Dissection and Classification Engine. Кроссплатформенный и независимый от типа сети DPI Engine. Интеграционное решение, реализованное на современном C++.
Помогаем улучшить аналитику сетевой активности на основе сетевых протоколов: определение протокола, верификация структуры и извлечение наиболее важных полей, необходимых для анализа. Значения полей играют важную роль в классификации трафика, а список извелекаемых значений влияет на тип классификации: интернет-сервис, кибер-атака, проблемы с сетью, потенциальная утечка данных, и т.д.
Интернет сервисы
Решаем задачи по классификации интернет сервисов (YouTube, WhatsApp, Telegram, ...) и определению характера трафика (аудио, видео, чат и т.д.). Ведем и обновляем базу данных сигнатур, IP адресов, CDN, а также методов классификации.
ML/AI
Обрабатываем трафик и извлекаем максимально возможное число полей/свойств/метрик, после чего производим гранулированный набор данных для тренировок ваших AI систем. Набор производимой информации постоянно обновляется с выходом новых версий продукта, которые расширяют список поддерживаемых протоколов, полей, метаданных.
IPDR
Возможность самостоятельно настроивать события для обработки трафика. Модуль обработки событий формируем записи с заранее сконфигурируемым набором свойств и отправляет их на сервер для последующей обработки/анализа.
Остались вопросы?
Вы можете ознакомиться с более подробным описанием нашего решения на этой странице или обратиться к нам по форме ниже.