NarusInsight™
NarusInsight は、Services over IP (SoIP)を保護、管理そして配信するために不可欠な、包括的でリアルタイムのネットワークの可視性をもたらす唯一の通信事業者クラスの IP トラフィック処理システムです。
業界最先端の IP セキュリティ/インターセプト/トラフィック分類アプリケーションの礎である、NarusInsight は、レイヤ3からレイヤ7における詳細なパケット検査を行うと同時にネットワーク上の各リンクとエレメントの包括的関連付けを行うという他に類を見ない能力を持ちます。通信事業者は、NarusInsight をネットワークエッジまたはハイスピードのコア、あるいはその両方に同時に配備することで、NarusInsight の柔軟性と卓越したコストパフォーマンスの恩恵を受けることができます。
従来通信事業者は、古いレガシーのセキュリティソリューションや管理ソリューションを抱えているものです。 これらのレガシーソリューションは、通信事業者によるサービス追加に伴って拡張することができないだけでなく、簡略化のために設計された IMS 実装をますます複雑なものにしてしまいます。NarusInsight は、1つの共通したスケーラブルなシステムでこの IMS のビジョンを完成させます。このシステムは、新サービスの迅速な配備や収益の上がらないサービスの解体の両方をサポートするために不可欠な洞察を提供する高度なアプリケーションモジュールで簡単に拡張できます。
NarusInsight は、IMS サービスのセキュリティ、管理、そしてインターセプトに、1つのシステムで他に類を見ないコストパフォーマンスとスピードを提供します。
主な特徴
- リンク、ルータ、ソフトスイッチ、IDS/IPS、データベースなどから総合的にデータを収集することにより、世界最大の IP ネットワークに渡る総体的ネットワークビューを得ることができます。
- 正規化や関連付け、集積、解析によって、ユーザ、エレメント、プロトコル、アプリケーション、そしてネットワーク動作の包括的で詳細なモデルがリアルタイムで得られます。
- データ収集からデータ処理および分析における 99.99999% の信頼性。
- レイヤー4で OC-192 まで、レイヤー7で OC-48 までのネットワーク速度をサポートする、業界最先端のパケット処理パフォーマンス。これにより、通信事業者はネットワークエッジまたはコアのいずれでもトラフィックを監視できます。
- 世界最大のもっとも複雑な IP ネットワークをもサポートする、卓越した無限のスケーラビリティ。
- 比類のない柔軟性 — それぞれのニーズに合わせ、NarusInsight の機能を簡単に設定できます(Narus Software Developer Kit –SDK)。
- 比類のない拡張性 — セキュリティ、合法的インターセプト、あるいは Skype 検出およびブロックまで、特定のアクティビティや IP サービス用に NarusInsight の機能を簡単に設定できます。
主な利点
- 他に類を見ないネットワークビューで、単一のシステムからすべての IP サービスの安全を守り管理するために必要な知識と洞察能力が得られます。
- VoIP や IPTV のようなリアルタイムサービスのセキュリティコンポーネントや管理コンポーネントを簡易化し、IMS のビジョンを完成させます。
- AT&T、KDDI、Vodafone、 そして Korea Telecom のような世界最大級ネットワークの厳しい要求を満たす現場で証明された能力。
- 比類のない柔軟性と拡張性。セキュリティ、合法的インターセプト、または Skype のブロックまで、あらゆる条件を満たすよう、そしてあらゆる IP サービスにデータを渡すように簡単に設定できます。
- システムをアップグレードせずに拡張することができ、さまざまなアクティビティーやすべての IP サービスに渡って広域の機能を提供することができます。
NarusInsight の拡張可能アプリケーションモジュール:
NarusInsight™ Secure Suite (NSS)
- 特定のリンクやエリアではなく、ネットワーク全体の動作を継続して監視することにより、今日のセキュリティアプリケーションによって検出される典型的な量やシグネチャーベースの攻撃(DoS、DDoS、ウィルスやワームなど)をはるかに上回る、業界初のエントロピーベースのセキュリティアルゴリズムを提供します。
- 最低量の潜在的脅威 — 多様型ワームを含む — をすばやく(競合社に比べて数時間も速く)、正確に(精度 97%。誤診率 2% 未満)検出。
- 高度な VoIP セキュリティにより、スキャン/ターゲッティング/フラッド攻撃、そしてコールハイジャックやプロトコル悪用攻撃用の、ポートに依存しないレイヤ7セキュリティを提供します。
- 柔軟な緩和能力により、手動による介入(Micromuse、ArcSight、DB2 Alphablox)、または自動介入(Cisco Guard)が可能です。
NarusInsight™ Intercept Suite (NIS)
- 合法的インターセプト用の CALEA 準拠および ETSI 準拠のモジュールには、強力な令状管理システムがあります。これには、ストリーミングデータ(VoIP など)の再生、Web ページのレンダリング、電子メールの検査、そして電子メールやファイル転送プロトコルのペイロード/添付ファイルの分析機能が含まれます。
- Directed Analysis 監視および偵察モジュールは、 NSS やその他の DDoS、侵入や異常の検出システムとシームレスに統合でき、分析者にリアルタイムで容疑者情報のターゲットを確実に提供します(フローからアプリケーション、フルパケットまで)。
NarusInsight™ Discover Suite (NDS)
請求書作成、サービスクオリティ(QoS)、計画、レポート作成、プロビジョニング、ブロッキング用に、NDS は次のサービスやプロトコルの検出をサポートしています。
- VoIP (SIP、H.323、MGCP)
- Skype
- ストリーミングメディア(RTP、RTCP、RTSP)
- P2P(Gnutella、BitTorrent、KaZaa、eDonkey など)
- Web 閲覧
- 電子メール(SMTP、POP3、IMAP)
- メッセージング(IM、MMS)
- Push to talk

