Inicio › Glossario › IPS Throughput

IPS Throughput

IPS Throughput é a taxa de transferência de dados que um equipamento de segurança de rede consegue processar com o módulo de Intrusion Prevention System (IPS) ativo, medida em Mbps ou Gbps, sem gerar perda de pacotes ou latência excessiva.

O que essa especificação representa

Diferente do throughput bruto (ou "firewall throughput"), que mede a capacidade do equipamento de simplesmente encaminhar pacotes com regras básicas de filtragem, o IPS Throughput reflete o desempenho quando o tráfego passa por inspeção profunda de pacotes (Deep Packet Inspection - DPI). Nesse processo, o appliance analisa assinaturas de ataques conhecidos, padrões de exploração de vulnerabilidades, tentativas de intrusão e comportamentos anômalos em tempo real, comparando o conteúdo dos pacotes com uma base de assinaturas de ameaças.

Por que o valor cai em relação ao throughput total

Ativar o IPS exige processamento adicional de CPU e, em muitos modelos, de chips dedicados (ASICs ou processadores de segurança). Por isso, o valor de IPS Throughput costuma ser menor do que o throughput de firewall simples do mesmo equipamento ? quanto mais camadas de inspeção (IPS, antivírus, controle de aplicação, SSL inspection) forem habilitadas simultaneamente, maior a exigência de processamento e menor tende a ser a vazão real.

Como interpretar na hora de dimensionar um projeto

Ao comparar equipamentos como firewalls UTM, next-generation firewalls (NGFW) ou appliances IPS dedicados, é essencial verificar o valor de IPS Throughput informado pelo fabricante e as condições do teste (tamanho de pacote, protocolo, quantidade de assinaturas ativas). Esse número deve ser compatível com a largura de banda real do link e com o volume de tráfego que passará pela inspeção, evitando gargalos de desempenho quando a proteção contra intrusões estiver habilitada em produção.

← Ver todos os termos do glossario
-