируете только заголовки пакетов, то видно ли вам, что передают люди внутри? Достаточно ли информации, которую показывают L4 firewall и Netflow, чем лучше информация, которую показывают DPI и NGFW устройства содержащие контроль приложений и файлов в них, а также DLP. Ссылка на статью из видеоролика https://safebdv.blogspot.com/2020/04/blog-post.html Статья по теме выступления https://www.securitylab.ru/analytics/494602.php 00:00 Статистика по портам уже давно бессмысленна 00:38 Статистика по приложениям раскрывает реальное использование канала в Интернет 01:04 Журналы с глубокой инспекцией сразу находят вам инциденты 03:46 Статистика трафика приложений реального заказчика по одному только порту 443
Название:
Преимущества глубокого анализа трафика (DPI)
Категория:
Обучение