فایروالی که ابزار تستش زودتر از خودش کم آورد
خلاصهٔ کاملتر
ادعای اصلی این پست وبلاگ سیسکو سادهست: تو تست مستقل با NetSecOPEN، ابزارهای اندازهگیری زودتر از خود فایروال به سقف رسیدن. به نوشتهٔ نویسنده، بازرسی ترافیک روشن بوده و آزمایشگاه که برای اولین بار فایروالی در این اندازه رو تست میکرد، عملاً بهجای حداکثر بازدهی فایروال، حداکثر توان ابزار تست خودش رو اندازه گرفت — چیزی که به یه معیار سنجش ۵ برابری تازه منجر شد.
عددهایی که ثبت شده: ۲۶۹.۵۹ گیگابیت بر ثانیه بازدهی بازرسیشدهٔ HTTP، ۲۲۲.۳۷ گیگابیت بر ثانیه بازدهی بازرسیشدهٔ HTTPS، ۵.۶ میلیون اتصال همزمان TCP/HTTPS و ۷۹.۶ هزار اتصال HTTPS در ثانیه. تو گزارش اومده که تست ترکیب ترافیک اپلیکیشنی حدود ۹۵ تا ۹۸ درصد آستانهٔ پردازندهٔ ابزار تست رو مصرف کرده، برای همین بازدهی واقعی ۶۱۶۰ کامل اندازهگیری نشده.
بخش دوم ادعا مربوط به دقت تشخیصه: طبق گزارش تست، فایروال زیر بار و روی ترافیک شبیهسازیشدهٔ دنیای واقعی، ۱۰۰٪ از ۵۳۸۸ سناریوی تهدید تستشده رو بلاک کرده — شامل ۱۳۸۰ CVE عمومی، ۱۸۰ CVE خصوصی، ۳۸۰۹ نمونه بدافزار و ۱۹ روش فرار (evasion).
نویسنده دو قابلیت رو پشت این نتیجه معرفی میکنه. اولی SnortML که با یادگیری ماشین گونههای تازهٔ حملات روز صفر رو همونجا روی مسیر ترافیک تشخیص میده. دومی موتور Encrypted Visibility Engine یا EVE که ترافیک پرخطر رو بدون رمزگشایی شناسایی میکنه و فعلاً پروتکلهای TLS، QUIC، SSH و STUN رو پوشش میده، با تشخیص بدافزار گسترشیافته روی اندروید، مکاواس و لینوکس.
زمینهٔ ماجرا هم بیربط نیست: به دادههایی که تو مقاله بهش استناد شده، باتهای ایجنتی هوش مصنوعی بیش از نصف کل درخواستهای وب رو تولید میکنن و بیش از نصف ترافیک انسانی اینترنت هم دیگه با رمزنگاری پساکوانتومی محافظت میشه. یعنی فشار روی هر نقطهٔ اعمال سیاست امنیتی داره بیشتر میشه.
ادعای اقتصادی سیسکو هم اینه که ۶۱۶۰ همین سطح امنیت رو با حدود یکسوم هزینهٔ رقبا بهازای هر گیگابیت محافظتشده، تا ۸۰٪ فضای رک کمتر و ۶۰٪ مصرف برق کمتر ارائه میده و میشه تا ۸ ترابیت بازدهی بازرسیشده کلاسترش کرد. طبیعتاً اینها اعداد خود فروشندهست و باید با همون نگاه خونده بشه، هرچند تست پایه توسط نهاد ثالث انجام شده.
نکات کلیدی:
- ابزار تست NetSecOPEN قبل از فایروال ۶۱۶۰ به سقف رسید؛ بازدهی واقعی ثبت نشد
- ۲۶۹.۵۹ گیگابیت HTTP و ۲۲۲.۳۷ گیگابیت HTTPS بازرسیشده اندازهگیری شد
- ۱۰۰٪ از ۵۳۸۸ سناریوی تهدید بلاک شد، از جمله ۱۵۶۰ CVE عمومی و خصوصی
- SnortML روز صفر رو روی مسیر تشخیص میده و EVE بدون رمزگشایی کار میکنه
- ادعای هزینه: حدود یکسوم رقبا بهازای هر گیگابیت محافظتشده




