Описание
Программное обеспечение EcoDPIOS-DC (ПО EcoDPIOS-DC) представляет собой специализированное встраиваемое ПО с микросервисной архитектурой для построения распределённой системы сбора и анализа статистических данных.
Построенная на базе ПО EcoDPIOS-DC система сбора и анализа статистических данных включает:
- систему предварительного формирования списков фильтрации (далее – СПФС) – первый эшелон;
- систему централизованной обработки списков фильтрации (далее – СЦОС) – второй эшелон.
Функции СПФС:
- получение журналов блокировок и журналов трафика от устройств фильтрации;
- разбор содержимого журналов блокировок и журналов трафика;
- получение точек маршрутов прохождения пользовательского трафика от устройств фильтрации;
- хранение разобранной информации в локальной базе данных;
- формирование предварительных чёрных и белых списков фильтрации;
- отправка сформированных предварительных чёрных и белых списков серверам централизованной обработки списков для дальнейшего анализа и формирования окончательных списков;
- предоставление данных по статистике по NTP-ответам;
- сбор списков IP-адресов на основании разрешения заданных доменных имен для заданных протоколов;
- анализ подозрительного трафика на наличие DDoS-угрозы на соответствие преднастроенным правилам, выявление аномалий трафика;
- предоставление API для запроса данных из журналов сессий и блокировок.
Функции СЦОС:
- получение сформированных предварительных чёрных и белых списков фильтрации;
- хранение предварительных списков в буферной базе данных;
- формирование основных белых и чёрных списков фильтрации;
- хранение основных белых и чёрных списков;
- формирование серых списков фильтрации;
- формирование и обеспечение доступа к данным по маршрутам пользовательского трафика;
- хранение и обеспечение доступа к спискам доменов и соответствующих им id протоколов;
- отправка сформированных списков на оборудование балансировки;
- обеспечение доступа оборудованию фильтрации к чёрным спискам;
- предоставление API для работы с записями ACL, для просмотра истории добавления записей в ACL, получения списков данных по сигнатурам, для получения данных о маршрутах пакетов трафика абонента, для наполнения и просмотра списков доменов и соответствующих id, получения итоговых списков фильтрации, для управления списками протоколов и игнорируемых протоколов.
Если вы обнаружили ошибку, пожалуйста, уведомите нас — выделите текст с ошибкой и нажмите клавиши Ctrl+Enter. Отключите блокировщик рекламы, если после нажатия комбинации кнопок не срабатывает всплывающее окно.