Como verificar a inspeção de tráfego criptografado

PerfectStorm ONE
+ PerfectStorm ONE

Verificar o desempenho da inspeção criptografada

A verificação da inspeção de tráfego criptografado requer um ambiente de teste repetível, capaz de gerar sessões de aplicativos Secure Sockets Layer (SSL) e Transport Layer Security (TLS), controlar a simultaneidade das sessões e medir a taxa de transferência criptografada, a taxa de conexão e a latência da inspeção. A configuração de teste posiciona o dispositivo de segurança em linha entre clientes e servidores emulados, para que os engenheiros possam observar como a descriptografia do tráfego, a inspeção, a aplicação de políticas e o encaminhamento se comportam à medida que a carga de sessões criptografadas aumenta.

O fluxo de trabalho utiliza perfis de tráfego com estado, da Camada 2 à Camada 7, com o Protocolo Seguro de Transferência de Hipertexto (HTTPS) e outros fluxos de aplicativos criptografados para testar o dispositivo em condições operacionais realistas. Os engenheiros configuram combinações de aplicativos, taxas de aumento de sessões, premissas sobre algoritmos de criptografia e tamanho de chave, além da direção do tráfego; em seguida, comparam a taxa de transferência, os fluxos simultâneos, as taxas de estabelecimento de conexão e a latência para determinar em que pontos a capacidade de inspeção ou o comportamento das políticas se alteram sob carga.

Solução para inspeção de tráfego criptografado

A verificação da inspeção de tráfego criptografado requer a geração de tráfego de aplicativos criptografado com estado através do dispositivo em teste, ao mesmo tempo em que se medem a taxa de transferência, as sessões simultâneas, as taxas de conexão e a latência. A solução utiliza o Keysight PerfectStorm ONE com fluxos de trabalho compatíveis com o IxLoad e o BreakingPoint para emular tráfego realista de aplicativos e de segurança em um equipamento compacto. O PerfectStorm ONE suporta geração de fluxos das Camadas 2 a 7, centenas de perfis de aplicativos e simulações de malware, enquanto seu descarregamento de criptografia por hardware suporta cenários de teste de IPsec (Internet Protocol Security) e SSL (Secure Sockets Layer). Os engenheiros podem usar a plataforma para avaliar o comportamento da inspeção de tráfego criptografado sob carga controlada antes da implantação em produção.

Veja o diagrama de blocos da solução de inspeção de tráfego criptografado

Verificação da inspeção do tráfego criptografado

Conheça os produtos da nossa solução de inspeção de tráfego criptografado

Casos de uso relacionados

logotipo de contato

Entre em contato com um de nossos especialistas

Precisa de ajuda para encontrar a solução certa para você?