Inicio › Glossario › Firewall Throughput
Firewall Throughput e a taxa de dados que um firewall consegue inspecionar e encaminhar por unidade de tempo, geralmente expressa em Mbps ou Gbps, funcionando como indicador de capacidade de processamento do equipamento.
Diferente de um switch ou roteador simples, o firewall nao apenas encaminha pacotes: ele inspeciona cabecalhos, aplica regras de Access Control List (ACL), executa Deep Packet Inspection (DPI), decodifica trafego criptografado (quando ha inspecao SSL/TLS) e roda motores de IPS (Intrusion Prevention System) e antivirus. Cada camada de inspecao consome ciclos de CPU e memoria, entao o throughput reflete o quanto de trafego real o appliance sustenta enquanto todas essas funcoes estao ativas.
Ao comparar produtos, e essencial verificar qual metodologia de teste o fabricante usou (tamanho de pacote, protocolo, numero de conexoes simultaneas) e se o numero anunciado corresponde ao cenario real do cliente. Um firewall com throughput alto apenas em modo stateful pode nao entregar a mesma performance quando o cliente ativa IPS, filtro de conteudo e VPN ao mesmo tempo. Por isso, para dimensionar corretamente o equipamento, recomenda-se considerar o throughput com os servicos de seguranca que efetivamente serao usados em producao, e nao apenas o valor maximo destacado na ficha tecnica.