Начните с трафика

Соберите средние и пиковые значения по направлениям, долю мелких пакетов и число новых соединений. Для веб-шлюза отдельно оцените зашифрованный трафик.

  • Пиковая и 95-й перцентиль нагрузки
  • CPS и одновременные соединения
  • Доля TLS-инспекции
  • Восточно-западный трафик

Зафиксируйте профиль функций

FW, IPS, DPI, антивирус и фильтрация дают разную нагрузку. Сравнивать модели нужно по режиму, который будет включён в эксплуатации.

  • Набор защитных модулей
  • Число зон и правил
  • VPN и удалённые пользователи
  • Экспорт событий

Оставьте запас

Запас нужен для обновлений баз, роста трафика и отказа одного узла кластера. Итоговый выбор подтверждается нагрузочным пилотом на типовом профиле.

  • Рост на срок эксплуатации
  • Работа одного узла кластера
  • Пиковые отчёты и резервные копии

Практический результат

Почему скорость интерфейсов не равна производительности полного профиля защиты и какие данные собрать до сайзинга. Итогом работы должен стать не общий вывод, а согласованный документ: схема, таблица параметров, программа испытаний или план изменений — в зависимости от задачи.

Перед закупкой или обновлением проверьте выводы на собственной топологии и реальном профиле трафика. Производительность, совместимость и состав документов подтверждаются для выбранной версии и аппаратной ревизии.