{"id":159443,"date":"2023-05-09T10:37:09","date_gmt":"2023-05-09T09:37:09","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/comprendere-i-dati-sulle-prestazioni-di-sophos-firewall\/"},"modified":"2024-05-16T19:11:10","modified_gmt":"2024-05-16T18:11:10","slug":"comprendere-i-dati-sulle-prestazioni-di-sophos-firewall","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/it\/kb\/comprendere-i-dati-sulle-prestazioni-di-sophos-firewall\/","title":{"rendered":"Comprendere i dati sulle prestazioni di Sophos Firewall"},"content":{"rendered":"\n<p>Puoi trovare i dati sulle prestazioni del firewall nella pagina del prodotto, nella tabella di confronto dei firewall o nella scheda tecnica di Sophos Firewall.\nPer scegliere il modello giusto, \u00e8 importante comprendere correttamente i dati sulle prestazioni di Sophos Firewall. <\/p>\n\n<p>La nostra <a href=\"https:\/\/www.avanet.com\/it\/kb\/sophos-firewall-sizing-guide-scegliere-il-firewall-xgs-giusto\/\">Guida al dimensionamento dei firewall Sophos<\/a> ti spiega a cosa devi prestare attenzione quando scegli un firewall. Per scegliere il modello giusto, \u00e8 importante anche comprendere i dati relativi alle prestazioni di Sophos Firewall.<\/p>\n\n<p>Le prestazioni del tuo Sophos Firewall sono un fattore cruciale per la sicurezza e l&#8217;efficienza della tua rete.\nIn questo blog post analizzeremo i vari aspetti dell&#8217;analisi delle prestazioni di Sophos Firewall e ti spiegheremo come interpretare correttamente i dati sulle prestazioni. <\/p>\n\n<h2 class=\"gb-headline gb-headline-f48bd279 gb-headline-text\">Metodologia di test delle prestazioni<\/h2>\n\n<h3 class=\"gb-headline gb-headline-a0111901 gb-headline-text\">Come vengono generati i dati sulle prestazioni di Sophos?<\/h3>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"3840\" height=\"2880\" data-id=\"119161\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table.png\" alt=\"Schede della serie Sophos Firewall XGS con dati sulle prestazioni\" class=\"wp-image-119161\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table.png 3840w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-64x48.png 64w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-300x225.png 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-1024x768.png 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-768x576.png 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-1536x1152.png 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-2048x1536.png 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-xgs-series-performance-data-table-600x450.png 600w\" sizes=\"auto, (max-width: 3840px) 100vw, 3840px\" \/><\/figure>\n<\/figure>\n\n<p>Le prestazioni di un firewall vengono solitamente misurate in condizioni di test ideali.\nA questo scopo Sophos utilizza lo strumento di test delle prestazioni Keysight-Ixia Breaking Point, leader del settore. <\/p>\n\n<p>Ixia BreakingPoint di Keysight \u00e8 un riconosciuto strumento di test delle prestazioni utilizzato per valutare la sicurezza, l&#8217;affidabilit\u00e0 e le prestazioni di reti e dispositivi di rete.\nViene spesso utilizzato per testare la capacit\u00e0 massima, le prestazioni e la sicurezza di dispositivi di rete come firewall, sistemi di prevenzione delle intrusioni (IPS) e router. <\/p>\n\n<p>BreakingPoint simula un traffico realistico e vari tipi di minacce, tra cui malware, attacchi DDoS e altri rischi per la sicurezza.\n\u00c8 in grado di generare una grande quantit\u00e0 di traffico per testare la reazione dei dispositivi di rete in situazioni di carico elevato e di stress.