Commencer gratuitement
KZero Staff / 3 min de lecture / 27 juill. 2023

Définition de l'inspection approfondie des paquets

Qu’est-ce que l’inspection approfondie des paquets (DPI) ?

Les solutions de sécurité réseau sont conçues pour examiner le trafic réseau afin de repérer et de bloquer les contenus potentiellement malveillants ou les tentatives d’exfiltration de données. Elles peuvent le faire de diverses manières et en utilisant différentes informations contenues dans ce trafic.

L’inspection approfondie des paquets (DPI) consiste à examiner la charge utile des paquets réseau dans le cadre du processus d’inspection. Lorsqu’elle réussit, elle offre la meilleure capacité à repérer et à bloquer les menaces potentielles.

La structure d’un paquet réseau

Un paquet réseau peut être divisé en deux sections principales. Un paquet contient plusieurs en-têtes ainsi qu’une charge utile.

Les en-têtes des paquets réseau sont conçus pour aider à acheminer le paquet à travers le réseau jusqu’à sa destination et pour contribuer à assurer une bonne connexion. Par exemple, l’adresse IP et les numéros de port TCP/UDP utilisés pour identifier l’ordinateur et l’application auxquels un paquet est destiné se trouvent dans un en-tête de paquet.

La charge utile du paquet contient les données réelles que le paquet réseau est censé transporter, et tous les paquets n’ont pas de charge utile. Par exemple, le contenu d’une page Web demandée par un navigateur sera contenu dans la charge utile d’un paquet HTTPS.

Comment fonctionne l’inspection approfondie des paquets

Certaines solutions de sécurité réseau n’examinent que les en-têtes d’un paquet pour déterminer s’il doit être autorisé à poursuivre vers sa destination. Par exemple, un pare-feu peut bloquer le trafic destiné à certaines adresses IP ou à certains ports qui ne sont pas censés être accessibles publiquement.

Toutefois, cette approche ne protège pas contre toutes les menaces potentielles. Par exemple, une solution de sécurité réseau ne peut pas déterminer si une page Web contient du contenu malveillant en examinant les en-têtes.

L’inspection approfondie des paquets (DPI) consiste à examiner la charge utile du paquet en plus de ses en-têtes. Cela permet à la solution de sécurité d’analyser le paquet à la recherche de maliciels, d’exfiltration de données ou d’autres menaces potentielles. Grâce à la DPI, une solution de sécurité réseau peut repérer et bloquer des menaces indétectables lorsque seuls les en-têtes de paquets sont analysés.

Défis de l’inspection approfondie des paquets

La DPI a le potentiel de renforcer la sécurité réseau d’une organisation. Elle fait toutefois face à certains défis, notamment :

  • Trafic chiffré : Une proportion croissante du trafic réseau utilise des protocoles chiffrés comme HTTPS. Cela rend la DPI irréalisable pour les solutions de sécurité réseau sans accès aux clés de chiffrement nécessaires.
  • Volumes de données : Effectuer une DPI signifie que les outils de sécurité d’une organisation inspecteront et stockeront potentiellement le contenu complet de chaque paquet réseau. Cela peut représenter une quantité massive de données, coûteuse à stocker et difficile à analyser.
  • Répercussions sur la performance : Une solution de sécurité réseau en ligne doit inspecter le contenu d’un paquet et prendre une décision avant que le paquet puisse poursuivre vers sa destination. Cela peut introduire de la latence si le processus de DPI est lent ou si la solution est débordée.

Conclusion

La DPI offre une vision plus approfondie du trafic réseau et des menaces potentielles pour le réseau en inspectant le contenu des paquets réseau en plus de leurs en-têtes. Toutefois, la mise en œuvre de la DPI à grande échelle, tout en maintenant la performance et la sécurité du réseau, comporte des défis.

Équipe KZero



Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.