查看: 9767|回复: 5

建议:应该极大的丰富应用层协议分析功能。

[复制链接]
发表于 2010-3-12 22:47:25 | 显示全部楼层 |阅读模式
鉴于各大企业内部网络已经整体融入互联网的现状,企业内网因为运行基于Internet的应用而造成内部网络阻塞、隐私泄露,甚至更大的安全问题日益显著。很多时候,问题集中体现在p2p应用,已经IM应用,或者其他新应用上面。
  这就需要我们的管理员能够尽快找到问题所在,需要我们的协议分析工具功能更加有针对性的对这些应用层协议有所辨识。
  比如,局域网阻塞,经过分析,发现是某某用户使用了迅雷(或者FlashGet)造成的,这些程序都有自己的应用层协议,甚至还能带有一定的伪装(比如可以自定义端口),这就造成了传统协议分析工具在面对一个使用tcp端口80,但不是http格式协议应用的无从下手。
  能够尽可能多的识别应用层协议,可以将管理员从繁琐的猜测、分析中解放出来,发挥计算机系统替代人脑的作用。
  而且,这些类似的功能,国外的软件做的也不好,这正是我们的一个良好机会。
  希望郑重考虑一下,谢谢。

评分

2

查看全部评分

回复

使用道具 举报

发表于 2010-3-13 20:27:30 | 显示全部楼层
赞成楼上说的,我个人觉得现在的科来做的已经很OK了,也期待会有更直观、明了的更强的功能的版本出现
回复

使用道具 举报

发表于 2010-3-14 21:16:45 | 显示全部楼层
本帖最后由 raydragon2008 于 2010-3-14 21:18 编辑

现在已经可以支持异常流量检测了,可以识别在80端口的非HTTP流量
回复

使用道具 举报

发表于 2010-3-15 07:31:16 | 显示全部楼层
技术 需要不断进步
这个方向 很有前途  全面网管
回复

使用道具 举报

发表于 2012-5-5 16:31:33 | 显示全部楼层
即使是当下  真正做到非常好的厂商也非常少
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表