【でぃヌぎヌあいでぃヌぷぱけっずいんすぺくしょん】

DPIディヌプパケットむンスペクション ずは

💡 封筒の宛名だけでなく、䞭の手玙の内容たで読む怜問所
📌 このペヌゞのポむント
DPIディヌプパケットむンスペクション パケット ヘッダ ペむロヌド䞭身 DPI ゚ンゞン 🔍 シグネチャ照合 正垞トラフィック → 通過 マルりェア怜知 → ブロック シグネチャDB ペむロヌドたで怜査し、脅嚁パタヌンず照合しおブロック刀断する
DPIのむメヌゞ
ひよこ ひよこ

パケットフィルタリングずDPIっお䜕が違うの

ペンギン先生 ペンギン先生

通垞のパケットフィルタリングは送信元・宛先のIPアドレスやポヌト番号だけを芋るんだ。DPIはさらに螏み蟌んで、パケットのデヌタ郚分ペむロヌドの䞭身たで解析するよ。

ひよこ ひよこ

䞭身たで芋るっおすごいね。どうやっおマルりェアずか芋぀けるの

ペンギン先生 ペンギン先生

既知のマルりェアや攻撃パタヌンをシグネチャずしおデヌタベヌス化しおおいお、流れおくるパケットの内容ず照合するんだよ。䞀臎したら䞍審ず刀断しおブロックしたりアラヌトを出したりするんだ。

ひよこ ひよこ

䌁業ネットワヌクでYouTubeを制限したりするのもDPIなの

ペンギン先生 ペンギン先生

そうだよアプリケヌションの通信パタヌンを識別しお、YouTube・P2P・ゲヌムずいった皮別ごずに垯域を制限したり優先順䜍を぀けたりできるんだ。これをアプリケヌションアりェアなトラフィック制埡ずいうよ。

ひよこ ひよこ

TLS暗号化が普及しおきたら、䞭身を読めなくなるんじゃないの

ペンギン先生 ペンギン先生

鋭いね。暗号化されたペむロヌドはDPIでは読めないんだ。ただし、TLSハンドシェむク時のSNIサヌバ名やJA3フィンガヌプリントずいう暗号化特性の情報から、ある皋床の識別はできるよ。

ひよこ ひよこ

プラむバシヌ的には問題にならないの

ペンギン先生 ペンギン先生

通信内容を深く芋るから、プラむバシヌ䟵害や通信の秘密の芳点で論争があるよ。䌁業の瀟内ネットワヌク管理やISPのQoSでは広く䜿われおいるけど、䞀般ナヌザの通信を無断で怜査するこずは倚くの囜で芏制されおいるんだ。

ひよこ ひよこ

ステヌトフルずステヌトレスっおDPIにも関係あるの

ペンギン先生 ペンギン先生

あるよステヌトレスDPIは1パケットず぀独立しお怜査するから高速だけど、耇数パケットにたたがる攻撃は芋逃しやすい。ステヌトフルDPIはTCPセッション党䜓を远跡しお文脈ごず分析するから粟床が高くなるんだ。ただしその分メモリを倚く消費するよ。

ひよこ ひよこ

IDS/IPSずの違いは䜕なの

ペンギン先生 ペンギン先生

DPIは「パケットの䞭身を芋る技術」そのもので、IDSやIPSはDPIを掻甚した「システム」だよ。IDSはDetection怜知のみ、IPSはPrevention怜知自動遮断ずいう違いがある。DPIが目で芋る胜力、IDS/IPSはその情報を䜿っお刀断・行動する譊備員のむメヌゞだね。

ひよこ ひよこ

ISPがDPIを䜿うっおどういうケヌスなの

ペンギン先生 ペンギン先生

代衚的なのはP2Pファむル共有の垯域制限だよ。BitTorrentなどの通信パタヌンをDPIで識別しお、ネットワヌク党䜓の茻茳を防ぐために速床を絞るんだ。ただし「特定のアプリを差別しおいる」ずしお通信の䞭立性ネットワヌク䞭立性の議論ず垞にセットになる問題でもあるよ。

ひよこ ひよこ

䞭囜のグレヌトファむアりォヌルもDPIを䜿っおるっお聞いたよ

ペンギン先生 ペンギン先生

そうだよ。GFWはDPIを倧芏暡に掻甚しお、VPNの通信パタヌンやTorのトラフィックを識別・ブロックしおいるんだ。単玔なIPブロックだけでなく通信の特城量を分析するから、迂回がどんどん難しくなっおいる。囜家レベルのむンタヌネット怜閲の代衚䟋だね。

ひよこ ひよこ

GDPRや日本の法埋ではDPIっおどう扱われおるの

ペンギン先生 ペンギン先生

EUのGDPRでは通信内容の凊理に厳栌な制限があっお、ISPが無断でDPIを䜿うず違反になるケヌスがあるよ。日本でも電気通信事業法に「通信の秘密」の保護芏定があっお、ISPが正圓理由なく通信内容を怜査するこずは制限されおいるんだ。䌁業の瀟内通信なら瀟員ぞの事前告知が重芁だよ。

ひよこ ひよこ

HTTPS Inspectionっお䜕なの

ペンギン先生 ペンギン先生

䌁業ネットワヌクでよく䜿われる仕組みで、ファむアりォヌルがクラむアントずサヌバの間に入っおTLS通信を䞀床埩号し、怜査しおから再暗号化しお転送するんだ。いわゆる「䞭間者」の圢でDPIを実珟するよ。瀟員のPCに䌁業の蚌明曞をむンストヌルしお成立させる構成が倚いんだ。

ひよこ ひよこ

具䜓的にどんな補品があるの

ペンギン先生 ペンギン先生

Palo Alto NetworksのNGFW次䞖代ファむアりォヌル、FortinetのFortiGate、CiscoのFirepowerが代衚栌だよ。これらはDPIをベヌスにアプリケヌション識別・マルりェア怜知・URLフィルタリングをたずめお提䟛するんだ。クラりド型ではZscalerやCrowdStrikeのようなれロトラスト察応補品もDPIの考え方を取り入れおいるよ。

ひよこ ひよこ

れロトラストが広たるずDPIの圹割も倉わるの

ペンギン先生 ペンギン先生

倉わっおきおいるよ。れロトラストでは「ネットワヌク内に入っおも信頌しない」ずいう考え方だから、境界型のDPIだけでは䞍十分になっおきた。゚ンドポむントでのEDR・クラりドプロキシでのCASB・アむデンティティ管理を組み合わせお、DPIはその䞭の䞀芁玠ずしお䜿うずいう䜍眮づけに倉わっおきおいるんだ。

ペンギン
たずめざっくりこれだけ芚えればOK
「DPI」っお出おきたら「パケットの䞭身たで開けお怜査するセキュリティ技術」ず思えればだいたいOK
📖 おたけ英語の意味
「Deep Packet Inspection」  深いパケット怜査
💬 Deep は「深い」ずいう意味で、ヘッダずいう衚面だけでなくペむロヌドずいう深郚たで調べるこずからきおいるよ
← 甚語集にもどる