JP6878451B2 - データストリームの非同期分析 - Google Patents
データストリームの非同期分析 Download PDFInfo
- Publication number
- JP6878451B2 JP6878451B2 JP2018544429A JP2018544429A JP6878451B2 JP 6878451 B2 JP6878451 B2 JP 6878451B2 JP 2018544429 A JP2018544429 A JP 2018544429A JP 2018544429 A JP2018544429 A JP 2018544429A JP 6878451 B2 JP6878451 B2 JP 6878451B2
- Authority
- JP
- Japan
- Prior art keywords
- stream
- data
- data stream
- data packet
- analyzer
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004458 analytical method Methods 0.000 title claims description 67
- 238000012545 processing Methods 0.000 claims description 49
- 238000000034 method Methods 0.000 claims description 28
- 230000000903 blocking effect Effects 0.000 claims 1
- 238000001914 filtration Methods 0.000 description 8
- 238000004891 communication Methods 0.000 description 4
- 230000000717 retained effect Effects 0.000 description 4
- 238000004590 computer program Methods 0.000 description 2
- 238000003672 processing method Methods 0.000 description 2
- 101150012579 ADSL gene Proteins 0.000 description 1
- 102100020775 Adenylosuccinate lyase Human genes 0.000 description 1
- 108700040193 Adenylosuccinate lyases Proteins 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000007423 decrease Effects 0.000 description 1
- 230000001934 delay Effects 0.000 description 1
- 230000003111 delayed effect Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/50—Network service management, e.g. ensuring proper service fulfilment according to agreements
- H04L41/5003—Managing SLA; Interaction between SLA and QoS
- H04L41/5019—Ensuring fulfilment of SLA
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/142—Network analysis or design using statistical or mathematical methods
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/02—Capturing of monitoring data
- H04L43/028—Capturing of monitoring data by filtering
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/04—Processing captured monitoring data, e.g. for logfile generation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1095—Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0893—Assignment of logical groups to network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- Algebra (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Analysis (AREA)
- Mathematical Optimization (AREA)
- Mathematical Physics (AREA)
- Probability & Statistics with Applications (AREA)
- Pure & Applied Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
- データストリームに属するデータパケットを傍受すると、データパケットをコピーし、またはデータパケットへの参照を生成し、受信者にデータパケットを転送するステップであって、データストリームが発信元と受信者とを含み、クライアントがデータストリームの発信元または受信者である、ステップと、
- データストリームを分析することができるストリームアナライザに、上記のコピーまたは参照を送信するステップと、
- ストリームアナライザからデータストリームの分析の結果を受信するステップと、
- 受信された分析結果に基づいて、データストリームを処理するステップと
を含む方法を提案する。
- ストリーム分析結果が、ストリームアナライザから受信され、データストリームが許可される場合、または
- ストリーム分析結果が、ストリームアナライザからまだ受信されていない場合
にのみ、データパケットは、時間遅延の満了時に受信者に転送され得る。
- 受信された分析結果に応じてサービス品質ポリシーを適用するステップ、または
- 受信された分析結果に基づいて、データストリームを許可もしくは禁止するステップ
を含むことができる。
- データベースにデータストリームのマーキングを記憶するステップであって、マーキングは、ストリームが許可されるか、または禁止されるかを示す、ステップ
を含むことができる。
- 受信されたパケットに対応するデータストリームを識別するステップと、
- データパケットが、許可されたストリームに対応する場合、データパケットを受信者に転送するステップと、
- データパケットが、禁止されたストリームに対応する場合、データパケットをブロックするステップと
をさらに含むことができる。
- データストリームに属するデータパケットを傍受するための入力インターフェースと、
- 出力インターフェースと、
- データストリームに属するデータパケットを傍受すると、データパケットをコピーし、またはデータパケットへの参照を生成し、出力インターフェースを介して受信者にデータパケットを転送するように構成されたプロセッサであって、データストリームが発信元および受信者を含み、クライアントがデータストリームの発信元または受信者である、プロセッサと
を備える、デバイスに関する。
- ストリーム分析結果が、ストリームアナライザから受信され、データストリームが許可される場合、または
- ストリーム分析結果が、ストリームアナライザからまだ受信されていない場合
にのみ、時間遅延の満了時に受信者にデータパケットを転送することがさらに可能となり得る。
- データストリームが許可される場合、たとえば、データストリームが大学構内のクライアント10とサーバ15との間で確立される(非P2Pストリーム)場合、データパケットは、直ちに受信者に転送され、
- データストリームが禁止される場合、たとえば、データストリームが大学構内のクライアント10と他のクライアント16との間で確立される(P2Pストリーム)場合、データパケットはブロックされる。
11 アクセスポイント
12 処理デバイス
13 ストリームアナライザ
14 電気通信ネットワーク
15 リモートサーバ
16 クライアント
