NGFW изнутри. Вся правда от ведущего эксперта. Часть 2

Производители NGFW могут заявлять о том, что они очень быстрые. При этом в реальных условиях они замедляют ваш трафик. Так происходит потому, что все измерения происходят в лаборатории, где были включены другие настройки NGFW и подавали другой тип трафика. Это второе видео в серии, где мы рассказываем: — Как лаборатория производит тестирование NGFW. — Какие три параметра производительности NGFW важны и почему его нельзя тестировать как роутер. — Как все три параметра изменяются на одном и том же устройстве от типа трафика и включенного функционала. — Почему надо выбирать NGFW по параметрам в режиме Threat Protection/Threat Prevention. Денис Батранков, эксперт с 26-летним стажем в области межсетевых экранов и IPS, раскроет все подводные камни выбора CPS, Concurrent Connection и Throughput. Смотрите новый выпуск, где мы подскажем, как правильно посчитать ваш CPS и Throughput перед покупкой. И следите за новинками безопасности в Телеграм-канале Дениса: Таймкоды: 0:00 Главный параметр подбора NGFW — CPS 1:11 Как узнать, какой у вас в будущей сети CPS? 2:30 Как посчитать требуемый CPS у будущего NGFW 3:23 CPS для TCP и SSL — серьезно отличается 4:20 Почему требуют завышенный CPS в ТЗ 5:20 Как узнать, какой у вас в сети Throughput? 6:42 Используйте Throughput из Threat Protection или Threat Prevention 7:28 NSS Labs демонстрирует разницу Throughput для разного функционала 8:54 CPS разный для разного функционала — это есть в datasheet 10:00 Производительность NGFW в режиме «все выключено» нужна, если вам нужен просто роутер
Back to Top