Inspección
Clasificación de aplicaciones L7
Más de doscientos protocolos de aplicación clasificados en la misma vía rápida: sin una búsqueda aparte y sin un rodeo por los sockets del núcleo.
GAMás de 200 protocolos
CÓMO FUNCIONA
Siga un flujo de principio a fin
- 1La clasificación evalúa los primeros paquetes de cada flujo nuevo, o continúa hasta resolver la aplicación.
- 2Cada flujo se etiqueta con un identificador de aplicación y con una categoría de nivel superior.
- 3Las políticas y la telemetría coinciden por cualquiera de los dos ejes.
- 4Las heurísticas de tráfico cifrado conservan la precisión con QUIC y TLS 1.3.
POR DENTRO
Notas técnicas
¿Por qué clasificar en línea?
Los clasificadores añadidos por fuera pagan el coste de otra copia por socket en cada paquete. La clasificación en línea mantiene la vía rápida continua y permite que la política actúe sobre la identidad de la aplicación sin ninguna búsqueda adicional.
RELACIONADO
Otras capacidades que encajan aquí
Inspección
Inspección TLS y huellas
Extracción del SNI, huellas completas de cliente y servidor, e interceptación con proxy directo usando una CA de vida corta.
Seguridad
Motor de políticas de varias acciones
permitir / descartar / restablecer / moldear / redirigir / poner en cuarentena / ralentizar / analizar / reescribir / ejecutar / marcar / escalar / enrutar / registrar.