CLEAR-Flow
CLEAR-Flowとは、米エクストリームネットワークス(Extreme Networks, Inc.)社が開発した、ネットワークを行き来するパケットを監視する技術のことである。
CLEAR-Flowは、ネットワーク上のパケットを常に監視し、それぞれのパケットが持つデータを参照して、データが示す挙動やトラフィック量などを検出して通信の正常さを判断する。異常な内容と判断されるパケットを発見した際には、ネットワークを制御して、対象パケットを発信している端末を隔離したり通信を制限したりといった対処を行う。例えば特定の端末から異常な量のパケットが発信されているとすれば、その通信をDoS攻撃であると判断して通信遮断を行うことができる。
CLEAR-Flow技術は、ネットワークスイッチ「BlackDiamond」をはじめとした、エクストリームネットワーク社が販売しているハイエンドクラスのスイッチに搭載されている。
参照リンク
セキュリティ アプライアンス~エクストリームネットワークス社
- CLEAR-Flowのページへのリンク