JP2021500802A - 第1のパケットアプリケーション分類のためのシステムおよび方法 - Google Patents
第1のパケットアプリケーション分類のためのシステムおよび方法 Download PDFInfo
- Publication number
- JP2021500802A JP2021500802A JP2020521996A JP2020521996A JP2021500802A JP 2021500802 A JP2021500802 A JP 2021500802A JP 2020521996 A JP2020521996 A JP 2020521996A JP 2020521996 A JP2020521996 A JP 2020521996A JP 2021500802 A JP2021500802 A JP 2021500802A
- Authority
- JP
- Japan
- Prior art keywords
- application
- packet
- domain
- flow
- destination address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/20—Traffic policing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/02—Capturing of monitoring data
- H04L43/028—Capturing of monitoring data by filtering
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/24—Traffic characterised by specific attributes, e.g. priority or QoS
- H04L47/2441—Traffic characterised by specific attributes, e.g. priority or QoS relying on flow classification, e.g. using integrated services [IntServ]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
- H04L67/61—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources taking into account QoS or priority requirements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
本国際特許出願は、その内容の全てが、あらゆる目的のために参照することによってその全体として本明細書に組み込まれる「SYSTEMS AND METHODS FOR FIRST PACKET APPLICATION CLASSIFICATION」と題され、2017年10月23日に出願された米国特許出願第15/790,410号の優先権を主張する。
(開示の分野)
Claims (21)
- パケットフローを処理する方法であって、前記方法は、
パケットプロセッサによって、第1のドメインに関連付けられた第1の宛先アドレスへの第1のフローの第1のパケットを受信することと、
前記パケットプロセッサによって、第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の記憶された関連付けを識別することと、
前記パケットプロセッサによって、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記第1のアプリケーションに対応する第1のルーティングポリシを複数のルーティングポリシから選択することと、
前記パケットプロセッサによって、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記選択された第1のルーティングポリシに従って、前記第1のフローの前記第1のパケットを処理することと
を含む、方法。 - その後、前記第1のフローを前記第1のアプリケーションに対応するとして分類することと、
前記第1のフローを前記第1のアプリケーションに対応するとして分類することに応答して、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する第1の信頼度スコアを増加させることと
をさらに含む、請求項1に記載の方法。 - その後、前記第1のフローを前記第1のアプリケーションと異なる第2のアプリケーションに対応するとして分類することと、
前記第2のアプリケーションに対応する第2のルーティングポリシに従って、前記第1のフローを処理することと
をさらに含む、請求項1に記載の方法。 - 前記第1のフローを前記第2のアプリケーションに対応するとして分類することに応答して、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する第1の信頼度スコアを減少させることをさらに含む、請求項3に記載の方法。
- 前記第1のルーティングポリシを選択することは、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する第1の信頼度スコアが第1の閾値を超えることを決定することをさらに含む、請求項1に記載の方法。
- 前記第1のフローの前記第1のパケットの受信に先立って、
前記パケットプロセッサによって、前記第1のドメインに関連付けられた前記第1の宛先アドレスへのそれ以前のフローの第1のパケットを受信することと、
前記パケットプロセッサによって、前記第1の宛先アドレスおよび前記第1のドメインに関して関連付けがアプリケーションデータベース内に存在しないことを決定することと、
前記パケットプロセッサによって、前記第1の宛先アドレスおよび前記第1のドメインに関して関連付けがアプリケーションデータベース内に存在しないことの決定に応答して、デフォルトルーティングポリシに従って、前記それ以前のフローの前記第1のパケットを処理することと
をさらに含む、請求項1に記載の方法。 - 前記第1のフローの前記第1のパケットの受信に先立って、前記デフォルトルーティングポリシに従って、前記それ以前のフローの前記第1のパケットを処理した後、
前記パケットプロセッサによって、前記それ以前のフローを前記デフォルトルーティングポリシと異なる前記第1のルーティングポリシに関連付けられた前記第1のアプリケーションに対応するとして分類することと、
前記パケットプロセッサによって、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けを記憶し、前記関連付けに関する第1の信頼度スコアを記憶することと
をさらに含む、請求項6に記載の方法。 - 前記パケットプロセッサによって、前記第1のドメインに関連付けられた第2の宛先アドレスへの第2のフローの第1のパケットを受信することと、
前記パケットプロセッサによって、第2のアプリケーション、前記第2の宛先アドレス、および前記第1のドメイン間の記憶された関連付けを識別することと、
前記パケットプロセッサによって、前記第2のアプリケーション、前記第2の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記第2のアプリケーションに対応する第2のルーティングポリシを前記複数のルーティングポリシから選択することと、
