VAS Experts: СКАТ DPI Система контроля и анализа трафика

Продукт
Разработчики: ВАС Экспертс (VAS Experts)
Дата последнего релиза: 2025/01/21
Отрасли: Интернет-сервисы,  Информационная безопасность,  Телекоммуникация и связь
Технологии: ИБ - Межсетевые экраны

Содержание

2025: СКАТ DPI 13.2

Разработчик решений для анализа и управления сетевым трафиком VAS Experts представил обновленную версию СКАТ DPI 13.2, которая вышла в 2024 г. Обновление включает значительные улучшения функционала, направленные на повышение эффективности, безопасности и гибкости работы операторов. Об этом компания сообщила 21 января 2025 года.

В данной версии усовершенствованы компоненты BRAS: добавлены механизмы для контроля активности абонентов и балансировки нагрузки на Radius-серверы, реализован локальный DHCP-сервер с поддержкой IPv4 и IPv6. Эти изменения помогают эффективно использовать адресное пространство и минимизировать угрозы атак.

Интеграция DNS-функционала в СКАТ DPI расширяет возможности управления трафиком. Реализована подмена DNS-ответов для оптимизации распределения нагрузки, а также добавлены механизмы обнаружения нелегитимного трафика. Кроме того, модернизирован алгоритм анализа SNI, что позволяет лучше адаптироваться к изменениям в сетевых протоколах. В систему внедрены механизмы мониторинга, такие как SNMP-D и Syslog, а интерфейс VASE-CLI обеспечивает удобное централизованное управление всеми компонентами. Также реализована поддержка TACACS+ для гибкого управления доступом администраторов.

«
Реализуя обновление, мы сосредоточились на улучшении инструментов авторизации, повышении отказоустойчивости систем, интеграции новых механизмов мониторинга и безопасности. Мы будем продолжать развивать наше решение для анализа сетевого трафика, чтобы предоставлять операторам передовые инструменты для управления сетями, — рассказал директор по развитию VAS Experts Артем Терещенко.
»

2024: Интеграция с Kaspersky Threat Data Feeds

VAS Experts объединил возможности инструмента Kaspersky Threat Data Feeds и модуля аналитики трафика Quality of Experience (QoE) многофункциональной платформы СКАТ DPI для мониторинга вирусной активности. В результате интеграции удалось реализовать высокоэффективное решение по анализу и противодействию киберугрозам. Об этом VAS Experts сообщила 27 декабря 2024 года.

Kaspersky Threat Data Feeds представляет собой структурированную, постоянно обновляемую и объемную базу данных о различных типах киберугроз, таких как DDoS-атаки, фишинговые сайты, ботнет-сети, спам и другие вредоносные воздействия. Используя собственные краулеры, спам-ловушки и системы мониторинга бот-сетей, Kaspersky Threat Data Feeds тестирует, анализирует и собирает в единый справочник данные обо всех известных киберугрозах.«Еврохим», ТМК и другие предприятия представили опыт цифровизации в промышленности на TAdviser SummIT 10 т

Для реализации совместного решения от VAS Experts и Лаборатории Касперского, синхронизированная копия базы данных об угрозах размещалась на сервере со статистикой поведения пользователей. В ней существует 16 типов фидов, из которых СКАТ DPI работает с семью основными: Malicious URL, Phishing URL, Botnet C&C, Mobile Botnet, IP Reputation, Ransomware URL, IoT URL Data.

Затем статистика поведения пользователей на СКАТ сопоставлялась с базой данных об угрозах, что позволило делать выводы о потенциальных угрозах внутри сети ЦОД.

Плюсы решения включают:

  • Выявление пользователей с вирусной активностью.
  • Обнаружение ботнетов на ранней стадии.
  • Определение степени зараженности сети.
  • Составление списка угроз и зараженных пользователей для работы администратора сети.

«
Интеграция решений Kaspersky Threat Data Feeds и платформы СКАТ от VAS Experts представляет собой мощный инструмент для мониторинга и противодействия киберугрозам в сетях ЦОД. Тестирование позволило выявить пользователей с вирусной активностью, обнаружить ботнеты на ранней стадии, определить степени зараженности сети, составить список выявленных угроз и зараженных пользователей для работы администратора сети. Далее сетевой администратор смог быстро и эффективно решить возникшие проблемы с помощью СКАТ, а именно: ограничение или блокировка пользователей при помощи политик на сетевых устройствах, выгрузка данных о зараженных пользователях для отработки специалистами технической поддержки, — подытожил директор по развитию VAS Experts Артем Терещенко.
»

2017: СКАТ DPI 7.0

В версии 7.0, помимо улучшения основных функций, добавлен актуальный протокол IPv6 и расширены возможности BRAS и CG-NAT.

1. Начальная поддержка IPv6:

  • фильтрация,
  • распознавание протоколов,
  • экспорт метаданных,
  • экспорт IPFIX/Netflow v10.

