Résultats du test comparatif de performances et de résilience Miercom - Appliances UTM



Documents pareils
Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

z Fiche d identité produit

La Gestion des Applications la plus efficace du marché

Quel système d'exploitation mobile est le plus fiable?

Guide de l'utm et des pare-feu de nouvelle génération

Appliance Check Point 4600

10 façons d optimiser votre réseau en toute sécurité

Les risques et avantages du BYOD

Nouvelle génération, plus performante

KASPERSKY SECURITY FOR BUSINESS

Les botnets: Le côté obscur de l'informatique dans le cloud

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN build 8069

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Serveur de messagerie

Contrôle et Visibilité des applications «Dans le firewall» vs. «A côté du firewall»

VTX Secure Sonicwall

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Positionnement produit

Antivirus Antispyware Antirootkit Antispam Pare-feu Console d administration

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Optimisation WAN de classe Centre de Données

Critères d évaluation pour les pare-feu nouvelle génération

McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau

LA SÉCURITÉ RÉINVENTÉE

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Guide de connexion à. RENAULT SA et PSA PEUGEOT CITROËN. via ENX

Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec

D o s s i e r d e P r e s s e. I. Historique 3. II. Chiffres 4. III. Solutions 5. IV. Partenaires 7. V. Clients 8

PACK SKeeper Multi = 1 SKeeper et des SKubes

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Bee Ware. Cible de Sécurité CSPN. Validation Fonctionnelle Validation Fonctionnelle Bon pour application AMOA BEEWARE BEEWARE

Symantec Endpoint Protection

Le BYOD (apporter son propre périphérique au bureau) et les dangers qui lui sont associés

Secured Internet Gateway. Découvrez nos nouvelles solutions de sécurisation orientées-applications

Contrôle des applications

KASPERSKY SECURITY FOR BUSINESS

La surveillance réseau des Clouds privés

SÉCURISEZ LE TRAITEMENT DES PAIEMENTS AVEC KASPERSKY FRAUD PREVENTION. #EnterpriseSec

WIFI sécurisé en entreprise (sur un Active Directory 2008)

1. Le spécialiste de la sécurite informatique. Sommaire. Check Point Software, une vision globale de la sécurité

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

21700 Appliance de haut niveau (3551 SPU / 110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération

CustomerSource : aperçu des fonctionnalités disponibles

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Symantec Endpoint Protection Fiche technique

Rapport de certification

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

10 bonnes pratiques de sécurité dans Microsoft SharePoint

Accès Mobile Sécurisé à L'aide de VPN SSL

W I-FI SECURISE ARUBA. Performances/support de bornes radio

Découverte et investigation des menaces avancées PRÉSENTATION

Protection Sophos contre les menaces sur les systèmes d extrémité

Etude de la pertinence et de l'intérêt des appliances WAF (IPS web) à l'inria

ETI/Domo. Français. ETI-Domo Config FR

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global

Sécurité de nouvelle génération Cyberoam pour les entreprises

AGENT LÉGER OU SANS AGENT. Guide des fonctionnalités Kaspersky Security for Virtualization

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

Protection hyper rapide pour centres de données

HySIO : l infogérance hybride avec le cloud sécurisé

Sécurité sur le web : protégez vos données dans le cloud

Faire le grand saut de la virtualisation

Services Colt IP VPN Colt Technology Services Group Limited. Tous droits réservés.

Comment choisir la solution de gestion des vulnérabilités qui vous convient?

KASPERSKY SECURITY FOR BUSINESS

MARS La mise en place d un réseau informatique facilite la communication interne d une entreprise. # #

Catalogue «Intégration de solutions»

Gammes de produits Dell SonicWALL

Les 7 règles d'or pour déployer Windows 7

Rapport de certification

Sécurisation du centre de services au sein du cloud computing La stratégie de sécurité de BMC pour l environnement SaaS LIVRE BLANC

La Solution Crypto et les accès distants

Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité

Investissements Financiers

Nouveaux outils de consolidation de la défense périmétrique

Réseau CNAS pour le. M. AKKA ABDELHAKIM Chef Département Systèmes et Réseaux Informatiques

Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés

Surveillance stratégique des programmes malveillants avec Nessus, PVS et LCE

La voix sur IP n'est pas un gadget, et présente de réels bénéfices pour l'entreprise.

