イラスト

NarusInsight™

NarusInsight は、Services over IP (SoIP)を保護、管理そして配信するために不可欠な、包括的でリアルタイムのネットワークの可視性をもたらす唯一のキャリアクラスの IP トラフィック処理システムです。

業界最先端の IP セキュリティ/インターセプト/トラフィック分類アプリケーションの礎である、NarusInsight は、レイヤ2からレイヤ7における詳細なパケット検査を行うと同時にネットワーク上の各リンクとエレメントの包括的関連付けを行うという他に類を見ない能力を持ちます。通信事業者は、NarusInsight をネットワークエッジまたはハイスピードの中枢、あるいはその両方に同時に配備した場合でも、 NarusInsight の柔軟性と卓越したコストパフォーマンスの恩恵を受けることができます。

従来通信事業者は、古いレガシーのセキュリティソリューションや管理ソリューションを抱えているものです。 これらのレガシーソリューションは、通信事業者によるサービス追加に伴って拡張することができないだけでなく、簡略化のために設計された IMS 実装をますます複雑にします。NarusInsight は、1つの共通したスケーラブルなシステムでこの IMS のビジョンを完成させます。このシステムは、新サービスの急な配備や収益の上がらないサービスの解体の両方をサポートするために不可欠な洞察を提供する高度なアプリケーションモジュールで簡単に拡張できます。

NarusInsight は、IMS サービスのセキュリティ、管理、そしてインターセプトに、1つのシステムで他に類を見ないコストパフォーマンスとスピードを提供します。

NarusInsight 論理システムの概要

 

重要な機能

  • ネットワーク上の各リンクとエレメントに渡る、詳細なパケット検査およびレイヤ4からレイヤ7情報の包括的関連付けを含む、世界最大規模の IP ネットワークに渡る総合的ネットワークビュー。
  • 最大レイヤー4で OC-192、レイヤー7で OC-48 のネットワーク速度をサポートする、業界を最先端のパケット処理パフォーマンス。これにより、通信事業者はネットワークエッジまたは中枢のいずれでもトラフィックを監視できます。
  • 少量で多様型のワーム、レイヤー7プロトコル攻撃、そしてアプリケーションの攻撃など、高度な新種の異常を早期に検出する、エントロピーベースのセキュリティアルゴリズム。
  • 世界最大のもっとも複雑な IP ネットワークをもサポートする卓越したスケーラビリティ。
  • 比類のない柔軟性と拡張性 - セキュリティ、合法的インターセプト、あるいは Skype ブロックまで、特定のアクティビティや IP サービス用に NarusInsight の機能を簡単に設定できます。さらに、システムをアップグレードせずに拡張することができ、さまざまなアクティビティーやすべての IP サービスに渡って広域の機能を提供することができます。
  • VoIP は、高度な VoIP セキュリティおよび業界最先端の Skype 検出およびブロックを提供しています。

重要な利点

  • 無類のネットワークビューにより、単一のシステムからすべての IP サービスの安全を守り管理するために必要な知識と洞察能力が得られます。
  • VoIP や IPTV のようなリアルタイムサービスのセキュリティコンポーネントや管理コンポーネントを簡易化し、IMS のビジョンを完成させます。
  • AT&T、KDDI、Vodafone、 そして Korea Telecom のような世界最大級ネットワークの厳しい要求にこたえる実地で証明された能力。
  • セキュリティ、合法的インターセプト、あるいは Skype ブロックまで、特定のアクティビティや IP サービス用に機能を簡単に設定できる比類のない柔軟性と拡張性。
  • システムをアップグレードせずに拡張することができ、さまざまなアクティビティーやすべての IP サービスに渡って広域の機能を提供することができます。

NarusInsight の拡張可能アプリケーションモジュール:

 

NarusInsight™ Secure Suite (NSS)

  • 今日のセキュリティ機器によって検出される典型的量またはシグネチャーベースの攻撃(DoS、DDoS、ウィルスやワームなど)をはるかに上回る、業界初のエントロピーベースのセキュリティアルゴリズム。特定のリンクやエリアではなく、ネットワーク全体の動作を継続して監視します。
  • NSS モジュールは、最少量のまたは潜在的な脅威、さらには多様型ワームまでもすばやく(競合社に比べて数時間も速く)、正確に(精度 97%。誤診率 2% 未満)検出できます。
  • 高度な VoIP セキュリティにより、スキャン/ターゲッティング/フラッディング攻撃、そしてコールハイジャックやプロトコル悪用攻撃用の、ポートに依存しないレイヤ7セキュリティを提供します。
  • 柔軟な緩和能力により、手動による介入(Micromuse、ArcSight、DB2 Alphablox)、または自動介入(Cisco Guard)が可能です。

NarusInsight™ Intercept Suite (NIS)

  • 合法的インターセプト用の CALEA 準拠および ETSI 準拠のモジュールには、強力な令状管理システムがあります。その機能の例としては、ストリーミングデータ(VoIP など)の再生、Web ページのレンダリング、電子メールの検査、そして電子メールやファイル転送プロトコルのペイロード/添付物の分析などがあります。
  • Directed Analysis 監視および偵察モジュールは、 NSS やその他の DDoS、侵入や異常の検出システムとシームレスに統合でき、分析者にリアルタイムで容疑者情報のターゲットを確実に提供します(フローからアプリケーション、フルパケットまで)。

NarusInsight™ Discover Suite (NDS)

請求書作成、サービスクオリティ(QoS)、計画、プロビジョニング、ブロッキング用に、NDS は次のサービスやプロトコルの検出をサポートしています。

  • VoIP (SIP、H.323、MGCP、RTP、RTCP)
  • Skype
  • ストリーミングメディア(RTP、RTSP)
  • ピアツーピア(Gnutella、BitTorrent、KaZaa、eDonkey など)
  • Web (HTTP、SMTP、POP3、IMAP)
  • メッセージング(IM、MMS)
  • Push to talk

参考情報 » データシート | プレスリリース <<NarusInsight 製品プレスリリース 4/5/06 へのリンク>>