www.wikidata.uk-ua.nina.az
Dokladnij analiz vmistu angl Deep Content Inspection skor DCI ce forma merezhnogo filtruvannya za yakoyi pid chas prohodzhennya kontrolnoyi tochki pereviryayetsya ves fajl abo ob yekt MIME na nayavnist virusiv spamu vtrati danih klyuchovih sliv abo za inshimi kriteriyami rivnya vmistu Dokladnij analiz vmistu ye rozvitkom glibokoyi perevirki pakunkiv z mozhlivistyu pereglyadati faktichnij vmist a ne lishe okremij abo dekilka pakunkiv Dokladnij analiz vmistu polyagaye u vidstezhenni vmistu bagatoh pakunkiv tak sho signaturi mozhut buti znajdeni navit yaksho voni dilyatsya mizh pakunkami Vicherpna forma analizu merezhevogo trafiku v yakij internet trafik analizuyetsya vsih semi sharah OSI ISO i najgolovnishe na prikladnomu rivni 1 Zmist 1 Peredumovi 2 Dokladnij analiz vmistu 2 1 Pershe pokolinnya zahishenij vebshlyuz abo perevirka merezhevogo kontentu na osnovi proksi servera 2 2 Druge pokolinnya detalnij analiz pakunkiv na osnovi shlyuzu brandmauera z dopomogoyu proksi 2 3 Tretye pokolinnya prozora programna perevirka merezhevogo vmistu abo dokladnij analiz vmistu 3 Div takozh 4 PosilannyaPeredumovi red Tradicijni tehnologiyi perevirki ne dozvolyali vchasno reaguvati na ostanni masovi ataki 2 Na vidminu vid poverhnevih metodiv kontrolyu takih yak dokladnij analiz pakunkiv DPI za yakih pereviryayetsya lishe chastina danih pakunka i mozhlivo zagolovok sistemi na osnovi dokladnogo analizu vmistu DCI ye vicherpnimi tobto pakunki merezhevogo trafiku rozpakovuyutsya dlya dostupu do vmishenih u nih ob yektiv za potrebi rozkodovuyutsya ta abo rozarhivovuyutsya i nareshti pereviryayutsya na nayavnist shkidlivih program pravomirnosti vikoristannya tosho Yaksho ce peretvorennya i analiz mozhna vikonati v rezhimi realnogo chasu do trafiku mozhna zastosuvati politiki realnogo chasu zapobigayuchi poshirennyu shkidlivih program spamu i vtrati cinnih danih Istorichno DPI rozroblenij dlya viyavlennya ta zapobigannya vtorgnennyam Potim vin vikoristovuvavsya dlya zabezpechennya yakosti obslugovuvannya de potik merezhnogo trafiku mozhe buti rozpodilenij za prioritetom takim chinom sho tipi trafiku yaki zalezhat vid zatrimki napriklad Voice over IP mozhut buti opracovani dlya zabezpechennya bilshogo prioritetu potoku Novi pristroyi zahistu merezhevogo vmistu taki yak unifikovane upravlinnya zagrozami abo merezhevij ekran nastupnogo pokolinnya en Garner RAS Core Research Note G00174908 vikoristovuyut DPI dlya zapobigannya atakam z nevelikogo vidsotka virusiv ta hrobakiv signaturi cogo shkidlivogo programnogo zabezpechennya vpisuyutsya v obsyag perevirki DPI Prote viyavlennya ta poperedzhennya shkidlivih program novogo pokolinnya takih yak Conficker i Stuxnet mozhlive lishe zavdyaki vicherpnomu analizu sho nadayetsya DCI dzherelo Dokladnij analiz vmistu red Paralelno z rozvitkom dokladnoyi perevirki pakunkiv zachatki dokladnogo analizu vmistu mozhna prostezhiti she v 1995 roci z poyavoyu proksi serveriv yaki zupinyali shkidlivi programi i spam Dokladnij analiz vmistu mozhe rozglyadatisya yak tretye pokolinnya analizu merezhevogo vmistu yake peredbachaye retelnu jogo perevirku Pershe pokolinnya zahishenij vebshlyuz abo perevirka merezhevogo kontentu na osnovi proksi servera red Proksi serveri rozgortalis dlya nadannya poslug keshuvannya vmistu shob otrimuvati ob yekti a potim napravlyati yih Takim chinom ves merezhevij trafik perehoplyuyetsya i potencijno zberigayetsya Ce pereroslo v te sho zaraz nazivayut zahishenim vebshlyuzom otrimannya ta skanuvannya ob yektiv skriptiv ta zobrazhen na osnovi proksi servera Druge pokolinnya detalnij analiz pakunkiv na osnovi shlyuzu brandmauera z dopomogoyu proksi red Rishennya drugogo pokolinnya dlya kontrolyu merezhevogo trafiku buli zdijsneni v brandmauerah i abo UTM Vrahovuyuchi sho merezhevij trafik prohodit cherez ci pristroyi na dodachu do DPI mozhliva perevirka na osnovi proksi Cej pidhid bulo vpershe vikoristano NetScreen Technologies en poglinuta Juniper Networks Inc Arhivovano 7 veresnya 2014 u Wayback Machine Odnak vrahovuyuchi visoku vartist takoyi operaciyi cyu funkciyu bulo zastosovano v tandemi z sistemoyu DPI i vona aktivizuvalasya tilki za potrebi abo koli vmist ne vdavalosya ociniti cherez sistemu DPI Tretye pokolinnya prozora programna perevirka merezhevogo vmistu abo dokladnij analiz vmistu red Sistemi tretogo potochnogo pokolinnya sistem perevirki merezhevogo kontentu vidomi yak sistemi dokladnogo analizu vmistu realizovani yak povnistyu prozori pristroyi yaki vikonuyut povnu perevirku kontentu na rivni zastosunkiv na shvidkosti signalu Div takozh red Deep packet inspectionPosilannya red Deep Content Inspection vs Deep Packet Inspection Arhivovano 16 veresen 2011 u Wayback Machine Wedge Networks Inc August 2 2011 accessed August 23 2011 Adhikari Richard Seeking Tomorrow s Security Solutions Today Part 1 Arhivovano 19 kvitnya 2018 u Wayback Machine Tech News World July 21 2011 accessed August 23 2011 Otrimano z https uk wikipedia org w index php title Deep content inspection amp oldid 38111105