Événements Clés et Mises à Jour
Tout au long de l’année, nous avons continué à améliorer activement nos produits et nous souhaitons mettre en avant les mises à jour clés.
Lancement de SSG 13.2
En 2024, nous avons lancé une version mise à jour de SSG 13.2, avec des améliorations significatives et de nouvelles fonctionnalités.
Développement des Composants BNG
- Contrôle de l’Activité des Abonnés : En mode IPoE, nous avons ajouté la possibilité de gérer les sessions avec ou sans terminaison, réduisant le risque d’attaques sur les adresses IP publiques et optimisant l’utilisation de l’espace d’adressage.
En savoir plus sur le Wiki : https://wiki.vasexperts.com/doku.php?id=dpi:bras_bng:bras_l2_options:subs_activity - Proxy RADIUS : L’équilibrage de charge entre plusieurs serveurs RADIUS, prenant en charge jusqu’à 16 serveurs simultanément, améliore la résilience du système.
- Serveur DHCP Local : La prise en charge d’IPv4 et IPv6 permet une allocation locale des adresses pour les abonnés.
- Fonctionnalité SHCV : Accélère la libération des adresses IP et l’annonce de désactivation des abonnés, notamment pour les utilisateurs inactifs.
Support pour l’Autorisation PPP sur L2TP
Cette nouvelle fonctionnalité permet aux clients de recevoir deux adresses IP : une pour l’interface principale et une pour le tunnel L2TP, faisant de SSG un outil polyvalent pour les opérations sur des réseaux hétérogènes.
Intégration des Fonctionnalités DNS dans DPI
- Substitution des Réponses DNS : Les opérateurs peuvent désormais répartir le trafic entre plusieurs serveurs pour un seul domaine, améliorant la résilience du système et réduisant la latence. La prise en charge d’IPv4, IPv6 et des enregistrements génériques rend la configuration simple et flexible.
- Détection des Tunnels DNS : Un mécanisme de signatures a été introduit pour identifier le trafic DNS illégitime utilisé pour le tunneling, renforçant la protection du réseau.
- Amélioration de la Détection SNI : Les algorithmes d’analyse mis à jour garantissent une haute précision dans l’identification des domaines dans des conditions de transmission de données difficiles.
Systèmes de Surveillance
- SNMP-D et Syslog : De nouveaux outils de surveillance collectent et transmettent des données sur l’état du système.
En savoir plus sur le Wiki : https://wiki.vasexperts.com/doku.php?id=dpi:dpi_components:platform:mon_stat:snmpd - VASE-CLI : Une nouvelle interface en ligne de commande pour la gestion centralisée des composants du système.
En savoir plus sur le Wiki : https://wiki.vasexperts.com/doku.php?id=dpi:dpi_components:utilities:vase_cli
Support pour l’Autorisation TACACS+
Nous avons mis en place le support de TACACS+ pour la gestion des accès administrateurs, en tenant compte des rôles et des autorisations. Cela améliore la transparence et la sécurité.
En savoir plus sur le Wiki : https://wiki.vasexperts.com/doku.php?id=dpi:dpi_components:utilities:vase_cli
Lancement de Stingray PCEF — Une Nouvelle Solution pour les Opérateurs Mobiles
Stingray PCEF, notre nouveau produit pour les opérateurs mobiles, facilite la gestion des tarifs, l’analyse du trafic et l’offre de services personnalisés.
Participation à des Événements
Nous avons participé activement à des événements clés des télécommunications, notamment :
- ABRINT au Brésil
- EXPO ISP en Colombie
Ces événements nous ont permis de créer de nouvelles connexions, de présenter nos réalisations et d’en apprendre davantage sur les tendances du marché.
Plans pour 2025
BNG
- Support pour une Session Unique pour IPv4/IPv6
- Support pour SLAAC pour IPv6
- Développement de schémas de redondance Actif-Actif et Actif-Standby pour BNG DHCP, PPPoE, VRRP
- Support des quotas des abonnés avec logique pour changer de plan tarifaire en fonction de l’heure (en utilisant la logique fastPCRF)
- Création dynamique d’interfaces de service (points d’accès) pour les plages Dot1Q et Q-in-Q avec types de connexion spécifiés
- Mise en œuvre de L3VPN
- Développement de l’autorisation L2TP
- Support pour la limitation du débit ICMP et du débit ARP
DPI
- Support pour différentes longueurs de préfixes IPv6 (actuellement tailles fixes comme /64, /56, /48)
- Développement d’un service de signatures personnalisées
- Duplication du trafic VLAN
NAT
- Support pour NAT64 afin de permettre l’utilisation de pile unique IPv6 et d’éviter la surcharge de la table de routage
Conclusion
2024 a été une année d’importantes mises à jour et d’extensions fonctionnelles. Nous nous sommes concentrés sur l’amélioration des outils d’autorisation, le renforcement de la résilience du système et l’intégration de nouveaux mécanismes de surveillance et de sécurité.
Nous attendons avec impatience les opportunités et projets que 2025 apportera.