\nInoltre, consente di verificare come i dispositivi reagiscono ai vari rischi per la sicurezza e di testare l&#8217;efficacia dei meccanismi di sicurezza.  <\/p>\n\n<p>Per un firewall come Sophos Firewall, BreakingPoint pu\u00f2 essere utilizzato per determinare le prestazioni del firewall in diverse condizioni.\nAd esempio, pu\u00f2 essere utilizzato per verificare la velocit\u00e0 con cui il firewall \u00e8 in grado di elaborare i dati (throughput), come reagisce a determinati tipi di minacce (test di sicurezza) e come si comporta in caso di carico elevato (test di prestazioni). <\/p>\n\n<p>\u00c8 importante notare che i risultati dei test di BreakingPoint sono ottenuti in condizioni ideali e che le prestazioni effettive in un ambiente di rete reale possono variare a causa di vari fattori.<\/p>\n\n<p>Tuttavia, \u00e8 importante notare che le prestazioni effettive del firewall possono essere influenzate da una serie di fattori.\nTra questi, il numero di utenti connessi simultaneamente, il tipo di traffico dati e i servizi di sicurezza attivati sul firewall.\nPer garantire prestazioni ottimali, \u00e8 quindi importante controllare regolarmente le prestazioni del tuo firewall e regolarlo se necessario.  <\/p>\n\n<h3 class=\"gb-headline gb-headline-76e9cd4a gb-headline-text\">Firewall<\/h3>\n\n<p>Le prestazioni del firewall si misurano in base al throughput del traffico HTTP.\nIl throughput si riferisce alla quantit\u00e0 di dati che il firewall \u00e8 in grado di elaborare in un determinato lasso di tempo ed \u00e8 solitamente specificato in megabit al secondo (Mbps) o gigabit al secondo (Gbps).\nLe misurazioni si basano su una dimensione di risposta di 512 KB.  <\/p>\n\n<p>Per collocare questo aspetto in un contesto aziendale, immagina di avere un file server nella tua organizzazione a cui molti dipendenti devono accedere.\nOgni accesso, download o upload di documenti genera un traffico di dati che passa attraverso il firewall. <\/p>\n\n<p>Supponiamo che il tuo firewall abbia un throughput di 1 Gbps.\nCi\u00f2 significa che pu\u00f2 elaborare fino a 1 gigabit di dati al secondo.\nSe un dipendente accede a un file sul server di dimensioni pari a 512 KB, il tuo firewall \u00e8 in grado di elaborare questo pacchetto di dati molto rapidamente, in quanto 512 KB sono ben al di sotto della capacit\u00e0 massima di 1 Gbps.\nIn questo modo il dipendente pu\u00f2 accedere ai file richiesti in modo rapido ed efficiente, senza ritardi significativi.   <\/p>\n\n<p>Un altro scenario potrebbe essere il backup notturno dei dati aziendali.\nQuando grandi quantit\u00e0 di dati passano attraverso il firewall, la capacit\u00e0 di quest&#8217;ultimo di gestire un elevato throughput diventa estremamente importante per garantire che il backup venga eseguito in modo efficiente e in tempi ragionevoli. <\/p>\n\n<h3 class=\"gb-headline gb-headline-88b04237 gb-headline-text\">Firewall-IMIX<\/h3>\n\n<p>IMIX sta per &#8220;Internet Mix&#8221; e si riferisce a un tipo di traffico che contiene una miscela di pacchetti di dimensioni diverse.\nNel contesto dei firewall e delle reti, si tratta di un concetto utile per valutare le prestazioni di un sistema in quanto fornisce una rappresentazione pi\u00f9 realistica del traffico internet tipico rispetto ai test che utilizzano solo una dimensione di pacchetto. <\/p>\n\n<p>Quando si misurano le prestazioni del Sophos Firewall con IMIX, il throughput UDP viene misurato utilizzando una combinazione di pacchetti di 66, 570 e 1518 byte.