В. С. Елагин, доцент кафедры ИКС СПбГУТ, к.т.н.
Журнал «Вестник связи», № 5, 2015
Оперативный перехват трафика — этот термин всё чаще появляется не топько в специализированных документах, но и в повседневной работе операторов связи. Ещё недавно основной целью оперативного пере хвата трафика были оперативно розыскные мероприятия или СОРМ, однако с каждым годом операторы связи, производители оборудования находят всё новые и новые применения для этого механизма.
Распространённые на сегодняшний день системы DPI (Deep Packet lnspection) позволяют операторам в режиме реального времени проводить анализ пакетов на всех уровнях модели OSI. Помимо изучения пакетов по неким стандартным параметрам, по которым можно однозначно распознать принадлежность пакета к определённому приложению, например, по формату заголовка или номеру порта, технология DPI осуществляет анализ того, как ведёт себя трафик в сети.
Всё это открывает бескрайние перспективы коммерческого использования технологий оперативного перехвата и анализа трафика, не говоря уже о корпоративной сетевой безопасности и защищённости инфокоммуникаций оператора связи.