上网行为管理产品选购的核心技术

.com综合报道】根据核心技术选型会使自己不迷失在各种花边功能中,因为核心本身数量就不多,但同时又很能说明实力。

上网行为管理产品的确是有互联网管理的好帮手,但是个人感觉选型过程对IT部门来说都会是一个比较头痛的事情,因为这类设备干的是应用层的活,没有RFC或者IETF可以参考,所以功能琳琅满目。

从功能提供上判断只是第一步的工作,因为各个厂商所提供的未必真能做得到;小流量测试做到的,大流量的生产环境下未必还能有效。此时就需要能够透过现象看本质,考察其核心技术的实现能力和成绩。毕竟核心技术的提升不是一蹴而就的事情,能把核心技术做到较强说明其研发实力和后期的改进能力也会比较强。

通过一段时间,与几家国内外厂商的接触,笔者现在基本了解了这类产品的工作机理和一些核心技术,下面就我的理解来谈谈该从哪些核心技术入手,如何简单地评判这些核心技术的好坏。

一、用户识别与认证背后的核心技术:

透明识别和联动认证技术

机理就是通过对携带用户信息的报文进行解析,从中准确地抽取出用户信息,作为上网者的身份。他的难点在于多种认证报文并存时要能够逐一地识别出来是比较难的,其中最难的应该是对PPPOE账号的提取,因为他毕竟不是标准的以太网格式。

为什么这是一个核心技术?因为这个技术需要大量的客户积累才能完成,数量越多说明核心技术越强,毕竟厂商一般不会自己编一个联动认证出来,是需要较多的客户提出后才会去做的。

为了验证这一点笔者特意安装了一个Load Runner来模拟海量的认证报文拨测了各个产品(切忌这个环节千万不可以单用户测试,你肯定不想周一的早晨电话被打爆),效果区分比较明显,各位IT同仁有兴趣可以自己试一下

当然如果觉得Load Runer 麻烦还有一个偷懒的方法,那就是看运营商采用哪个产品多。因为运营商很注重4A,并且对性能要求高,运营商认为认证可用,那你的也应该可用。

二、网页识别与过滤背后的核心技术:

网页分类技术、网页分类库

实现机理是厂商自己建立一个搜索引擎爬虫,每天到处爬网站。对爬下来的网站进行语义分析之后归档到自己的分类库,在设备中引用。

为什么说这个技术是核心技术?因为这个技术是目前网页过滤领域公认的比较靠谱的技术,是网页过滤的基石。目前国外做的比较好的是Websense,国内做的比较好的是网康。经过了解后发现,这个技术实现起来还是比较难的,因为爬大量的网站并且能够进行语义分析都是需要人力、财力和时间积累,不是几天能够做的出来的。

当然这也有一个偷懒的方法,那就是看看厂商标注URL分类库的大小,越大的肯定经营的时间越长,积累越多,一个产品不好的厂商很难投入人力,财力来搞这个东西。目前了解到的的最大库应该是网康的2000万条。

这里还要说明一些选型误区

其一:有些厂商说URL库没有用,说他们的设备可以实时、智能地基于网页内容判断是否应该过滤,我可以告诉大家这是骗人的。因为经过刨根问底,发现他们用的就是关键字匹配技术,这个技术估计一个刚毕业的学生2天就可以编出来。但关键字根本无法识别语义,哪敢用啊。如果关键字匹配要是真的能和搜索引擎分类技术平起平坐,那估计中国早就有几千个百度了。

其二:有些厂商说他们可以过滤HTTPS网站,经过单机测试还真可以用。但采用Load Runner测试时就发现性能急剧下降。原因就是因为这是一个中间人代理技术,效率极低。而且更重要的一点是仅仅接了5个同事的网进行Gmail审计,结果每个人都问我,你是不是搞什么东西了,Gmail不断地弹出提示框说证书不合法,收发一封信要点十几次鼠标进行确认。这要是让业务部门发现了还不投诉到天黑。

经了解其实URL库大的厂商他们也都能做这些,但是他们并没有把这个当成亮点,还比较厚道。

三、应用识别与控制背后的核心技术:

DPI、DFI、应用协议库

这个核心技术的机理就是从不加密的报文中找到明文特征字来标识一个应用,对加密的报文找到数据流的模型特征,例如包长,连接数等。最近还听说网康提出了一个XAI 技术,说是可以根据P2P的文件类型进行流控,这个还挺有意思。

衡量这个核心技术的好与坏也很简单,一方面看应用库的大小,另一方面看应用库中每个应用彼此独立,因为有些厂商协议库号称800多,但是一个QQ传文件就45个协库列表,这个很不靠谱。

核心技术选型小锦囊:

1-不要轻信单机测试:因为很多花哨的功能单机测试都可以,但大规模应用后设备可能不可用。

2-关注需要长期积累才能见成效的关键技术:

a)看透明用户识别的种类:用Load Runner测试,了解运营商大量使用哪个产品

b)看网页过滤效果:用Load Runner测试,比较URL库的数量,看厂商公示的更新频率。因为这个是不专业产品难以短时间做出来的。

c)看应用过滤效果:应用协议库数量,协议间的独立性,看厂商公示的更新频率。能够识别P2P文件类型更好。

d)看外发内容过滤效果:关注关键字的数量,是否可以建立超过1000个以上的关键字库,并且外发信息没有明显时延

3-不要被引入理论上的误区:

a)贬低URL库,高调宣传实时网页关键字匹配。关键字匹配网页最终的结果就是什么都管不了

b)强力推销HTTPS网页过滤。这个可以有,但是大规模用起来后,你的电话就会被打爆

c)贬低X86,推崇NP,ASIC。固然后两者是性能很强劲,但是那时路由器交换机用的技术。到了应用层,带来的就是无法快速更新协议库,网页库。并且大量的应用被误识别。

希望本文能够对各位IT同仁有一个对上网行为管理选型的有一定的帮助。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146838.html<

(0)
运维的头像运维
上一篇2025-03-11 06:51
下一篇 2025-03-11 06:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注