Cómo verificar la inspección del tráfico cifrado

PerfectStorm UNO
+ PerfectStorm ONE

Comprobar el rendimiento de la inspección cifrada

La verificación de la inspección del tráfico cifrado requiere un entorno de pruebas repetible capaz de generar sesiones de aplicación SSL (Secure Sockets Layer) y TLS (Transport Layer Security), controlar la concurrencia de las sesiones y medir el rendimiento cifrado, la tasa de conexión y la latencia de la inspección. La configuración de la prueba sitúa el dispositivo de seguridad en línea entre los clientes y servidores emulados, de modo que los ingenieros puedan observar cómo se comportan el descifrado del tráfico, la inspección, la aplicación de políticas y el reenvío a medida que aumenta la carga de las sesiones cifradas.

El flujo de trabajo utiliza perfiles de tráfico con estado, desde la capa 2 hasta la capa 7, que incluyen el Protocolo Seguro de Transferencia de Hipertexto (HTTPS) y otros flujos de aplicaciones cifrados, con el fin de poner a prueba el dispositivo en condiciones de funcionamiento realistas. Los ingenieros configuran combinaciones de aplicaciones, tasas de aumento de sesiones, supuestos sobre cifrado y tamaño de clave, así como la dirección del tráfico; a continuación, comparan el rendimiento, los flujos simultáneos, las tasas de establecimiento de conexiones y la latencia para determinar en qué puntos cambia la capacidad de inspección o el comportamiento de las políticas bajo carga.

Solución para la inspección del tráfico cifrado

La verificación de la inspección del tráfico cifrado requiere generar tráfico de aplicaciones cifrado con estado a través del dispositivo sometido a prueba, al tiempo que se miden el rendimiento, las sesiones simultáneas, las tasas de conexión y la latencia. La solución utiliza Keysight PerfectStorm ONE con flujos de trabajo compatibles con IxLoad y BreakingPoint para emular tráfico realista de aplicaciones y de seguridad en un dispositivo compacto. PerfectStorm ONE admite la generación de flujos desde la capa 2 hasta la capa 7, cientos de perfiles de aplicaciones y simulaciones de malware, mientras que su descarga de cifrado por hardware es compatible con escenarios de prueba de IPSec (Internet Protocol Security) y SSL (Secure Sockets Layer). Los ingenieros pueden utilizar la plataforma para evaluar el comportamiento de la inspección cifrada bajo una carga controlada antes de su implementación en producción.

Ver el diagrama de bloques de la solución de inspección del tráfico cifrado

Comprobación de la inspección del tráfico cifrado

Descubre los productos de nuestra solución de inspección de tráfico cifrado

Casos prácticos relacionados

contacto logotipo

Póngase en contacto con uno de nuestros expertos

¿Necesita ayuda para encontrar la solución adecuada para usted?