Obsah:
- Definice - Co znamená Deep Packet Inspection (DPI)?
- Techopedia vysvětluje Deep Packet Inspection (DPI)
Definice - Co znamená Deep Packet Inspection (DPI)?
Hluboká kontrola paketů (DPI) je forma filtrování používaná ke kontrole datových paketů odesílaných z jednoho počítače do druhého přes síť. DPI je sofistikovaná metoda filtrování paketů, která pracuje v sedmé vrstvě (aplikační vrstva) referenčního modelu Open System Interconnection (OSI). Efektivní použití DPI umožňuje uživatelům sledovat, identifikovat, kategorizovat, přesměrovat nebo zastavit pakety s nežádoucím kódem nebo daty.
DPI je obvykle účinnější než běžné filtrování paketů, které kontroluje pouze záhlaví paketů. DPI kontroluje datovou část paketu (a někdy i záhlaví paketu), když prochází kontrolním bodem, pokouší se najít nekompatibilitu protokolu, narušení, spam, viry nebo jiné předdefinované faktory, aby určil, zda paket může projít, nebo zda musí být směrován na jiné místo.
Díky DPI mohou organizace posílit své systémy pro správu sítě, aniž by investovaly značné prostředky do klíčových síťových technologií.
Hluboká kontrola paketů je také známá jako kompletní kontrola paketů a extrakce informací.
Techopedia vysvětluje Deep Packet Inspection (DPI)
DPI integruje funkce systému prevence narušení (IPS) a systému detekce narušení (IDS) s konvenčním firewallem. Je běžně používán komunikačními techniky a poskytovateli služeb pro řízení síťového provozu. Mohou řídit síťový provoz přidělením cenných síťových zdrojů datovým paketům a zprávám s vysokou prioritou.
I přes mnoho výhod má DPI následující omezení:
- Kromě ochrany proti současným typům je schopna vytvářet nové zranitelnosti. Přestože je úspěšný proti útokům odmítnutí služeb (útokům DoS), útokům s přetečením vyrovnávací paměti a některým druhům malwaru, DPI lze také použít ke spuštění stejných typů útoků.
- Zvyšuje složitost a těžkopádný charakter brány firewall a jiného softwaru založeného na zabezpečení.
- Vyžaduje pravidelné aktualizace a změny, aby zůstala optimálně efektivní.
- Při implementaci DPI zůstává procesor zaneprázdněn a nakonec nemůže uvolnit své zdroje pro jiné uživatelské aplikace. To má nepříznivý vliv na rychlost počítače.
Vláda DPI používá k monitorování a ochraně územních počítačových hranic. DPI se také používá k inspekci uživatelských aktivit, k zachování bezpečnosti velkých lokálních a rozsáhlých sítí a k blokování malwaru a podezřelého softwaru. Poskytovatelé služeb navíc využívají DPI ke sledování návyků zákazníků při prohlížení webu. Tyto údaje o zákaznících pak používají společnosti zaměřené na cílenou reklamu.