Comment évaluer les performances d'un pare-feu

PerfectStorm ONE
+ PerfectStorm ONE

Valider les pare-feu dans un environnement de trafic mixte

Il est difficile d'évaluer les performances des pare-feu, car les pare-feu modernes doivent analyser le trafic applicatif chiffré et non chiffré, appliquer les politiques de sécurité et bloquer les activités malveillantes sans nuire à l'expérience utilisateur ni compromettre la connectivité essentielle à l'activité. Dans des conditions d'exploitation réalistes, les ingénieurs doivent comprendre comment le débit, la latence, l'évolutivité des sessions, la reconnaissance des applications et l'analyse des menaces se comportent lorsque du trafic légitime et du trafic malveillant coexistent simultanément dans les environnements d'entreprise et de centre de données.

Pour valider efficacement les performances d'un pare-feu, il faut recourir à des méthodologies de test reproductibles qui combinent un trafic applicatif réaliste, le comportement d'utilisateurs simultanés et des scénarios de menaces représentatifs, afin de mettre en évidence les conflits de règles, les goulots d'étranglement au niveau du traitement et les limites d'inspection avant le déploiement en production. La mesure de la stabilité du débit, de l'évolutivité des connexions, de l'efficacité de la sécurité et des performances applicatives sous des charges de trafic mixtes aide les équipes d'ingénierie à comparer les appareils, à vérifier leur aptitude à fonctionner dans des environnements de validation de concept et à réduire les risques liés au déploiement dans des architectures de sécurité réseau complexes.

Solution de validation de pare-feu en conditions réelles

Pour tester et déboguer les performances d'un pare-feu, il est nécessaire de disposer d'une émulation réaliste des applications et des menaces à l'échelle de l'entreprise, afin que les ingénieurs puissent évaluer à la fois l'efficacité de la sécurité et les performances du réseau dans des conditions contrôlées mais proches de celles d'un environnement de production. Keysight PerfectStorm ONE prend en charge ce processus en générant, sur une plateforme compacte, un trafic applicatif avec état et un trafic malveillant évolutifs, permettant ainsi aux équipes d'évaluer le débit, la résilience, le comportement des politiques et les performances d'inspection dans le cadre de la validation des pare-feu, de l'évaluation concurrentielle et des tests de validation de concept.

Voir le schéma fonctionnel de la validation d'un pare-feu en conditions réelles

Solution de validation de pare-feu en conditions réelles

Découvrez les produits de notre solution de validation de pare-feu en conditions réelles

Cas d'utilisation connexes

contactez-nous logo

Contactez l'un de nos experts

Besoin d'aide pour trouver la solution qui vous convient ?