共享检测系统解决方案

 

保障运营商利益——共享上网检测系统应用解决方案
 
近年来随着互联网业务的发展,互联网走进了千家万户,互联网的繁荣给运营商带来丰厚回报的同时也面临着新的利益挑战:P2P应用的泛滥,使得宽带网络被消耗带宽的增长已经远超过了用户数及收益的增长速度;非法VoIP业务的运营,造成固网业务的流失……但在这些挑战中最直接、最严重的问题还是用户私接行为。在实际的带宽接入中存在着大量的非法级联,如一个用户通过路由器级联了一个或者更多的用户共享上网,特别是在学生宿舍和一些黑网吧等场所更加严重,导致这些用户逃避大量的宽带接入费,运营商利益受到挑战,急需应对策略。
 
 
越发严重的用户私接行为
 
随着互联网的普及,用户私接行为也逐渐流行,如许多网吧缴纳个人资费用于经营,同类情况也广泛存在于学生宿舍、家庭用户、小型公司、办事处等。这些用户往往一个帐号共享了五六台甚至数十台计算机。引用一份某市级电信运营商采用绿网公司共享上网检测系统的检测数据是:共检测到3119个活跃的用户帐号,至少有5496台计算机,平均每个帐号1.76台计算机,非法上网计算机达2377台占全部的43%;有非法共享行为的帐号739个占全部24%;最严重的是一个帐号共享了45台计算机。经过现场实地核实,检测结果情况属实。
从上述的检测结果可知,约24%有违规共享行为的用户共享的计算机超过了其它76%不违规用户的计算机总和。违规用户上网的时长更长、产生的流量更大。更加不合理的是,占用了大部分网络资源的是缴纳很少费用的违规用户。考虑到部分合法用户不太活跃这一因素,该运营商网内也至少有2-3万台计算机占用大量网络资源却未交纳任何费用享受运营商的宽带服务,私接行为情况非常严重。
 

 
越发严重的带宽私接行为使得运营商收益受损严重
 
运营商缺乏科学有效的检测和打击手段
 
近年来由于宽带非法级联的流行,给运营商造成了很大的业务损失,这已经引起运营商的高度关注,但是由于却缺乏科学有效的检测和打击手段,而只能依靠“举报——上门排查——现场拆除”的方式进行小规模的打击,并且用户经常采取“今天拆除,明天重装”的游击战方式应付,运营商无法有效处理和引导将其最终转化成收入。而另一方面,如果强行、彻底的拆除,运营商同样面临损失,因为运营商发展一个用户同样需要耗费大量的精力(如宣传、线路安装等)。因此如果有技术手段能全面准确的检测,发现这些用户并进行精确有力的提醒和打击,这样运营商就有能力可以针对性制定用户可以接受的资费标准,从而引导将其转化为合法用户,最终形成运营商和用户双赢的局面。
 
 
绿网公司共享上网检测系统——科学、有效的检测打击方案
 
绿网公司共享上网检测系统又被称为防级联系统或防私接系统(GreeNet ShareScanner),是为宽带运营商ISP专门设计的互联网检测设备。它能协助运营商检测出同一个帐号下有几台电脑在共享上网;能自动分析并获取用户登录帐号,辨别出其中的非法共享行为;能对非法共享行为用弹出警告、网页阻挡、TCP阻断等方式进行打击;这些基于应用行为的检测方法,用户无法逃避。系统能采用旁路部署和串行部署的两种组网形式,旁路部署方式丌会对运营商原有的网络造成影响;串行部署采用透明桥接方式,在增强了打击的力度的同时也具有很高的可靠性。
 
绿网公司共享上网检测系统主要有哪些功能?
 
  • 支持多种用户认证方式:RADIUS、PAP、CHAP等;
  • 使用Pass By方式监控,不影响现有网络的应用;
  • 实时检测:最小粒度1分钟;
  • 多种检测手段:全网检测、地址段检测、特定用户检测;
  • 多种检测方法:多达7种检测方法。主要分为:被动扫描、主重扫描等。多种方法结合判断,能够极大的提高判断的准确性,为打击提供可靠的依据;
  • 多种处理方式:对于非法用户可以采取:警告、阻挡、阻断多种方式进行处理;
  • 支持个性化的设置――可以设置黑名单、白名单。并且能够对黑名单用户设置不同的阀值。主要有以下几种类型:“不处理”、“阻挡”、“条件警告”、“无条件警告”、“条件阻断”、“无条件阻断”、“白名单”;
  • 历史信息:提供在线用户最近30分钟的共享上网行为曲线图。通过这个曲线图能够十分精确的判断用户共享情况;
  • 实时打击:能够根据上1分钟的检测结果进行立即响应,从而能够将共享上网的用户实时的控制在允许的阀值内。 
 

