Inspection
Classification applicative L7
Plus de deux cents protocoles applicatifs classifiés sur le même chemin rapide — aucune recherche séparée, aucun détour par une socket noyau.
GA200+ protocoles
COMMENT ÇA MARCHE
Suivez un flux, pas à pas
- 1La classification examine les premiers paquets de chaque nouveau flux, ou continue jusqu'à ce que l'application soit identifiée.
- 2Chaque flux est étiqueté avec un identifiant d'application et une catégorie de plus haut niveau.
- 3Les politiques et la télémétrie correspondent sur l'un ou l'autre axe.
- 4Des heuristiques sur le trafic chiffré préservent la précision sous QUIC et TLS 1.3.
SOUS LE CAPOT
Notes techniques
Pourquoi classifier en ligne ?
Les classificateurs rapportés paient le coût d'une copie de socket supplémentaire pour chaque paquet. La classification en ligne garde le chemin rapide d'un seul tenant et permet à la politique d'agir sur l'identité applicative sans aucune recherche supplémentaire.
À VOIR AUSSI
Les autres capacités qui se branchent ici
Inspection
Inspection TLS + empreintes
Extraction du SNI, empreintes complètes côté client et serveur, ouverture en proxy direct avec une autorité de courte durée.
Sécurité
Moteur de politique multi-actions
autoriser / abandonner / réinitialiser / mettre en forme / rediriger / mettre en quarantaine / ralentir / analyser / réécrire / exécuter / marquer / escalader / router / journaliser.