Une fonction DPI peut reconstruire des flux, décoder les protocoles applicatifs pris en charge, valider la structure des messages, identifier applications ou contenus et appliquer une politique à l'aide d'informations qu'un filtrage par adresses et ports ne peut voir.
L'étiquette ne définit ni profondeur ni capacité d'inspection universelle. La DPI peut soutenir la détection d'intrusion, la prévention, le contrôle des applications, la politique des données, le dépannage ou la gestion du trafic. Elle peut n'observer que les métadonnées lorsque le contenu est chiffré ; voir le contenu protégé exige généralement une terminaison ou un déchiffrement autorisé, des indices de terminal ou la coopération de l'application.
Points clés
Portée de l'inspectionDocumenter les protocoles, champs de message, types de fichiers, encodages, fragmentation, tunnelisation et directions de trafic que l'implémentation peut réellement reconstruire et analyser.
Usage de la politiqueSéparer identification et application, valider signatures et modèles de protocole, tester évasions et trafic malformé, et définir ce qui se passe lorsque le décodage est incertain ou les ressources épuisées.
Confidentialité et sécuritéÉtablir l'autorité et l'objectif, minimiser les données inspectées et conservées, protéger clés et contenu capturé, restreindre l'accès des analystes et tenir compte des contraintes légales ou contractuelles.
Limite importanteLa DPI ne rend pas le trafic autorisé sûr et ne révèle pas un contenu protégé par un chiffrement de bout en bout solide sans modifier le modèle de confiance. Protocoles non pris en charge, évolutions applicatives, évasion, perte de paquets et limites de performance peuvent tous réduire la précision.