Inicio › Glossario › Throughput (Threat Protection)
Throughput (Threat Protection) e a taxa de transferencia de dados que um firewall, appliance UTM ou dispositivo de seguranca consegue sustentar quando os mecanismos de inspecao contra ameacas - como IPS, antivirus de rede, anti-malware e filtragem de conteudo - estao ativos e processando o trafego em tempo real.
Todo equipamento de seguranca tambem divulga um throughput de firewall (ou throughput bruto), medido apenas com as regras basicas de filtragem de pacotes ligadas. Esse valor costuma ser bem maior porque exige pouco processamento. Quando recursos de Threat Protection sao habilitados, cada pacote passa por inspecao profunda de conteudo (Deep Packet Inspection), comparacao com assinaturas de ataques conhecidos e, em muitos casos, decodificacao de trafego criptografado. Esse trabalho adicional consome ciclos de CPU e memoria do dispositivo, reduzindo a capacidade real de vazao. Por isso, o throughput com protecao ativa e considerado o indicador mais realista de desempenho em producao.
Ao dimensionar um firewall ou appliance de seguranca para uma rede, considerar apenas o throughput bruto pode levar a subestimar a necessidade real de hardware. O Throughput (Threat Protection) reflete o cenario de uso mais proximo da realidade, onde as funcionalidades de seguranca permanecem ativas o tempo todo, sendo a referencia mais confiavel para avaliar se o equipamento atende a demanda de trafego da rede sem gargalos de desempenho.