Логотип

EcoFilter

Web-фильтрация. Фильтрация по IP:port, Domain, URL с поддержкой категорий и репутации, чёрных и белых списков. Фильтрация по реестру РКН.

Работает на базе многофункциональной сервисной платформы EcoSGE.

Функциональность URL-фильтрации, реализованная в решениях RDP, позволяет оператору связи выполнять требования законодательства (ФЗ-139; ФЗ-149; ФЗ-187; ФЗ-436) в отношении фильтрации нежелательных и запрещенных ресурсов в интернете, а также оказывать дополнительные услуги типа «Детский интернет» с фильтрацией по большим спискам с объёмом, позволяющим реализовать политики фильтрации любой сложности.

Поддерживается фильтрация URL (вида host/путь) для протокола HTTP и хостов для протокола HTTPS по всем IP-портам. Причем списки фильтруемых URL могут назначаться как всем абонентам сразу, так и каждому персонально в зависимости от его тарифного плана. Также возможно динамически применять правила фильтрации к абонентам при помощи протокола RADIUS. Устройство EcoFilter можно дополнить функциональностью сервисного шлюза (нарезка скоростей абонентам, переадресация на страницу отключения с возможностью доступа к платежным сервисам, или URL based open garden, настройка политик в соответствии с URL-адресами, CG-NAT).

Самой распространенной на сегодняшний день схемой URL-фильтрации в России является метод, при котором на систему направляется не весь трафик, а лишь его небольшая часть, предварительно отфильтрованная маршрутизаторами (ACL, оттягивание BGP-маршрутов и т. д.). Этот подход имеет принципиальный неустранимый недостаток. Дело в том, что многие из запрещенных (и нежелательных) сайтов размещены на CDN-сетях и их IP-адреса, выдаваемые серверами DNS, постоянно динамически меняются. Кроме того, для фильтрации https необходим весь входящий трафик (именно в нем содержится сертификат хоста) и, если его нет, такие ресурсы корректно фильтроваться не могут. Таким образом, нужный для URL-фильтрации трафик просто не попадает в ACL и проходит в обход фильтрующего оборудования, что обычно дает 1–2% пропусков по системе «Ревизор» и приводит к штрафам и неприятным разговорам с РКН.

В отличие от большинства аналогов, ориентированных на работу с предфильтрованным трафиком, EcoFilter имеет достаточную производительность и позволяет анализировать весь трафик провайдера по всем TCP-портам, что гарантирует 100-процентную фильтрацию по данным системы «Ревизор». Производительность EcoFilter составляет до 400 Гбит/c в 1U, что является лучшим результатом на российском рынке и достойным – по мировым меркам. При необходимости эта производительность легко масштабируется путем использования нескольких устройств, собранных в LAG.

В решении EcoFilter предусмотрены механизмы обнаружения URL в запросах HTTP, даже если абонент использует средства обхода блокировки, такие как доступ с использованием нестандартного порта на сервере, маскировка URL путем фрагментации GET-запроса, использование нестандартной последовательности заголовков и др.

При обнаружении URL в заголовке производится его сопоставление с заданными «черными» и «белыми» списками. Выгрузка списка РКН производится автоматически по расписанию.

Устройство EcoFilter позволяет производить извлечение всех GET-запросов абонентов с записью их на внешний сервер (сбор «больших данных»). Функция экспорта информации о GET-запросах дает возможность проводить анализ и строить профили интересов и рисков — как для отдельных пользователей, так и для всей абонентской базы провайдера. В числе прочего эта функциональность позволяет вывести на качественно новый уровень работу с оттоком благодаря возможности предсказывать потерю конкретного абонента.

EcoFilter – это российский продукт, и это официально подтверждает решение межведомственного экспертного совета при Минпромторге РФ (МЭС) и Минкомсвязи РФ.

Ключевые особенности

  • Эффективная блокировка запрещенного контента по спискам Роскомнадзора и Минюста России
  • Фильтрация по всем IP-портам
  • Защита от средств обхода фильтрации
  • Автоматическая загрузка списков
  • Пользовательские списки
  • «Черные» и «белые» списки
  • Логирование Clickstream
  • Фильтрация по категориям домена и репутации IP-адресов
  • Поддержка IPv4 / IPv6, dual stack
  • URL based open garden
  • Force Safe Search (DNS-redirect)

Решение EcoFilter для web-фильтрации работает на базе сервисной платформы EcoSGE, которая позволяет эффективно совмещать несколько сетевых функций в одном устройстве

  • EcoNAT – NAT, трансляция IP-адресов (и портов)
  • EcoBRAS – управление пользовательскими сессиями
  • EcoFilter – Web-фильтрация по URL, доменам и категориям, спискам IP:port
  • EcoDPI – контроль трафика прикладных приложений и протоколов
  • EcoPCEF – PCEF для сетей мобильной связи
  • EcoQoE – аналитика сетевого трафика
  • EcoZR – управление доступом к социально-значимым ресурсам по списку СЗР РКН
  • Элементы сетевой и информационной безопасности

Похожие продукты и решения

Arbor Networks

Arbor APS

Arbor Networks APS обеспечивает on-premise защиту от DDoS для наиболее важных корпоративных и правительственных сетей.

Подробнее
Arbor Networks

Arbor SP, TMS

Arbor SP и Arbor TMS является стандартом де-факто решения по визуализации, анализу и безопасности, основанному на IP flow.

Подробнее
Fibronics

FB4000T

Решение уровня Long Houl. Мультиплексор DWDM, позволяющий передавать до 4х каналов со скоростью 400G/s каждый.

Подробнее
Fibronics

FB4000G


Решение уровня Metro. 

Мультиплексор DWDM, позволяющий передавать до 12 каналов со скоростью 400G/s каждый. Линейные интерфейсы tunable DWDM QSFP-DD-DCO: 400G до 100 км с усилением

Суммарно емкость одной корзины может доходить до 4.8 Тб/с.



Подробнее
RDP

EcoNAT

Carrier Grade NAT / Large Scale NAT для сетей связи. Эффективное использование IPv4-адресов в условиях их исчерпания и миграции к IPv6.

Подробнее
RDP

EcoBRAS

Управление пользовательскими сессиями для операторов связи.

Подробнее
RDP

EcoDPI

Контроль трафика прикладных протоколов и приложений.

Подробнее
RDP

EcoNPB

Брокер сетевых пакетов.

(NPB, Network Packet Broker)

Подробнее
RDP

EcoNMS

Система мониторинга и управления для сетевых устройств.

Собственная система управления для устройств производства RDP.RU.

Подробнее
Sailing Nord (SND)

Коммутаторы SND 300 Series

Коммутаторы SND300 Series — это новое поколение гигабитных (1000 Мбит/с) энергоэффективных Ethernet-коммутаторов производства SND. Они оборудованы интерфейсами доступа 1000 Мбит/с и аплинк-интерфейсами 10 Гбит/с. 

Подробнее

[ Подобрать оборудование ]

Найдём то, что вам нужно, в кратчайшие сроки

Оставьте заявку, чтобы наши менеджеры и инженеры связались с вами для просчёта коммерческого предложения