\nCi\u00f2 significa che il firewall elabora pacchetti di dati di queste tre diverse dimensioni, che insieme rappresentano un traffico Internet pi\u00f9 realistico. <\/p>\n\n<p>Per illustrare questo concetto, immagina che i tuoi dipendenti utilizzino diversi servizi attraverso la tua rete.\nAlcuni inviano o ricevono e-mail (pacchetti di dati pi\u00f9 piccoli), altri accedono ai file sul server aziendale (pacchetti di dati medi) e altri ancora caricano o scaricano file o documenti pi\u00f9 grandi (pacchetti di dati pi\u00f9 grandi).\nQueste diverse azioni generano pacchetti di dati di dimensioni diverse, che devono essere elaborati dal tuo firewall.  <\/p>\n\n<p>Utilizzando un profilo di traffico IMIX, Sophos Firewall pu\u00f2 simulare queste dimensioni di pacchetti misti e quindi misurare le prestazioni del firewall in condizioni pi\u00f9 realistiche.\nQuesto tipo di misurazione ti d\u00e0 un&#8217;idea pi\u00f9 chiara di quanto il tuo firewall sia in grado di gestire l&#8217;effettivo traffico misto che dovr\u00e0 elaborare in un ambiente aziendale reale. <\/p>\n\n<h3 class=\"gb-headline gb-headline-099dda50 gb-headline-text\">IPS (Intrusion Prevention System)<\/h3>\n\n<p>Un sistema di prevenzione delle intrusioni (IPS) \u00e8 un componente importante della sicurezza di rete che viene utilizzato per identificare e bloccare le minacce note.\nMonitora il traffico di rete alla ricerca di anomalie o firme che potrebbero indicare attivit\u00e0 dannose e interviene per bloccarle prima che possano causare danni. <\/p>\n\n<p>Le prestazioni dell&#8217;IPS sono misurate sulla base del traffico HTTP utilizzando un set di regole IPS standard e una dimensione dell&#8217;oggetto di 512 KB.\nIl set di regole consiste in un elenco di criteri che l&#8217;IPS utilizza per controllare il traffico.\nSe il traffico soddisfa questi criteri, viene classificato come potenzialmente dannoso e trattato di conseguenza.  <\/p>\n\n<p>Per collocare il tutto in un contesto aziendale: Un dipendente apre un&#8217;e-mail che contiene un link dannoso.\nQuando il dipendente clicca sul link, viene inviato al tuo server un pacchetto di dati che potrebbe contenere codice dannoso.\nSe soddisfa i criteri del set di regole, viene classificato come una minaccia e bloccato prima che possa causare danni alla tua rete.  <\/p>\n\n<p>Misurare le prestazioni dell&#8217;IPS \u00e8 quindi fondamentale per capire quanto il tuo firewall sia in grado di rilevare e bloccare le minacce in tempo reale.\nPrestazioni IPS pi\u00f9 elevate significano che un maggior numero di traffico pu\u00f2 essere analizzato in meno tempo, con conseguente aumento della sicurezza della rete. <\/p>\n\n<h3 class=\"gb-headline gb-headline-a911d343 gb-headline-text\">IPsec-VPN<\/h3>\n\n<p>Le prestazioni della VPN IPsec sono misurate in base al throughput HTTP, utilizzando tunnel multipli e una dimensione di risposta HTTP di 512 KB.\nUn throughput pi\u00f9 elevato significa che \u00e8 possibile trasferire una quantit\u00e0 maggiore di dati in un tempo minore, il che si traduce in una connessione VPN pi\u00f9 veloce ed efficiente. <\/p>\n\n<h3 class=\"gb-headline gb-headline-15b2ef2a gb-headline-text\">TLS Inspection<\/h3>\n\n<p>La funzione di ispezione TLS di Sophos Firewall permette di monitorare e controllare il traffico criptato.\nConsente al firewall di esaminare il traffico di dati criptati per riconoscere e bloccare i contenuti potenzialmente dannosi che altrimenti sarebbero nascosti dalla crittografia. <\/p>\n\n<p>A titolo di esempio, immagina che un dipendente acceda a un sito web criptato.\nSebbene la crittografia normalmente impedisca che il contenuto del sito web sia visibile agli estranei, l&#8217;ispezione TLS permette a Sophos Firewall di ispezionare il contenuto per assicurarsi che non siano presenti malware o altri contenuti dannosi.