401 入力インターフェース
403 プロセッサ
404 ランダムアクセスメモリ
405 データベース
406 出力インターフェース
Claims (6)
- 電気通信ネットワークを介してクライアントとエンティティとの間で交換されるデータストリームを処理するための方法であって、前記データストリームが、データパケットのセットを含み、前記処理方法が、
- データストリームに属するデータパケットを傍受すると、前記データパケットをコピーし、または前記データパケットへの参照を生成し、受信者に前記データパケットを転送するステップであって、前記データストリームが発信元と前記受信者とを含み、前記クライアントが前記データストリームの前記発信元または前記受信者である、ステップと、
- 前記データストリームを分析することができるストリームアナライザに、前記コピーまたは参照を送信するステップと、
- 前記ストリームアナライザから前記データストリームの分析の結果を受信するステップと、
- 前記受信された分析結果に基づいて、前記データストリームを処理するステップと
を含み、
前記方法が、前記データパケットを前記コピーすることまたは前記参照を前記生成することに続く、所定の継続時間Dの時間遅延ステップをさらに含み、
- 前記ストリーム分析結果が、前記ストリームアナライザから受信され、前記データストリームが許可される場合、または
- 前記ストリーム分析結果が、前記ストリームアナライザからまだ受信されていない場合
にのみ、前記データパケットが、前記時間遅延の満了時に前記受信者に転送され、
前記所定の継続時間Dが、データストリームのセットNに対して、前記N個のデータストリームのうちの少なくとも1つの所定の部分kが、D未満の分析継続時間で前記ストリームアナライザによって分析可能であるように統計的に決定される、方法。 - 前記データストリームを処理するステップが、
- 前記受信された分析結果に応じてサービス品質ポリシーを適用するステップ、または
- 前記受信された分析結果に基づいて、前記データストリームを許可もしくは禁止するステップ
を含むことができる、請求項1に記載の方法。 - 前記ストリームを処理する前記ステップが、
- データベースに前記データストリームのマーキングを記憶するステップであって、前記マーキングは、前記ストリームが許可されるか、または禁止されるかを示す、ステップ
を含み、
データパケットを傍受するごとに、前記方法が、
- 前記受信されたパケットに対応する前記データストリームを識別するステップと、
- 前記データパケットが、許可されたストリームに対応する場合、前記データパケットを前記受信者に転送するステップと、
- 前記データパケットが、禁止されたストリームに対応する場合、前記データパケットをブロックするステップと
をさらに含む、請求項1または2に記載の方法。 - 非一時的コンピュータ可読記憶媒体であって、この非一時的コンピュータ可読記憶媒体がプロセッサによって実行されるとき、請求項1から3のいずれか一項に記載の方法を実施するための命令を含む、非一時的コンピュータ可読記憶媒体。
- 電気通信ネットワークを介してクライアントとエンティティとの間で交換されるデータストリームを処理するためのデバイスであって、前記データストリームが、データパケットのセットを含み、前記処理デバイスが、
- データストリームに属するデータパケットを傍受するための入力インターフェースと、
- 出力インターフェースと、
- データストリームに属するデータパケットを傍受すると、前記データパケットをコピーし、または前記データパケットへの参照を生成し、前記出力インターフェースを介して受信者に前記データパケットを転送するように構成されたプロセッサであって、前記データストリームが発信元および前記受信者を含み、前記クライアントが前記データストリームの前記発信元または前記受信者である、プロセッサと
を備え、
前記出力インターフェースが、前記データストリームを分析することができるストリームアナライザへ、前記コピーまたは参照を送信するようにさらに設計され、
前記入力インターフェースが、前記ストリームアナライザから前記データストリームの分析の結果を受信するようにさらに設計され、
前記プロセッサが、前記受信された分析結果に基づいて前記データストリームを処理するようにさらに設計され、
前記プロセッサが、前記データパケットを前記コピーすることまたは前記参照を前記生成することに続く、所定の継続時間Dの間、時間遅延し、
- 前記ストリーム分析結果が、前記ストリームアナライザから受信され、前記データストリームが許可される場合、または
- 前記ストリーム分析結果が、前記ストリームアナライザからまだ受信されていない場合
にのみ、前記時間遅延の満了時に前記受信者に前記データパケットを転送することができ、
前記プロセッサが、前記所定の継続時間Dを、データストリームのセットNに対して、前記N個のデータストリームのうちの少なくとも1つの所定の部分kが、D未満の分析継続時間で前記ストリームアナライザによって分析可能であるように統計的に決定するように設計される、
デバイス。 - 請求項5に記載の処理デバイスと、データストリームの1つまたは複数のデータパケットに基づいて前記データストリームの分析の結果を取得することができるストリームアナライザとを備える、ストリーム処理システム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1560784 | 2015-11-12 | ||
FR1560784A FR3043872B1 (fr) | 2015-11-12 | 2015-11-12 | Analyse asynchrone d'un flux de donnees |
PCT/FR2016/052858 WO2017081389A1 (fr) | 2015-11-12 | 2016-11-04 | Analyse asynchrone d'un flux de données |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018533899A JP2018533899A (ja) | 2018-11-15 |
JP6878451B2 true JP6878451B2 (ja) | 2021-05-26 |
Family
ID=55589944
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018544429A Active JP6878451B2 (ja) | 2015-11-12 | 2016-11-04 | データストリームの非同期分析 |
Country Status (6)
Country | Link |
---|---|
US (1) | US10616071B2 (ja) |
EP (1) | EP3375143B1 (ja) |
JP (1) | JP6878451B2 (ja) |
CA (1) | CA3007224A1 (ja) |
FR (1) | FR3043872B1 (ja) |
WO (1) | WO2017081389A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11438369B2 (en) * | 2018-04-09 | 2022-09-06 | Winn Schwartau | Information security |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7454499B2 (en) * | 2002-11-07 | 2008-11-18 | Tippingpoint Technologies, Inc. | Active network defense system and method |
US7949732B1 (en) * | 2003-05-12 | 2011-05-24 | Sourcefire, Inc. | Systems and methods for determining characteristics of a network and enforcing policy |
US7835361B1 (en) * | 2004-10-13 | 2010-11-16 | Sonicwall, Inc. | Method and apparatus for identifying data patterns in a file |
EP1722509B1 (en) | 2005-05-13 | 2009-04-08 | Qosmos | Traffic analysis on high-speed networks |
