Eine DPI-Funktion kann Flüsse rekonstruieren, unterstützte Anwendungsprotokolle dekodieren, Nachrichtenstruktur validieren, Anwendungen oder Inhalte identifizieren und Richtlinie mit Informationen anwenden, die Adress-und-Port-Filterung nicht sehen kann.
Das Label definiert keine universelle Inspektionstiefe oder -fähigkeit. DPI kann Intrusion Detection, Prävention, Anwendungskontrolle, Datenrichtlinie, Fehlersuche oder Verkehrsmanagement unterstützen. Bei verschlüsseltem Inhalt kann es nur Metadaten beobachten; das Ansehen geschützten Inhalts erfordert üblicherweise autorisierte Terminierung oder Entschlüsselung, Endpunktbeweise oder Anwendungskooperation.
Wichtigste Punkte
Inspektions-ScopeDokumentieren, welche Protokolle, Nachrichtenfelder, Dateitypen, Kodierungen, Fragmentierung, Tunneling und Verkehrsrichtungen die Implementierung tatsächlich rekonstruieren und analysieren kann.
RichtliniennutzungIdentifikation von Durchsetzung trennen, Signaturen und Protokollmodelle validieren, Evasionen und missgebildeten Verkehr testen und definieren, was bei unsicherem Dekodieren oder erschöpften Ressourcen geschieht.
Datenschutz und SicherheitAutorität und Zweck festlegen, inspizierte und aufbewahrte Daten minimieren, Schlüssel und erfasste Inhalte schützen, Analystenzugriff einschränken und rechtliche oder vertragliche Beschränkungen berücksichtigen.
Wichtige EinschränkungDPI macht erlaubten Verkehr nicht sicher und legt keinen Inhalt offen, der durch solide Ende-zu-Ende-Verschlüsselung geschützt ist, ohne das Vertrauensmodell zu ändern. Nicht unterstützte Protokolle, Anwendungsänderungen, Evasion, Paketverlust und Leistungsgrenzen können die Genauigkeit mindern.