前記パケットプロセッサによって、前記第2のアプリケーション、前記第2の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記選択された第2のルーティングポリシに従って、前記第2のフローの前記第1のパケットを処理することと
をさらに含む、請求項1に記載の方法。 - 前記第1のパケットは、宛先ポートおよびプロトコルの識別を含み、前記記憶された関連付けを識別することは、前記第1のアプリケーション、前記第1の宛先アドレス、前記第1のドメイン、前記宛先ポート、および前記プロトコル間の前記記憶された関連付けを識別することをさらに含む、請求項1に記載の方法。
- アプリケーション−アドレス−ドメイン関連付けのデータベースを維持する方法であって、前記方法は、
デバイスのパケットプロセッサによって、第1の宛先アドレスおよび第1のドメインを識別する第1のパケットの受信に応答して、第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の記憶された関連付けを識別することと、
前記パケットプロセッサによって、アプリケーション識別子を前記第1のパケットから抽出することと、
前記パケットプロセッサによって、前記抽出されたアプリケーション識別子に基づいて、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する信頼度スコアを調節することと
を含む、方法。 - 前記信頼度スコアを調節することは、前記パケットプロセッサによって、前記第1のアプリケーションに対応する前記抽出されたアプリケーション識別子に応答して、前記信頼度スコアを増加させることをさらに含む、請求項10に記載の方法。
- 前記信頼度スコアを調節することは、前記パケットプロセッサによって、前記第1のアプリケーションと異なる第2のアプリケーションに対応する前記抽出されたアプリケーション識別子に応答して、前記信頼度スコアを減少させることをさらに含む、請求項10に記載の方法。
- 前記パケットプロセッサによって、前記第1のドメインに関連付けられた前記第1の宛先アドレスへのその後のフローの第1のパケットを受信することと、
前記パケットプロセッサによって、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する前記信頼度スコアが閾値より小さいことを決定することと、
前記パケットプロセッサによって、前記決定に応答して、デフォルトルーティングポリシに従って、前記その後のフローの前記第1のパケットを処理することと
をさらに含む、請求項10に記載の方法。 - パケットフローを処理するためのシステムであって、前記システムは、
第1のデバイスと、第1の宛先アドレスにあり、第1のドメインに関連付けられた第2のデバイスとの間の中間体として展開されているパケットプロセッサと、
アプリケーション、宛先アドレス、およびドメイン間の関連付けのデータベースと、前記関連付けの各々に関する信頼度スコアとを記憶している記憶ユニットと
を備え、
前記パケットプロセッサは、
前記第1のデバイスから、前記第1のドメインに関連付けられた前記第1の宛先アドレスにおける前記第2のデバイスへの第1のフローの第1のパケットを受信することと、
前記データベースにおいて、第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の記憶された関連付けを識別することと、
前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記第1のアプリケーションに対応する第1のルーティングポリシを複数のルーティングポリシから選択することと、
前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記選択された第1のルーティングポリシに従って、前記第1のフローの前記第1のパケットを処理することと
を行うように構成されている、システム。 - 前記パケットプロセッサは、
その後、前記第1のフローを前記第1のアプリケーションに対応するとして分類することと、
前記第1のフローを前記第1のアプリケーションに対応するとして分類することに応答して、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する第1の信頼度スコアを増加させることと
を行うようにさらに構成されている、請求項14に記載のシステム。 - 前記パケットプロセッサは、
その後、前記第1のフローを前記第1のアプリケーションと異なる第2のアプリケーションに対応するとして分類することと、
前記第2のアプリケーションに対応する第2のルーティングポリシに従って、前記第1のフローを処理することと
を行うようにさらに構成されている、請求項14に記載のシステム。 - 前記パケットプロセッサは、
前記第1のフローを前記第2のアプリケーションに対応するとして分類することに応答して、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する第1の信頼度スコアを減少させるようにさらに構成されている、請求項16に記載のシステム。 - 前記パケットプロセッサは、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けに関する第1の信頼度スコアが第1の閾値を超えることを決定するようにさらに構成され、
前記第1のルーティングポリシを選択することは、前記決定に応答して実施される、請求項14に記載のシステム。 - 前記パケットプロセッサは、
前記第1のフローの前記第1のパケットの受信に先立って、
前記第1のドメインに関連付けられた前記第1の宛先アドレスへのそれ以前のフローの第1のパケットを受信することと、
前記第1の宛先アドレスおよび前記第1のドメインに関して関連付けがアプリケーションデータベース内に存在しないことを決定することと、
前記第1の宛先アドレスおよび前記第1のドメインに関して関連付けが前記アプリケーションデータベース内に存在しないことの決定に応答して、デフォルトルーティングポリシに従って、前記それ以前のフローの前記第1のパケットを処理すること
を行うようにさらに構成されている、請求項14に記載のシステム。 - 前記パケットプロセッサは、
前記第1のフローの前記第1のパケットの受信に先立って、前記デフォルトルーティングポリシに従って、前記それ以前のフローの前記第1のパケットを処理した後、
前記それ以前のフローを前記デフォルトルーティングポリシと異なる前記第1のルーティングポリシに関連付けられた前記第1のアプリケーションに対応するとして分類することと、
前記データベースにおいて、前記第1のアプリケーション、前記第1の宛先アドレス、および前記第1のドメイン間の前記関連付けと、前記関連付けに関する第1の信頼度スコアとを記憶することと
を行うようにさらに構成されている、請求項19に記載のシステム。 - 前記パケットプロセッサは、
前記第1のドメインに関連付けられた第2の宛先アドレスへの第2のフローの第1のパケットを受信することと、
第2のアプリケーション、前記第2の宛先アドレス、および前記第1のドメイン間の記憶された関連付けを識別することと、
前記第2のアプリケーション、前記第2の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記第2のアプリケーションに対応する第2のルーティングポリシを前記複数のルーティングポリシから選択することと、
前記第2のアプリケーション、前記第2の宛先アドレス、および前記第1のドメイン間の前記記憶された関連付けの前記識別に応答して、前記選択された第2のルーティングポリシに従って、前記第2のフローの前記第1のパケットを処理することと
