중소기업에 네트워크 DPI 장비 도입이 가능할까요?

iddqd   
   조회 352   추천 0    

안녕하세요.

먼저 제가 네트워크 전문가가 아니라 질문이 구체적이지 못한 점 양해 부탁드립니다.


보안때문에 application layer 단 패킷 분석 및 특정 어플리케이션 차단이 가능한 DPI (deep packet injection) 장비를 약 200명 사용하는 네트워크에 도입이 가능할지 궁금합니다. openVPN 등을 차단하는 것이 목적입니다.

질문이 굉장히 모호한데, DPI 장비의 규모나 예산 스케일이 어느정도 되는지 전혀 감이 없어서 200명 네트워크 규모에서 최소한 검토는 가능한 수준인지도 모르겠습니다. 솔루션에 따라 가격이야 천차만별이겠지만 전혀 감이 없습니다.

중국이야 정부가 앞장서 DPI로 다 막고 있고, 국내 ISP에서도 DPI를 점차 도입하고 있는 것 같은데, 개별 회사망에도 DPI 도입이 많이 되고 있는지요?

하드웨어와 솔루션 구매가 무리라면 ndpi와 같은 오픈소스 프로그램들도 나와있던데 이런 툴들을 검토해봐야 하련지 모르겠습니다.


읽어주셔서 감사드립니다.

짧은글 일수록 신중하게.
이미 몇년전부터 SK나 안랩에서 DPI 관련 마케팅을 많이 했던 것으로 기억합니다.

현재로서는 DPI 던 SPI 던 장비 구매하는건 아무런 문제 없습니다.

장비만 설치하면 끝이냐? 아닙니다.

사전에 정의된 필터나 패킷이 있다 하더라도, 그것을 실시간으로 모니터링하며 의사결정이 되어야 하는데

영세한 업체에서는 현실적으로 힘들죠.

이런저런 고민하지 마시고, 방화벽 업체나 보안 업체에 문의하는게 속편합니다.

임대, 리스받으면 얼마 안해요...
DPI 목적이 중요합니다.
단지 분석만 필요하시면 간단한 제품도 많습니다.




QnA
제목Page 11/4328
2014-04   2400402   회원K
2014-05   2686108   정은준1
02-11   343   박문형
02-11   252   이장노
02-11   2380   길가던뉴비
02-11   146   지옥성녀은비
02-11   289   페르세우스
02-11   293   일반유저
02-11   192   박종대
02-11   234   류넨아이스
02-11   265   ZSNET5
02-11   194   길가던뉴비
02-11   259   비올라
02-11   435   나나나나나
02-11   284   ROM정해준
02-11   242   Nikon
02-10   423   아이오딘
02-10   353   iddqd
02-10   566   코뿔사냥
02-10   577   빠시온
02-10   318   비올라
02-10   304   나너우리