Surveillance en temps réel

avec LIMS Access Points

La surveillance en temps réel des connexions réseau est utilisée, depuis des années, par les opérateurs de télécommunications à des fins diverses, telles que le contrôle de la qualité des services, l’analyse des performances, la détection des fraudes, la localisation E911 et la facturation. Les sondes réseaux spécialisées sont généralement connectées au réseau au moyen de capteurs non intrusifs qui reçoivent une copie du trafic des communications.

Utimaco propose une gamme de sondes « LIMS Access Points » (points d’accès LIMS) qui analysent le flux selon des règles de filtrage définies et peuvent extraire les données d’intérêt. Les services autorisés font usage de ces sondes pour effectuer une surveillance non-intrusive des liaisons téléphoniques.

« LIMS Access Points » peut être utilisé pour une interception ciblée ainsi que pour générer des IPDR (conservation de données IP) pour une large gamme de services de télécommunications. Les sondes sont à cet effet au top de la technologie dans les technologies deep packet inspection. Les sondes IL s’intègrement parfaitement à LIMS™d’Utimaco et DRS d’Utimaco  pour le marché de la surveillance téléphonique ainsi que celui de deep packet inspection (inspection approfondie des paquets).

Journalisation IP

Journalisation IP

Le LIMS Access Point GNAT d'Utimaco permet une journalisation IP à haute vitesse ainsi qu'une résolution des adresses IP à travers des NAT professionnels. Il peut enregistrer de façon passive les enregistrements de flux IP à partir de données de la couche utilisateur et corréler des données de la couche de contrôle en temps réel. Cela soulage les routeurs, les serveurs proxy et les pare-feu de lourds processus de journalisation, libère de précieuses ressources réseau et informatiques afin d’optimiser leurs performances et le débit du réseau.

Un seul LIMS Access Point GNAT peut traiter jusqu'à 16 liaisons 10 Gb en parallèle et capturer les journaux IP à la pleine vitesse de la ligne. La dernière génération de technologie FPGA surmonte les limitations de traitement des logiciels basés sur des solutions de journalisation, comme les données incomplètes, les limitations en matière de protocoles pris en charge ou le nombre d’octets manquants.

Fonctionnalités

    • Journalisation IP en temps réel avec des cartes d'acquisition FPGA
    • Corrélation en temps réel des adresses IP publiques et privées et des identifiants utilisateur
    • Nombre de paquets/d’octets pour tous les flux
    • Statistiques en ligne
    • Conçu pour les réseaux des opérateurs fixes et mobiles
    • Jusqu'à 16 ports 10 Gb (160 Gbit/s)
    • Filtres

      • IPv4
      • IPv6
      • TCP, UDP
      • RADIUS (IMSI, IMEI, identifiant des utilisateurs, identifiant des cellules)
      • GTPv1, GTPv2
      • HTTP (URL)
      • DNS64/NAT64, NAT44

    Avantages

      • Solution clé en main pour une journalisation IP professionnelle et capacité de traçage
      • 100 % transparente, entièrement passive, aucune perte de données
      • Entièrement intégré à DRS d’Utimaco

         

         

         

        Deep Packet Inspection

        Deep Packet Inspection

        Deep packet inspection (DPI) est le nom d’une technologie de pointe conçue pour relever l’un des principaux défis liés à la pléthore de services de communications IP. Le nombre toujours croissant d’applications Internet et de protocoles IP permet difficilement aux services autorisés et aux fournisseurs de services de communications d’identifier les personnes malveillantes ou les délinquants sur le Web et d’analyser leurs communications dans le cadre d’enquêtes criminelles et de la prévention du terrorisme.

        « LIMS Access Points » d’Utimaco met en œuvre la technologie DPI (matériel et logiciel), non seulement pour filtrer chaque paquet IP mais aussi pour analyser l’ensemble des flux de communications de nombreuses applications Internet différentes. Les sondes réseaux sont utilisées lorsque les capacités de surveillance des nœuds de réseau existants ne suffisent pas à répondre aux exigences légales d’interception de trafic IP.

        Utimaco est l’un des rares fournisseurs de deep packet inspection sur le marché qui propose une variété de sondes pour différents réseaux et services. Les clients peuvent choisir parmi plusieurs points d’accès LIMS en fonction de leurs besoins en termes de performance, de prise en charge de protocole et d’évolutivité.

        Services et protocoles pris en charge

        • Protocoles réseaux :
          IPv4, IPv6, TCP, UDP, Ethernet, EtherIP, FTP, HTTP
        • Protocoles de tunnélisation:
          MPLS, GRE, L2TP, PPP, PPTP, GTP
        • Protocoles AAA :
          RADIUS, DHCP
        • E-mail :
          POP3, SMTP, IMAP, MAPI
        • Webmail :
          Yahoo Mail, Google Mail, Hotmail, Maktoob, mail.com, GMX
        • Messagerie instantanée :
          Yahoo Messenger, AIM, ICQ, XMPP, IRC
        • VoIP :
          SIP, RTP, H.323, MGCP, SCCP
        • Signaux :
          SIGTRAN, MTP, MAP, SCCP, RANAP

        Surveillance téléphonique

        Surveillance téléphonique

        Les connexions à commutation de circuits sont encore largement déployées dans les réseaux de télécommunications modernes pour transmettre les appels téléphoniques, les télécopies ou les messages SMS Lors du contrôle d’un réseau PSTN standard ou d’un réseau cellulaire 2G ou 3G à des fins d’interception, les sondes passives constituent une alternative avantageuse à l’interception au niveau du répartiteur. Elles peuvent améliorer les capacités d’interception des systèmes de commutation ou remplacer entièrement la fonction d’interception intégrée des commutateurs.

        LIMS Access Points d’Utimaco peut être déployé à différents emplacements d’un réseau pour surveiller à la fois les signaux reçus et le support. Les sondes associent les signaux au trafic du support avant d’obtenir les informations d’utilisation et les données d’appel ciblées. Toutes les données interceptées passent par LIMS™ d’Utimaco avant d’être transmises au service autorisé via des interfaces standard.

        Avantages

        Avantages

        • Grande évolutivité
          d’un à plusieurs milliers de circuits, jusqu’à 100 000 cibles simultanées
        • Transparence totale,
          aucun impact sur les lignes de réseau existantes
        • Conforme aux normes
          ETSI, 3GPP

        Info