今日、仮想化の時代において、SDN テクノロジーの応用は非常に広範囲に及び、SDN アプリケーションの周辺には多くの新しいテクノロジーが出現していますが、ディープパケットインスペクションテクノロジーはそのうちの1つです。
ディープパケットインスペクション技術は、今日のネットワークのセキュリティと管理性能を大幅に向上させますが、Software-Defined Networkingと組み合わせることで、DPIはネットワークポリシーの集中制御と自動化プロセスの高速化を実現するさらに強力なツールとなります。
DPIはネットワークパケットフィルタリング技術です。パケットはレビューポイントに渡され、DPIテクノロジーがパケットを検査し、プロトコルの不一致、ウイルス、スパム、侵入、またはその他の定義された基準を検索します。DPIはネットワーク全体に情報を提供し、高度なネットワーク自動化、ポリシー、コンプライアンス、セキュリティ機能を保証します。
SDNとDPIテクノロジーの組み合わせにより、ポリシーとセキュリティの集中制御が可能になります。
改善された DPI 技術は SDN コントローラにネットワークの状態とトラフィックに関する詳細なデータを提供することができます。これにより SDN はネットワークを一連の個別のデバイスとしてではなく、全体的なリソースとして見ることができます。最終的に、SDN と DPI テクノロジーの組み合わせはネットワークの専門家が個々のコンポーネントやエレメントではなくネットワーク全体に制御ポリシーと自動化を適用することを可能にします。それぞれが独自の DPI テクノロジーを持つ個々のパフォーマンスデバイスの現在のシステムの代わりに、コア DPI パフォーマンスは全ての関連する機能を助ける情報を提供することができます。
この集中型DPI技術の導入は、リモートワーカーの増加傾向、デバイスの持ち込み、内部および外部のさまざまなトラフィックタイプによって生じる新たなセキュリティニーズにより、長い道のりをたどることになります。
ネットワークは現在、優良なトラフィックとネットワークから排除すべきトラフィックを識別するために、より深く「プローブ」する必要があります。たとえば、IT マネージャーは国際ダイヤルアップ料金を節約するために Skype チャット要求を許可したいと考えるかもしれませんが、データ漏洩を防止し、コンプライアンス・ポリシーを実施するために Skype で転送されるファイルのブロックも検出する必要があります。
SDN のアプリケーションは他の技術によって推進される必要があり、その結果、より大きな価値を生み出す力の組み合わせになります。