Une nouvelle approche globale de la sécurité des réseaux d entreprises

Les pare-feu ne sont pas qu'une affaire de sécurité

FAQ. NERIM VoIP QUESTIONS TECHNIQUES GENERALES

la sécurité change avec Orange développez vos activités en toute sérénité, nous protégeons vos systèmes d information

Contenu. Compatibilité des plates-formes. Instructions d utilisation de SonicOS Enhanced o+ SonicOS

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Montrer que la gestion des risques en sécurité de l information est liée au métier

Transcription:

Résultats du test comparatif de performances et de résilience Miercom - Appliances UTM Tests comparatifs Miercom portant sur les appliances SG Series de par rapport à la concurrence Résultats des tests de performances indépendants Miercom Juillet 214

Présentation Les pare-feu fournissent non seulement votre première ligne de défense contre les intrusions externes, mais ils vous connectent également avec le monde extérieur. Activer la sécurité sur votre pare-feu ne doit pas se faire au détriment des performances. Alors que tous les éditeurs réseau communiquent des statistiques montrant le débit maximal atteignable, les tests tiers apportent des données de référence basées sur des scénarios de la vie réelle. Les experts en réseau Miercom ont réalisé des tests approfondis sur plusieurs appliances pour vérifier leurs performances. Solutions concurrentes comparées Les tests ont comparé les produits de quatre éditeurs principaux s'adressant à une entreprise type de 5 à 1 utilisateurs : SG 21 et SG 23 DELL SonicWALL NSA 26 FortiGate 1D WatchGuard XTM 525 Remarque : pour toutes les appliances, le nombre d'utilisateurs est donné à titre indicatif. Le client devrait toujours contacter l'éditeur ou le revendeur qualifié pour identifier les modèles d'appliances répondant aux besoins spécifiques de son infrastructure. Conditions des tests Toutes les appliances ont été testées dans les laboratoires de test de Miercom en utilisant le matériel de test ultra sophistiqué de Ixia et Spirent. Chaque fois que possible, un trafic réseau mixte simulant les conditions réelles a été utilisé pour mesurer les débits. Ce qui explique que les résultats de ce rapport puissent différer des débits énoncés par les éditeurs qui indiquent généralement les meilleurs scénarios. Résultats Les tests mesurent les performances de pare-feu dans les scénarios quotidiens les plus courants. Les appliances SG sont arrivées en tête dans tous les tests évaluant le débit : pare-feu activé, pare-feu + contrôle des applications activés, pare-feu + prévention des intrusions sur l'hôte (HIPS) activés et les connexions par seconde. «Nous sommes fiers de récompenser les appliances SG 23 et SG 21 Unified Threat Management de la Miercom Performance Verified Certification.» Miercom Résultats des tests de performances indépendants Miercom Juillet 214 1

1. Débit du pare-feu Le pare-feu est la fonction la plus importante de votre UTM. Tout ralentissement à ce niveau impacte le trafic transitant par l'appliance. Par conséquent le débit du pare-feu devrait idéalement permettre un taux linéaire pour vos connexions. Ce test a été réalisé avec trois ports 1Gbps donnant un maximum théorique de 3 Gbps / 3 Mbps. Seules les appliances ont été capables d'opérer à cette vitesse. Débit du pare-feu unidirectionnel (Mbps) 3, 3, 3, "Les SG 23 et SG 21 étaient sans aucun doute les deux meilleures appliances de cette évaluation. Miercom 225 15 1,322 1,884 1,886 75 Layer 3 SG21 SG23 FG1D NSA26 Source : Miercom, juin 214 Débit du pare-feu maximal Comme le premier test sur le débit du pare-feu n'a pas poussé les appliances SG jusqu'à leurs limites, selles ont été re-testées pour vérifier leur débit maximal. Pour ce faire, Miercom a utilisé plus de ports et envoyé le trafic dans les deux directions en même temps. Les deux appliances ont atteint un débit maximal de plus de 1 Gbps. Débit du pare-feu bidirectionnel (Mbps) 11, 1,441 1,332 8,25 5,5 2,75 Layer 3 Source : Miercom, juin 214 SG21 SG23 Résultats des tests de performances indépendants Miercom Juillet 214 2

