Funkcia DPI môže rekonštruovať toky, dekódovať podporované aplikačné protokoly, validovať štruktúru správ, identifikovať aplikácie alebo obsah a uplatniť politiku pomocou informácií, ktoré filtrovanie adresa-a-port nevidí.
Označenie nedefinuje univerzálnu hĺbku ani schopnosť inšpekcie. DPI môže podporovať detekciu prienikov, prevenciu, kontrolu aplikácií, politiku údajov, riešenie problémov alebo správa prevádzky. Pri šifrovanom obsahu môže pozorovať len metadáta; zobrazenie chráneného obsahu vo všeobecnosti vyžaduje autorizované terminovanie alebo dešifrovanie, dôkazy koncového bodu alebo spoluprácu aplikácie.
Kľúčové body
Rozsah inšpekcieZdokumentovať protokoly, polia správ, typy súborov, kódovania, fragmentáciu, tunelovanie a smery prevádzky, ktoré implementácia skutočne dokáže rekonštruovať a analyzovať.
Použitie politikyOddeliť identifikáciu od vymáhania, validovať signatúry a protokolové modely, testovať evázie a deformovanú prevádzku a definovať, čo sa stane, keď je dekódovanie neisté alebo prostriedky vyčerpané.
Súkromie a bezpečnosťVytvoriť autoritu a účel, minimalizovať skúmané a uchovávané údaje, chrániť kľúče a zachytený obsah, obmedziť prístup analytikov a počítať so zákonnými alebo zmluvnými obmedzeniami.
Dôležité obmedzenieDPI nerobí povolenú prevádzku bezpečnou ani neodhaľuje obsah chránený kvalitným end-to-end šifrovaním bez zmeny modelu dôvery. Nepodporované protokoly, zmeny aplikácií, evázia, strata paketov a výkonnostné limity môžu presnosť znížiť.