Finns deep packet inspection produkter för enklare användning?

Permalänk
Medlem

Finns deep packet inspection produkter för enklare användning?

Någon som känner till brandväggar eller nätverksfilter som använder Deep Packet Inspection och/eller DPI-SSL, avsedda för hemma- eller small businessbruk? Helst som säljs på svenska marknaden, men även överlag ...?
Finns det t.o.m. som mjukvarubrandvägg så vore det ju kanon.

Tacksam för informerade tips
/T

Visa signatur

Jag använder datorn för att göra jobb bättre, inte för att jobba med att göra datorn bättre

Permalänk

@TomKe: fortigates produkter har det. och den funkar bra kan jag intyga
vet att det finns inbyggt i ubiquiti;s prylar, men har ingen aning om hur bra den är eller hur bra den är.

Visa signatur

Cpu: i7 920 @ 3,8 Ghz HT on || Cpukylning: Corsair H100 || MoBo: Asus rampage II Gene || Grafik: Gigabyte GtX670 WF || Ram: corsair dominator 8gb || Chassi: Fractal design Arc || HDD: 128GB samsung 840 || Drivs av ett Corsiar vx 550W

Permalänk
Medlem

@SuperMupster: Okej, tackar. Där ser man.

Har hört att en del nätverksprodukter använder sin DPI-kapacitet till att enbart kategorisera typen av data som passerar, för statistikens skull. Dvs sysopen kan se vilka typer av t.ex. http-data ens anställda genererar - e.g. om dom porrsurfar via jobbnätverket o dyl.
Inte säker på om vissa produkter endast använder DPI till sådan klassificering, men jag är ute efter produkter som kan använda DPI för att upptäcka 'elak data' inkapslad i SSL-krypteringsprotokollet eller liknande 'gömd' trafik, och då går förbi brandväggen eftersom den inte kan scanna krypterad data.

Känner du/nån annan möjligen till om DPI kan hänvisa till endast kartläggande inspektion, och inte nödvändigtvis säkerhetsfiltrerande inspektion?
Och i så fall, känner du till hur det ligger till hos just Fortinets produkter?

EDIT: Hittade svaret, i manualen till Fortinets enklaste/billigaste brandvägg. "SSL Inspection throughput: 340mbps via TLS1.2 (AES / Camellia)". Najs

Visa signatur

Jag använder datorn för att göra jobb bättre, inte för att jobba med att göra datorn bättre

Permalänk

@TomKe: precis, fortinets grejjer kan du leka mycket med deep packet insection.

en liten nackdel är väl att du kommre få certifikatsvarningar på alla datorer, så du måste aktivt gå in på varje enhet och lita på certifikatet.

har dålig koll på om det finns någon open-source mjukvara som kan göra samma sak, annars är det nog bara de stora märkena som kan DPI.
ex, checkpoint,fortinet,cisco,juniper.

Visa signatur

Cpu: i7 920 @ 3,8 Ghz HT on || Cpukylning: Corsair H100 || MoBo: Asus rampage II Gene || Grafik: Gigabyte GtX670 WF || Ram: corsair dominator 8gb || Chassi: Fractal design Arc || HDD: 128GB samsung 840 || Drivs av ett Corsiar vx 550W

Permalänk
Avstängd

Edgerouter-mjukvaran har inbyggt DPI-stöd

https://help.ubnt.com/hc/en-us/articles/204951104-EdgeRouter-...

Funkar utmärkt med min egen Edgerouter Lite och utan att tappa prestanda.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av SuperMupster:

en liten nackdel är väl att du kommre få certifikatsvarningar på alla datorer, så du måste aktivt gå in på varje enhet och lita på certifikatet.

Är inte det en engångsgrej? Att säga till varje dator att lita på- och lagra routerns SSL-certifikat, då borde ju datorn godkänna det certifikatet automatiskt därefter, även varje gång man startar datorn och den kontaktar routern. Eller är det mer än så, menar du?

Visa signatur

Jag använder datorn för att göra jobb bättre, inte för att jobba med att göra datorn bättre

Permalänk

@TomKe: Precis så jag menar

har själv märkt trubbel med att ha vissa funktioner påslagna och sedan klicka på google-reklam länkar i sökningar, då blockas det pga felaktigt certifikat för hemsidan.

Visa signatur

Cpu: i7 920 @ 3,8 Ghz HT on || Cpukylning: Corsair H100 || MoBo: Asus rampage II Gene || Grafik: Gigabyte GtX670 WF || Ram: corsair dominator 8gb || Chassi: Fractal design Arc || HDD: 128GB samsung 840 || Drivs av ett Corsiar vx 550W