 
绿网公司防级联系统结构图
 
1 检测准确率高
  • 采用第三代智能检测技术,保证了检测的准确度;
  • 多达七种检测技术,组合成三种检测结果,用户无法同时回避全部三种检测结果,通常情况判断准确度可达98%以上;
  • 具备独有的反破解能力;
  • 目前现状下,系统对不级联和级联用户的区分即定性可达99%;
  • 机器数量较多、情况比较复杂时,采用复合判断机制准确度在85%以上;
  • 机器数量越少的级联情况判断越准,某些感染了特殊病毒的机器会导致其中一种较为有效的判断机制失效,此时可以采用其它判断机制,或综合多种判断机制检测;
  • 骨干级设备由于部署在城域网出口处,用户并非所有流量都会到外网去,因此检测的准确率会略低于部署于接入端的设备,但不会影响定性,而其方便性和整体应用性相对便携式设备有优势。
  • 一分钟即可得到被动检测的初步结果;
  • 实时检测,无需将采集数据进行事后分析。
  • 管理模块为BS模式,系统管理界面为WEB方式,管理员在互联网上,通过权限认证,打开浏览器即可管理;
  • 采集和分析均为实时完成,可以在任何地方通过互联网远程管理;
  • 对采集分析设备的远程控制可完成除网络初始设置外任何操作,并保留相关log记录,并可远程查看;
  • 可定制操作者需要的基于WEB的管理界面;
  • 可以将用户的用户名、IP地址、MAC地址、历次监测结果、检测开始时间和检测结束时间等有用信息储存;
  • 检测到的用户信息被保存在系统数据库中;
  • 采用不同方式(RADIUS、PAP、CHAP)捕获的用户名可以和其它数据合并到同一个报表中,方便使用者;
  • 用户数据可以根据使用者需要导出到其它数据库或是电子表格中;
  • 可以定制专用接口;
  • 支持10GPOS、10G以太网、2.5G、千兆光口、千兆电口、百兆光口、百兆电口等各种端口。
  • 具备多种部署方案,在核心层、汇聚层、接入层均可部署;
  • 软件系统可随时平滑升级;
  • 设备可根据需要升级接口板,从1G升级到2.5G或升级到10G;
  • 可根据需要扩展主处理板,提升处理能力;
  • 设备平均连续无故障工作时间为3万小时。
6独有的快速检测算法和可设定打击阀值
一分钟快速检测算法:因为有频繁开关机的情况,共享上网用户的共享机器数可能是实时变化的,如黑网吧以及宿舍等场所,这时候就只能采取实时检测方法,绿网公司独有的一分钟快速检测算法,可以在一分钟内检测出共享台数(同类厂家检测需要半小时甚至数小时之久)。这样实时检测出来的数据将保证检测和打击精确度。
 
可设定打击阀值运营商可以设定个性化资费套餐,如可以设置为“级联两台不打击,级联四台以上打击”,运营商可以自由设置打击阀值。而同类厂商只能对2台以上打击,而无法区别n台进行打击。
 
 
多种可选方案和丰富的产品型号
 

型号/订货编号
描 述
POS系列运营级 GN LF-10K 2.5G/10G POS
支持高密度2.5G或10G POS接口,处理能力支持2.5G~320G
集中式 GN LF-10K 8000/16000
8~16G处理能力,支持8~16条满负荷GE出口链路
增强型 GN LF-10K 4000
4G处理能力,支持4条满负荷GE出口链路
便携式 GN LF-10K 2000
2G处理能力,支持两条满负荷GE出口链路
便携式 GN LF-10K 1000
1G处理能力,支持1条满负荷GE出口链路,或两条总负荷不超过1G的GE出口链路

 
 
 
绿网公司共享上网检测系统有哪些价值体现?
 
 
价值一:准确、快速、实时的检测方式
绿网公司共享上网检测系统可以快速、实时的进行检测,并且采用多种先进技术保障了检测的准确性,为运营商及时打击打下铺垫。
 
价值二:灵活有效的打击方式
绿网公司共享上网检测系统提供警告、阻挡、阻断等多种灵活有效的打击方式,为运营商人性化处理用户私接行为创造条件。
 


共享上网检测系统可以打击带宽私接行为保障运营商收益
 
 
价值三:灵活的部署方式
绿网公司的共享上网检测系统可以根据客户的实际情况,对于核心网、处理数据较大的情况提供基于前、后端的架构方案,而同时也提供便携式部署方案,可方便运营商机动部署。