A DPI-funkció újraépítheti a forgalmakat, dekódolhatja a támogatott alkalmazásprotokollokat, validálhatja az üzenetszerkezetet, azonosíthatja az alkalmazásokat vagy tartalmakat, és olyan információval alkalmazhat szabályzatot, amelyet a cím-port alapú szűrés nem lát.
A címke nem határoz meg egyetemes vizsgálati mélységet vagy képességet. A DPI behatolás-észlelést, megelőzést, alkalmazásszabályozást, adatszabályzatot, hibaelhárítást vagy forgalomkezelést támogathat. Titkosított tartalomnál esetleg csak metaadatokat lát; a védett tartalom megtekintéséhez általában jogosult terminálás vagy dekódolás, végponti bizonyíték vagy alkalmazás-együttműködés szükséges.
Legfontosabb pontok
Vizsgálati körDokumentálja, mely protokollokat, üzenetmezőket, fájltípusokat, kódolásokat, töredezést, bújtatást és forgalomirányokat tud az implementáció ténylegesen újraépíteni és elemezni.
Szabályzati felhasználásVálassza szét az azonosítást a kikényszerítéstől, validálja a szignatúrákat és protokollmodelleket, tesztelje a kitéréseket és a hibás forgalmat, és határozza meg, mi történik bizonytalan dekódolásnál vagy erőforrás-kimerülésnél.
Adatvédelem és biztonságÁllapítsa meg a felhatalmazást és a célt, minimalizálja a vizsgált és megőrzött adatot, védje a kulcsokat és a rögzített tartalmat, korlátozza az elemzői hozzáférést, és számoljon a jogi vagy szerződéses korlátokkal.
Fontos korlátA DPI nem teszi biztonságossá az engedélyezett forgalmat, és a bizalmasmodell megváltoztatása nélkül nem tárja fel a megfelelő végpontok közötti titkosítással védett tartalmat. A nem támogatott protokollok, az alkalmazásváltozások, a kitérés, a csomagvesztés és a teljesítménykorlátok mind csökkenthetik a pontosságot.