Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Inspection approfondie de paquets (DPI)

general

Définition

L'inspection approfondie de paquets, ou DPI (Deep Packet Inspection), est une technique d'analyse du trafic réseau qui examine non seulement les en-têtes des paquets mais également leur contenu utile (payload), jusqu'à la couche applicative du modèle OSI. Contrairement à l'inspection classique limitée aux adresses IP, ports et protocoles, le DPI permet d'identifier précisément les applications utilisées, les protocoles encapsulés, les fichiers transférés et même certains contenus sensibles, indépendamment du port réseau employé. Cette capacité est exploitée par les pare-feux nouvelle génération, les systèmes de prévention d'intrusion et les solutions de prévention de la perte de données pour appliquer des politiques granulaires de sécurité, détecter des signatures de malwares ou bloquer l'exfiltration de données. Le DPI est également utilisé pour la gestion de la qualité de service, la limitation de bande passante par application et, dans certains contextes gouvernementaux controversés, pour la censure ou la surveillance des communications. Lorsque le trafic est chiffré via TLS, le DPI nécessite une inspection SSL avec déchiffrement intermédiaire (proxy MITM légitime), ce qui soulève des enjeux de confidentialité et de conformité au RGPD, notamment concernant le respect de la vie privée des collaborateurs. Les organisations doivent documenter et encadrer juridiquement le recours au DPI dans leurs politiques de sécurité et informer les utilisateurs conformément aux obligations de transparence.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis