Inicio › Glossario › SSL Inspection Throughput
SSL Inspection Throughput e a taxa de dados que um firewall, UTM ou appliance de seguranca consegue processar ao inspecionar trafego criptografado por SSL/TLS, descriptografando, analisando e re-criptografando os pacotes em tempo real.
A maior parte do trafego de internet hoje trafega criptografado via SSL/TLS, o que impede que mecanismos tradicionais de seguranca (antivirus, IPS, DLP, filtro de conteudo) enxerguem o conteudo dos pacotes. Para inspecionar esse trafego, o appliance precisa atuar como um proxy: decifra a sessao, aplica as politicas de seguranca e depois recriptografa os dados antes de envia-los ao destino. Esse processo consome significativamente mais recursos de CPU do que apenas rotear pacotes em texto claro, por isso o throughput com SSL Inspection ativado costuma ser bem menor do que o throughput bruto (firewall throughput) informado no datasheet do equipamento.
Ao comparar produtos, e importante verificar se o valor de throughput informado no datasheet se refere ao trafego sem inspecao ou com SSL Inspection habilitada, ja que fabricantes costumam divulgar ambos os numeros separadamente. Para ambientes com grande volume de trafego criptografado, dimensionar o appliance considerando o throughput com inspecao SSL ativa evita gargalos de desempenho, latencia perceptivel para o usuario final e a tentacao de desativar a inspecao para ganhar velocidade, o que reduz a postura de seguranca da rede.