2. Функции L2 BRAS:

  • терминация VLAN/QinQ (автоматическое снятие и установка тегов при транзите трафика через DPI);
  • DHCP relay (проксирование DHCP запросов из приватных подсетей на внешний DHCP-сервер и мониторинг выдаваемых IP-адресов);
  • шлюз DHCP-Radius (возможность запрашивать DHCP-настройки через Radius без участия DHCP-сервера);
  • IP Source Guard (защита от врезки в сеть и подмены злоумышленником IP-адреса).

3. Radius Accounting (возможность учета абонентского трафика по протоколу Radius).

4. Поддержка туннелирования GRE через встроенный NAT (PPTP/GRE ALG).

2016: СКАТ DPI 6.0

14 декабря 2016 года компания VAS Experts объявила о выходе СКАТ DPI 6.0 Sevastopol.

Решение объединило в себе накопленный опыт разработки предыдущих версий продукта и знания в области глубокого анализа трафика.

СКАТ DPI 6.0 Sevastopol содержит следующие функциональные возможности:

  • Полный набор функций для работы в качестве L3 BRAS:
  • Расширена поддержка работы с Radius-серверами:
  • авторизация абонентских сессий, загрузка политик (настроек тарифного плана и услуг), блокировка по балансу;
  • поддержка динамического управления политиками через события CoA и Disconnect.
  • Полисинг абонентской полосы в соответствии с тарифным планом.
  • QOS, приоритизация трафика внутри абонентской полосы по протоколам и направлениям.
  • Поддержка абонентов с динамическими IP-адресами и произвольным количеством адресов.
  • Развитие NAT – улучшена поддержка режима full cone, добавлена возможность назначения услуги NAT для пользователей со смешанным набором серых и белых адресов.
  • Добавлен экспорт в IPFIX и в лог имени хоста для протоколов HTTPS, QUIC и признака блокировки ресурса.
  • Поддержка работы с сервером управления политиками PCRF (внешним или интегрированным).

«
Компания VAS Experts продолжает быстро расширять возможности продукта СКАТ DPI, увеличивая его ценность для существующих и новых клиентов и сокращая сроки окупаемости. Благодаря использованию аппаратной платформы общего назначения возможности его дальнейшего развития практически неограниченны, а лицензионная политика защищает ранее сделанные клиентами инвестиции, позволяя линейно масштабировать решение и учитывать уже купленные лицензии в стоимости апгрейда. Это делает нашу DPI-платформу уникальным и самым выгодным предложением на рынке, что подтверждается числом инсталляций в России и за рубежом.

Дмитрий Молдаванов, технический директор VAS Experts
»

Решение СКАТ доступно по трем лицензиям – Entry, Base, Complete. Функции L3 BRAS и CG-NAT входят в лицензию Complete.

Базовое описание СКАТ DPI

СКАТ «Система контроля и анализа трафика» - платформа глубокого анализа трафика (Deep Packet Inspection) обеспечивает инспекцию пакетов, осуществляет классификацию и обработку трафика. Возможности:

  • BRAS с поддержкой DualStack IPv4/IPv6 и режимов L3 (IPoE) и L2 (DHCP, PPPoE, ARP)
  • Анализ трафика на уровнях L2-L7 по модели OSI с визуализацией в модуле Quality of Experience
  • Фильтрация сайтов по реестру РКН и Минюста, по собственным белым и черным спискам
  • Приоритизация трафика по протоколам и приложениям для обеспечения высокого качества сервиса (QoS)
  • CG-NAT и NAT 1:1 с выгрузкой логов для СОРМ
  • Детектирование более 6000 протоколов
  • Поддержка схем работы: "в разрыв", с асимметрией по исходящему трафику, с зеркалированием трафика
  • Управление абонентами с динамической IP адресацией, с множеством IP адресов
  • Одновременная поддержка нескольких видов Netflow: полного, суммарно по классам и абонентам для биллинга, по протоколам и направлениям (AS)

См. также





Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Softline (Софтлайн) (144)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (56)
  Информзащита (42)
  Другие (1210)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Лаборатория Касперского (Kaspersky) (2)
  TUV Austria (2)
  Другие (55)

  Инфосистемы Джет (6)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  МСС Международная служба сертификации (3)
  Национальный аттестационный центр (НАЦ) (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Сторм системс (StormWall) (3)
  Другие (65)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  Лаборатория Касперского (Kaspersky) (22, 170)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 68)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (720, 504)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  Научно-производственное объединение Адаптивные промышленные технологии (Апротех) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  Check Point Software Technologies (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год

  Kaspersky Endpoint Security - 82
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  MaxPatrol SIEM - 33
  Другие 677

  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 20

  UserGate UTM - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  Kaspersky Endpoint Security - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  StormWall: Многоуровневая распределенная система фильтрации - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  UserGate UTM - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  Другие 22