を行うようにさらに構成されている、請求項14に記載のシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15/790,410 | 2017-10-23 | ||
US15/790,410 US10498658B2 (en) | 2017-10-23 | 2017-10-23 | Systems and methods for first packet application classification |
PCT/US2018/054997 WO2019083720A1 (en) | 2017-10-23 | 2018-10-09 | SYSTEMS AND METHODS FOR CLASSIFYING APPLICATIONS BY FIRST PACKETS |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021500802A true JP2021500802A (ja) | 2021-01-07 |
JP7026219B2 JP7026219B2 (ja) | 2022-02-25 |
Family
ID=64017462
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020521996A Active JP7026219B2 (ja) | 2017-10-23 | 2018-10-09 | 第1のパケットアプリケーション分類のためのシステムおよび方法 |
Country Status (6)
Country | Link |
---|---|
US (2) | US10498658B2 (ja) |
EP (1) | EP3701696B1 (ja) |
JP (1) | JP7026219B2 (ja) |
AU (1) | AU2018354025B2 (ja) |
CA (1) | CA3079350C (ja) |
WO (1) | WO2019083720A1 (ja) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10574678B2 (en) | 2016-12-13 | 2020-02-25 | Forescout Technologies, Inc. | Name translation monitoring |
US20190215306A1 (en) * | 2018-01-11 | 2019-07-11 | Nicira, Inc. | Rule processing and enforcement for interleaved layer 4, layer 7 and verb based rulesets |
US11431677B2 (en) * | 2018-01-11 | 2022-08-30 | Nicira, Inc. | Mechanisms for layer 7 context accumulation for enforcing layer 4, layer 7 and verb-based rules |
US10944650B2 (en) * | 2018-03-29 | 2021-03-09 | Fortinet, Inc. | Programmable, policy-based efficient wireless sniffing networks in WIPS (wireless intrusion prevention systems) |
US10834214B2 (en) | 2018-09-04 | 2020-11-10 | At&T Intellectual Property I, L.P. | Separating intended and non-intended browsing traffic in browsing history |
TWI729320B (zh) * | 2018-11-01 | 2021-06-01 | 財團法人資訊工業策進會 | 可疑封包偵測裝置及其可疑封包偵測方法 |
US11431829B2 (en) | 2019-03-06 | 2022-08-30 | Parsons Corporation | Multi-tiered packet processing |
US11272368B2 (en) | 2019-03-29 | 2022-03-08 | Citrix Systems, Inc. | Controlling access to protected resource using a heat map |
CA3133976A1 (en) | 2019-03-29 | 2020-10-08 | Citrix Systems, Inc. | Techniques involving a security heat map |
CN111414208B (zh) * | 2020-03-13 | 2023-08-01 | 百度在线网络技术(北京)有限公司 | 应用程序的启动方法、装置及设备 |
CN111600849B (zh) * | 2020-04-23 | 2022-07-12 | 新华三信息安全技术有限公司 | 一种报文处理方法、装置、设备及机器可读存储介质 |
US11349932B2 (en) | 2020-06-30 | 2022-05-31 | Cisco Technology, Inc. | Policy-based connection provisioning using domain name system (DNS) requests |
US20220303227A1 (en) * | 2021-03-17 | 2022-09-22 | At&T Intellectual Property I, L.P. | Facilitating identification of background browsing traffic in browsing history data in advanced networks |
US11601395B1 (en) * | 2021-12-22 | 2023-03-07 | Uab 360 It | Updating parameters in a mesh network |
US11805100B2 (en) * | 2021-12-29 | 2023-10-31 | Uab 360 It | Access control in a mesh network |
US20230254225A1 (en) * | 2022-02-06 | 2023-08-10 | Arista Networks, Inc. | Generating hybrid network activity records |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013146885A1 (ja) * | 2012-03-28 | 2013-10-03 | 日本電気株式会社 | 通信システム、上位レイヤスイッチ、制御装置、スイッチ制御方法及びプログラム |
JP2016144030A (ja) * | 2015-02-02 | 2016-08-08 | 日本電信電話株式会社 | トラヒック振り分け装置、その方法及びプログラム |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8170021B2 (en) * | 2006-01-06 | 2012-05-01 | Microsoft Corporation | Selectively enabled quality of service policy |
