중소기업에 네트워크 DPI 장비 도입이 가능할까요?

iddqd   
   조회 1469   추천 0    

안녕하세요.

먼저 제가 네트워크 전문가가 아니라 질문이 구체적이지 못한 점 양해 부탁드립니다.


보안때문에 application layer 단 패킷 분석 및 특정 어플리케이션 차단이 가능한 DPI (deep packet injection) 장비를 약 200명 사용하는 네트워크에 도입이 가능할지 궁금합니다. openVPN 등을 차단하는 것이 목적입니다.

질문이 굉장히 모호한데, DPI 장비의 규모나 예산 스케일이 어느정도 되는지 전혀 감이 없어서 200명 네트워크 규모에서 최소한 검토는 가능한 수준인지도 모르겠습니다. 솔루션에 따라 가격이야 천차만별이겠지만 전혀 감이 없습니다.

중국이야 정부가 앞장서 DPI로 다 막고 있고, 국내 ISP에서도 DPI를 점차 도입하고 있는 것 같은데, 개별 회사망에도 DPI 도입이 많이 되고 있는지요?

하드웨어와 솔루션 구매가 무리라면 ndpi와 같은 오픈소스 프로그램들도 나와있던데 이런 툴들을 검토해봐야 하련지 모르겠습니다.


읽어주셔서 감사드립니다.

짧은글 일수록 신중하게.
우앙뿌앙 2019-02
이미 몇년전부터 SK나 안랩에서 DPI 관련 마케팅을 많이 했던 것으로 기억합니다.

현재로서는 DPI 던 SPI 던 장비 구매하는건 아무런 문제 없습니다.

장비만 설치하면 끝이냐? 아닙니다.

사전에 정의된 필터나 패킷이 있다 하더라도, 그것을 실시간으로 모니터링하며 의사결정이 되어야 하는데

영세한 업체에서는 현실적으로 힘들죠.

이런저런 고민하지 마시고, 방화벽 업체나 보안 업체에 문의하는게 속편합니다.

임대, 리스받으면 얼마 안해요...
DPI 목적이 중요합니다.
단지 분석만 필요하시면 간단한 제품도 많습니다.




QnA
제목Page 314/4627
2014-04   2634405   회원K
2015-12   12977   백메가
2019-02   1032   냐아아아암
2019-02   1588   양철괭이
2019-02   1239   박문형
2019-02   1171   이장노
2019-02   3559   길가던뉴비
2019-02   799   지옥성녀은비
2019-02   1103   페르세우스
2019-02   1116   일반유저
2019-02   951   박종대
2019-02   1261   류넨아이스
2019-02   1040   ZSNET5
2019-02   1017   길가던뉴비
2019-02   957   꾸띠웍
2019-02   2031   나나나나나
2019-02   1905   ROM정해준
2019-02   1000   Nikon
2019-02   1346   아이오딘
2019-02   1470   iddqd
2019-02   1741   코뿔사냥
2019-02   1560   빠시온