US8166547B2 (en) * | 2005-09-06 | 2012-04-24 | Fortinet, Inc. | Method, apparatus, signals, and medium for managing a transfer of data in a data network |
FR2987206A1 (fr) * | 2012-02-16 | 2013-08-23 | France Telecom | Technique de traitement d'un flux de donnees entre un serveur et une entite cliente |
US9148352B2 (en) * | 2012-12-20 | 2015-09-29 | Oracle International Corporation | Method and system for dynamic repurposing of payload storage as a trace buffer |
US10432528B2 (en) * | 2013-01-08 | 2019-10-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Distributed traffic inspection in a telecommunications network |
WO2014199687A1 (ja) * | 2013-06-13 | 2014-12-18 | 日立オートモティブシステムズ株式会社 | ネットワーク装置およびネットワークシステム |
-
2015
- 2015-11-12 FR FR1560784A patent/FR3043872B1/fr active Active
-
2016
- 2016-11-04 WO PCT/FR2016/052858 patent/WO2017081389A1/fr active Application Filing
- 2016-11-04 US US15/775,027 patent/US10616071B2/en active Active
- 2016-11-04 EP EP16809962.0A patent/EP3375143B1/fr active Active
- 2016-11-04 CA CA3007224A patent/CA3007224A1/fr active Pending
- 2016-11-04 JP JP2018544429A patent/JP6878451B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
FR3043872B1 (fr) | 2019-05-24 |
EP3375143A1 (fr) | 2018-09-19 |
CA3007224A1 (fr) | 2017-05-18 |
EP3375143B1 (fr) | 2020-11-04 |
US10616071B2 (en) | 2020-04-07 |
JP2018533899A (ja) | 2018-11-15 |
US20190075028A1 (en) | 2019-03-07 |
WO2017081389A1 (fr) | 2017-05-18 |
FR3043872A1 (fr) | 2017-05-19 |
KR20180098246A (ko) | 2018-09-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10812513B1 (en) | Correlation and consolidation holistic views of analytic data pertaining to a malware attack | |
US7630379B2 (en) | Systems and methods for improved network based content inspection | |
WO2018121331A1 (zh) | 攻击请求的确定方法、装置及服务器 | |
EP2830280B1 (en) | Web caching with security as a service | |
US9825909B2 (en) | Dynamic detection and application-based policy enforcement of proxy connections | |
US20140222967A1 (en) | Transparent media delivery and proxy | |
US9356844B2 (en) | Efficient application recognition in network traffic | |
US10003574B1 (en) | Probabilistic duplicate detection | |
US10812484B2 (en) | Leak-proof classification for an application session | |
US10536555B2 (en) | Technique for enhancing rendering of displayable content | |
KR102162851B1 (ko) | 인기 있는 라이브 방송 비디오를 결정하는 방법 및 디바이스 | |
US11838214B2 (en) | Stateful packet inspection and classification | |
US10587526B2 (en) | Federated scheme for coordinating throttled network data transfer in a multi-host scenario | |
US10541985B2 (en) | Coordinated packet delivery of encrypted session | |
JP6878451B2 (ja) | データストリームの非同期分析 | |
EP3089427B1 (en) | Controlling data exchange between a mobile communication network and a data provider | |
JP6181577B2 (ja) | ポリシー制御システム、および、ポリシー制御プログラム | |
KR102717536B1 (ko) | 데이터스트림의 비동기식 분석 | |
CN108605039B (zh) | 在spdy连接上检测恶意软件 | |
JP6623702B2 (ja) | ネットワーク監視装置及びネットワーク監視装置におけるウイルス検知方法。 | |
US20120307635A1 (en) | Wireless optimized content delivery network | |
ASANO et al. | Development of Wireless LAN Base Station with QoS Control Based on Web‐QoE by Bandwidth Control and Priority Control | |
CN110971530B (zh) | 一种视频流量数据的识别方法、装置及设备 | |
WO2008131665A1 (fr) | Procédé d'interception légale, système de communication, routeur et passerelle d'interception | |
JP2018136610A (ja) | ファイル監視装置およびファイル監視プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191023 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200825 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201005 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20210105 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210305 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210329 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210428 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6878451 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |