# Čo je hĺbková analýza paketov (DPI)?

> Hĺbková analýza paketov (deep packet inspection, DPI) je neštandardný odvetvový pojem pre skúmanie payloadov paketov a protokolového kontextu nad rámec základných sieťových a transportných hlavičiek.

- Kanonická URL: https://yellowcube.eu/sk/glossary/deep-packet-inspection/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Funkcia DPI môže rekonštruovať toky, dekódovať podporované aplikačné protokoly, validovať štruktúru správ, identifikovať aplikácie alebo obsah a uplatniť politiku pomocou informácií, ktoré filtrovanie adresa-a-port nevidí.

Označenie nedefinuje univerzálnu hĺbku ani schopnosť inšpekcie. DPI môže podporovať detekciu prienikov, prevenciu, kontrolu aplikácií, politiku údajov, riešenie problémov alebo správa prevádzky. Pri šifrovanom obsahu môže pozorovať len metadáta; zobrazenie chráneného obsahu vo všeobecnosti vyžaduje autorizované terminovanie alebo dešifrovanie, dôkazy koncového bodu alebo spoluprácu aplikácie.

### Kľúčové body

- **Rozsah inšpekcie:** Zdokumentovať protokoly, polia správ, typy súborov, kódovania, fragmentáciu, tunelovanie a smery prevádzky, ktoré implementácia skutočne dokáže rekonštruovať a analyzovať.
- **Použitie politiky:** Oddeliť identifikáciu od vymáhania, validovať signatúry a protokolové modely, testovať evázie a deformovanú prevádzku a definovať, čo sa stane, keď je dekódovanie neisté alebo prostriedky vyčerpané.
- **Súkromie a bezpečnosť:** Vytvoriť autoritu a účel, minimalizovať skúmané a uchovávané údaje, chrániť kľúče a zachytený obsah, obmedziť prístup analytikov a počítať so zákonnými alebo zmluvnými obmedzeniami.
- **Dôležité obmedzenie:** DPI nerobí povolenú prevádzku bezpečnou ani neodhaľuje obsah chránený kvalitným end-to-end šifrovaním bez zmeny modelu dôvery. Nepodporované protokoly, zmeny aplikácií, evázia, strata paketov a výkonnostné limity môžu presnosť znížiť.

### Súvisiace pojmy

[Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>) · [Systém detekcie prienikov (intrusion detection system, IDS)](<https://yellowcube.eu/sk/glossary/intrusion-detection-system/>) · [Systém prevencie prienikov (intrusion prevention system, IPS)](<https://yellowcube.eu/sk/glossary/intrusion-prevention-system/>) · [Firewall novej generácie (next-generation firewall, NGFW)](<https://yellowcube.eu/sk/glossary/next-generation-firewall/>) · [Firewall webových aplikácií (web application firewall, WAF)](<https://yellowcube.eu/sk/glossary/web-application-firewall/>)

### Zdroje

[NIST glossary: Deep Packet Inspection](https://csrc.nist.gov/glossary/term/deep_packet_inspection) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [IETF RFC 8404: Effects of Pervasive Encryption on Operators](https://datatracker.ietf.org/doc/html/rfc8404)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