2. Débit du contrôle des applications Le contrôle des applications vous permet de contrôler et de gérer efficacement différents types de trafic passant par votre passerelle tels que le VPN, YouTube ou Facebook sans avoir à bloquer le trafic complètement. Ce test examine le débit au niveau 7 (niveau d'application). Pour analyser le trafic à ce niveau, il est nécessaire d'assembler plusieurs paquets de trafic afin de déterminer l'application utilisée. Ainsi, le contrôle des applications occasionne inévitablement un certain coût au niveau des charges administratives et des performances. Les deux appliances arrivent en tête en termes de débit pour le contrôle des applications. Le SG 21 était 6% plus rapide que le produit concurrent le plus proche. Débit du contrôle des applications (Mbps) 1,3 975 1,9 1,215 65 679 325 486 491 Layer 7 SG21 SG23 FG1D NSA26 Source : Miercom, juin 214 3. Débit IPS Les systèmes de prévention des intrusions sur l'hôte (HIPS) surveillent le réseau à la recherche de trafic suspect et peut bloquer les exploits des vulnérabilités connues. Similaire au contrôle des applications, il s'agit d'un processus intensif aux niveau des ressources où les paquets sont assemblés et inspectés. Les appliances SG ont été celles qui ont délivré les performances les plus rapides parmi les produits testés. Firewall + débit IPS (Mbps) 7 658 525 35 54 42 475 175 132 Layer 7 SG21 SG23 FG1D NSA26 Source : Miercom, juin 214 Résultats des tests de performances indépendants Miercom Juillet 214 3

4. Connexions par seconde Ce test vérifie le nombre maximal de nouvelles connexions TCP qu'une appliance de sécurité peut établir par seconde. Établir des connexions TCP consomme beaucoup de ressources, notamment auprès du moteur de détection de l'appliance. Le nombre maximal de nouvelles connexions établies par seconde donne une bonne indication de la capacité des appareils à maintenir la sécurité sans affecter les performances. Les appliances SG arrivent une fois de plus en tête dans ce domaine. Connexions par seconde 5, 37,5 45,5 25, 29,66 12,5 15,1 8,8 SG21 SG23 3,2 FG1D NSA26 Source : Miercom, juin 214 Conclusion Lors de tests indépendants basés sur des scénarios de la vie réelle, les appliances SG ont donné les performances les plus rapides par rapport aux solutions concurrentes, SonicWALL et WatchGuard, et ce même lorsque des fonctions de sécurité et de contrôle supplémentaires étaient activées. Étapes suivantes Pour plus d'informations, y compris des vidéos de démo et une évaluation gratuite, visitez www.sophos.fr/utm. Contactez votre partenaire dès aujourd'hui pour savoir comment vous pouvez améliorer votre protection réseau avec UTM. La SG 23 et la SG 21 ont obtenu les meilleurs résultats dans les tests de performances concurrentiels par rapport aux autres solutions produits UTM leaders. Miercom Résultats des tests de performances indépendants Miercom Juillet 214 4

A propos de Miercom Miercom a publié des centaines d analyses comparatives dans de grands magazines professionnels tels que Network World, CommunicationsWeek/InternetWeek, Business Communications Review, No Jitter, UBM TechWeb, Communications News, xchange and Internet Telephony Pionnier de l évaluation comparative de produits et de services pour les fournisseurs de services en réseaux et télécommunications pour les entreprises, il est incontestablement un leader mondial des centres de tests produits indépendants depuis plus de 26 ans. Miercom propose des programmes complets de test conduisant aux certifications suivantes : Performance Verified,Certified Secure, Certified Green, Certified Interoperable et Certified Reliable, qui peuvent être obtenus lors de tests individuels ou dans le cadre d'une évaluation comparative. Ces certifications sont reconnues par les éditeurs de produits réseau et les organisations d'utilisateurs finaux comme des validations précises et objectives de la capacité d'un produit ou d'un service à garantir des performances dans un scénario réseau réel. Pour plus d'informations sur les services de test et de conseils de Miercom et sur les certifications offertes, visitez le site : www.miercom.com. UTM Demandez un essai gratuit sur sophos.fr/try-utm Plus de 1 millions d utilisateurs dans 15 pays ont retenu comme la meilleure défense du marché contre les menaces complexes et les risques de pertes de données. Régulièrement primées, ses solutions intégrées de sécurisation et de protection des informations sont simples à déployer, à administrer et à utiliser, et offrent le coût global de possession le plus avantageux du marché. Elles permettent le chiffrement des données, la protection des systèmes d extrémité et des mobiles, la sécurisation du Web et de la messagerie et le contrôle d accès réseau, avec le support permanent des Labs, le réseau mondial de centres d'analyse des menaces de. Pour en savoir plus, consultez notre page : www.sophos.fr/products. Équipe commerciale France Tél. : 1 34 34 8 E-mail : info@sophos.fr Oxford, Royaume-Uni Boston, États-Unis Copyright 214. Ltd. Tous droits réservés. Immatriculée en Angleterre et au Pays de Galles No. 29652, The Pentagon, Abingdon Science Park, Abingdon, OX14 3YP, Royaume-Uni Tous les autres noms de produits et de sociétés mentionnés sont des marques ou des marques déposées appartenant à leurs propriétaires respectifs. 1133-3.14DD.fr.simple Miercom ref. DR14314B