US8311956B2 (en) * | 2009-08-11 | 2012-11-13 | At&T Intellectual Property I, L.P. | Scalable traffic classifier and classifier training system |
FR2957738B1 (fr) | 2010-03-17 | 2012-04-20 | Thales Sa | Procede d'identification d'un protocole a l'origine d'un flux de donnees |
US8990380B2 (en) * | 2010-08-12 | 2015-03-24 | Citrix Systems, Inc. | Systems and methods for quality of service of ICA published applications |
US9130864B2 (en) * | 2011-06-27 | 2015-09-08 | Citrix Systems, Inc. | Prioritizing classes of network traffic to provide a predetermined quality of service |
US8813236B1 (en) * | 2013-01-07 | 2014-08-19 | Narus, Inc. | Detecting malicious endpoints using network connectivity and flow information |
US10257082B2 (en) * | 2017-02-06 | 2019-04-09 | Silver Peak Systems, Inc. | Multi-level learning for classifying traffic flows |
-
2017
- 2017-10-23 US US15/790,410 patent/US10498658B2/en active Active
-
2018
- 2018-10-09 AU AU2018354025A patent/AU2018354025B2/en not_active Ceased
- 2018-10-09 EP EP18793541.6A patent/EP3701696B1/en active Active
- 2018-10-09 JP JP2020521996A patent/JP7026219B2/ja active Active
- 2018-10-09 CA CA3079350A patent/CA3079350C/en active Active
- 2018-10-09 WO PCT/US2018/054997 patent/WO2019083720A1/en unknown
-
2019
- 2019-11-26 US US16/695,972 patent/US11095562B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013146885A1 (ja) * | 2012-03-28 | 2013-10-03 | 日本電気株式会社 | 通信システム、上位レイヤスイッチ、制御装置、スイッチ制御方法及びプログラム |
JP2016144030A (ja) * | 2015-02-02 | 2016-08-08 | 日本電信電話株式会社 | トラヒック振り分け装置、その方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
EP3701696B1 (en) | 2022-11-30 |
US20190124010A1 (en) | 2019-04-25 |
CA3079350C (en) | 2022-11-15 |
CA3079350A1 (en) | 2019-05-02 |
AU2018354025B2 (en) | 2021-08-12 |
US11095562B2 (en) | 2021-08-17 |
EP3701696A1 (en) | 2020-09-02 |
US20200099622A1 (en) | 2020-03-26 |
JP7026219B2 (ja) | 2022-02-25 |
AU2018354025A1 (en) | 2020-04-16 |
US10498658B2 (en) | 2019-12-03 |
WO2019083720A1 (en) | 2019-05-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7026219B2 (ja) | 第1のパケットアプリケーション分類のためのシステムおよび方法 | |
US11729093B2 (en) | Mobile accelerator | |
US10951495B2 (en) | Application signature generation and distribution | |
US11140124B2 (en) | Utilizing service tagging for encrypted flow classification | |
US20150245409A1 (en) | Carrier aggregation over lte and wifi | |
US20160323185A1 (en) | Data flow segment optimized for hot flows | |
US9906452B1 (en) | Assisting application classification using predicted subscriber behavior | |
US11457095B1 (en) | Stateless communication using a stateful protocol | |
EP3167575B1 (en) | Delayed proxy action | |
US9515864B2 (en) | Differentiated service behavior based on differentiated services code point (DSCP) bits | |
US11582158B2 (en) | System and methods to filter out noisy application signatures to improve precision of first packet classification |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200601 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210512 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210608 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20210907 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210927 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220125 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220214 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7026219 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |