ディープパケットインスペクションとは (DPI)?
- 短い定義:
- ディープパケットインスペクション (DPI) 送信されるデータについての詳細な洞察を得るために、ネットワーク パケットの内容を検査するために使用されるテクノロジーです。. ネットワーク内の検査ポイントを通過する各パケットのデータとヘッダー セクションを分析することで機能します。.
- 拡張定義:
- ディープパケットインスペクション (DPI), または一般にパケットスニッフィングと呼ばれます, データ パケットがネットワーク チェックポイントを通過する際に、その内容を分析するために使用される技術です。.
従来のパケット検査は、宛先 IP アドレスなどのパケット ヘッダー情報の検査に重点を置いています。, 送信元IPアドレス, とポート番号, DPI は、遭遇する各パケットに関連付けられた幅広いメタデータとデータを精査することでさらに一歩進んでいます。. DPI で, パケットヘッダーと実際のデータペイロードの両方が検査の対象となります.
DPI の機能には、事前定義されたルールに基づいたデータ パケットの内容の検査が含まれます。, 通常はユーザーによってプログラムされます, 管理者, またはインターネットサービスプロバイダー (ISP). その後, DPI は、脅威の特定時に取るべき適切なアクションを決定します。. 脅威の存在を検知した場合, DPI はパケットの内容とヘッダー情報を利用してパケットの発信元を追跡します。, これにより、脅威を引き起こす原因となる特定のアプリケーションまたはサービスを特定できるようになります。.
より広い範囲のパケット分析を網羅することにより, DPI はネットワーク パケット フィルタリングへの強化されたアプローチを提供します. 従来のパケットスニッフィング技術の機能に加えて, DPI はデータ ストリーム内の隠れた脅威を検出できます, データ漏洩の可能性を含む, コンテンツポリシー違反, マルウェア, およびその他の悪意のある活動.
さらに, DPI は、特定のオンライン サービスまたは IP アドレスから発信されるネットワーク トラフィックの識別と再ルーティングを容易にするフィルタと連携して動作するように構成できます。.<
DPI の仕組み?
DPI の仕組みを簡単に説明します。:
- パケットキャプチャ. ネットワーク パケットがネットワーク内の特定のポイントを通過するとき, ルーターやファイアウォールなど, 彼らは検査のために捕獲される.
- パケットの分解. キャプチャされた各パケットは、データとヘッダー コンポーネントに分割されます。. データセクションには実際のペイロードが含まれます, ヘッダーには送信元アドレスと宛先アドレスに関する情報が含まれます, 使用されるプロトコル, およびその他のメタデータ.
- 内容分析. パケットのデータセクションは DPI アルゴリズムによって徹底的に検査されます. これらのアルゴリズムはさまざまな操作を実行できます, パターンマッチングも含めて, プロトコル分析, およびコンテンツの抽出. パケットの内容を分析して特定のパターンを識別します, 署名, または、特定の種類のトラフィックを示す可能性のある動作, スパムなどの, マルウェア, または不審な行為.
- ルールベースの処理. DPI は、分析されたデータを一連の事前定義されたルールまたは基準と比較します。. これらのルールは、特定のポリシーに一致するようにカスタマイズできます。, コンプライアンス要件, またはセキュリティ目標. 例えば, ルールでは、既知のマルウェア シグネチャまたは機密情報を含むパケットを識別およびブロックするための条件を指定する場合があります。.
- 行動の決定. コンテンツ分析とルールマッチングの結果に基づく, DPI はパケットの処理方法を決定します. この決定には、パケットの続行を許可することが含まれる場合があります。, それをブロックする, 別の宛先にリダイレクトする, または他のネットワーク固有のアクションを適用する.
- ログ記録とレポート作成. DPI システムは多くの場合、ログを維持し、ネットワーク トラフィック パターンを可視化するレポートを生成します。, セキュリティイベント, とコンプライアンスの問題. これらのログはトラブルシューティングに使用できます, 法医学, 監査目的.
DPI はプライバシーとデータ検査に関連する懸念を引き起こすことに注意することが重要です. DPI テクノロジーはパケットの実際のコンテンツにアクセスできるため、, 適切に使用および保護されないと、ユーザーのプライバシーを侵害する可能性があります。. したがって, その実装には強力なセキュリティ対策を伴う必要があります, 法的考慮事項, 責任ある使用を保証し、ユーザーのプライバシーを保護するための透明性.
より多くの定義について, 私たちの専用をチェックしてください 定義一覧.