\nSe il firewall rileva contenuti dannosi, pu\u00f2 bloccare l&#8217;accesso al sito web per proteggere la rete dell&#8217;organizzazione.  <\/p>\n\n<p>Le prestazioni dell&#8217;ispezione TLS sono determinate misurando le prestazioni con IPS per le sessioni HTTPS e varie suite di cifratura.<\/p>\n\n<h3 class=\"gb-headline gb-headline-96ee76eb gb-headline-text\">Protezione dalle minacce<\/h3>\n\n<p>Threat Protection on Sophos Firewall \u00e8 una soluzione di sicurezza completa che combina diverse tecnologie e funzioni per proteggere la tua rete da un&#8217;ampia gamma di minacce.\nInclude funzioni come il firewall stesso, il sistema di prevenzione delle intrusioni (IPS), il controllo delle applicazioni e la difesa dal malware. <\/p>\n\n<p>Immagina che un dipendente cerchi di scaricare un file da un sito web classificato come potenzialmente pericoloso.\nSophos Firewall verificherebbe innanzitutto l&#8217;accesso al sito web (funzione firewall), poi controllerebbe il contenuto del file alla ricerca di codice maligno noto (IPS e difesa da malware) e infine controllerebbe il tipo di file e l&#8217;applicazione utilizzata per scaricarlo (controllo delle applicazioni).\nSe in uno di questi passaggi viene rilevata una minaccia, Sophos Firewall blocca il download, proteggendo la rete dell&#8217;organizzazione.  <\/p>\n\n<p>Le prestazioni della protezione dalle minacce vengono misurate attivando il firewall, l&#8217;<strong>IPS<\/strong>, il <strong>controllo delle applicazioni<\/strong> e la <strong>difesa dalle minacce informatiche<\/strong>.\nLe misurazioni sono state effettuate con una risposta HTTP di 200 KB. <\/p>\n\n<h3 class=\"gb-headline gb-headline-9c491407 gb-headline-text\">NGFW (Next-Generation Firewall)<\/h3>\n\n<p>Il Next-Generation Firewall (NGFW) di Sophos Firewall \u00e8 pi\u00f9 di un firewall tradizionale.\nInclude funzioni avanzate come i sistemi di prevenzione delle intrusioni<strong>(IPS<\/strong>) e il <strong>controllo delle applicazioni<\/strong> per garantire un livello superiore di sicurezza della rete.\nFornisce un controllo pi\u00f9 approfondito e dettagliato del traffico di rete, consentendo una difesa pi\u00f9 efficace contro le minacce.  <\/p>\n\n<p>Esempio: un dipendente tenta di accedere a un&#8217;applicazione cloud non autorizzata per l&#8217;uso all&#8217;interno dell&#8217;azienda, come ad esempio un servizio di cloud storage personale.\nL&#8217;NGFW di Sophos Firewall riconoscerebbe questo tentativo di accesso (attraverso il controllo delle applicazioni), controllerebbe il contenuto della richiesta (attraverso l&#8217;IPS) e bloccherebbe l&#8217;accesso al servizio.\nQueste funzioni aggiuntive consentono a Sophos Firewall di andare oltre il semplice monitoraggio di porte e protocolli e di fornire invece una comprensione e un controllo pi\u00f9 profondi del traffico di rete.  <\/p>\n\n<p>Le prestazioni del firewall di nuova generazione sono state misurate attivando l&#8217;IPS e l&#8217;Application Control con il traffico dati HTTP.\nSi utilizza un set di regole IPS standard e una dimensione dell&#8217;oggetto di 512 KB. <\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[409],"class_list":["post-159443","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb\/159443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/5"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=159443"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb_kategorie?post=159443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}