Вы находитесь на странице: 1из 2

Citrix NetScaler AppFirewall MPX 11520

 En utilisant une politique ajustée, le Citrix NetScaler AppFirewall MPX 11520 a bloqué 99,77% des
attaques WAF.
 L'appareil s'est révélé efficace contre toutes les techniques d'évasion testées.
 L'appareil a également passé tous les tests de stabilité et de fiabilité.
 Le NetScaler AppFirewall MPX 11520 présentait un taux de faux positifs de 0,349%.
 Le NetScaler AppFirewall MPX 11520 est évalué par NSS à 46 282 connexions par seconde (CPS),
ce qui est supérieur aux performances revendiquées par le fournisseur. Il s'agit d'une évaluation
minimale utilisant une transaction par connexion. Citrix évalue ce périphérique à 6,5 Gbps, ce qui
correspond à 32 500 CPS pour une taille d'objet de 21 Ko. La capacité testée par NSS est une
moyenne de tous les tests de capacité basés sur la réponse HTTP.

Fortinet FortiWeb 1000D

 En utilisant une politique ajustée, le Fortinet FortiWeb 1000D a bloqué 99,85% des attaques
WAF.
 L'appareil s'est révélé efficace contre toutes les techniques d'évasion testées.
 L'appareil a également passé tous les tests de stabilité et de fiabilité.
 Le FortiWeb 1000D présentait un taux de faux positifs de 0,366%.
 Le FortiWeb 1000D est évalué par NSS à 15 865 connexions par seconde (CPS), ce qui est
supérieur à la performance revendiquée par le fournisseur. Il s'agit d'une évaluation minimale
utilisant une transaction par connexion. Fortinet évalue cet appareil à 750 Mbit / s, ce qui
équivaudrait à 3 750 CPS pour une taille d'objet de 21 Ko. La capacité testée par NSS est une
moyenne de tous les tests de capacité basés sur la réponse HTTP. Analyse comparative du pare-
feu d'applications Web NSS Labs - SVM 8

F5 Big-IP ASM 10200

 En utilisant une politique ajustée, le F5 Big-IP ASM 10200 a bloqué 99,21% des attaques WAF.
 L'appareil s'est révélé efficace contre toutes les techniques d'évasion testées.
 L'appareil a également passé tous les tests de stabilité et de fiabilité.
 Le Big-IP ASM 10200 présentait un taux de faux positifs de 0,124%
 Le Big-IP ASM 10200 est évalué par NSS à 36 130 connexions par seconde (CPS), ce qui est en
ligne avec le vendeur revendiqué performance. Il s'agit d'une évaluation minimale utilisant une
transaction par connexion. F5 évalue cet appareil à 35 000 CPS. La capacité testée par NSS est
une moyenne de tous les tests de capacité basés sur la réponse HTTP.
Barracuda Networks Web Application Firewall 960

 À l'aide d'une stratégie à l'écoute, le pare-feu d'applications Web Barracuda Networks 960 a
bloqué 99,97% des attaques WAF.
 L'appareil s'est révélé efficace contre toutes les techniques d'évasion testées.
 L'appareil a également passé tous les tests de stabilité et de fiabilité.
 Le Web Application Firewall 960 présentait un taux de faux positifs de 0,715%.
 Le Web Application Firewall 960 est évalué par NSS à 12 640 connexions par seconde (CPS), ce
qui est inférieur à la performance revendiquée par le vendeur. Il s'agit d'une évaluation minimale
utilisant une transaction par connexion. Barracuda évalue cet appareil à 4 Gbps, ce qui équivaut à
20 000 CPS pour une taille d'objet de 21 Ko. La capacité testée par NSS est une moyenne de tous
les tests de capacité basés sur la réponse HTTP.

Sangfor M5900-F-I

 En utilisant une politique ajustée, le Sangfor M5900-F-I a bloqué 96,11% des attaques WAF.
 L'appareil s'est révélé efficace contre toutes les techniques d'évasion testées.
 L'appareil a également passé tous les tests de stabilité et de fiabilité.
 Le M5900-F-I présentait un taux de faux positifs de 1,174%.
 Le M5900-F-I est évalué par NSS à 76,616 connexions par seconde (CPS), ce qui est plus élevé que
le vendeur revendiqué performance. Il s'agit d'une évaluation minimale utilisant une transaction
par connexion. Sangfor évalue cet appareil à 5 Gbps, ce qui serait de 25 000 CPS à une taille
d'objet de 21 Ko. La capacité testée par NSS est une moyenne de tous les http tests de capacité
basés sur la réponse. Analyse comparative du pare-feu d'applications Web NSS Labs – SVM 9

Imperva SecureSphere x6500

 En utilisant une politique à l'écoute, le SecureSphere x6500 a bloqué des attaques WAF.
 L'appareil s'est révélé efficace contre toutes les techniques d'évasion testées.
 L'appareil a également passé tous les tests de stabilité et de fiabilité.
 Le SecureSphere x6500 présentait un taux de faux positifs de 0.110%.
 Le SecureSphere x6500 est évalué par NSS à connexions par seconde (CPS), ce qui est
supérieur à performance revendiquée par le vendeur. Il s'agit d'une évaluation minimale utilisant
une transaction par connexion. Taux Imperva cet appareil à 2,0 Gbps, ce qui serait de 10 000 CPS
à 21KB taille de l'objet. La capacité testée par NSS est une moyenne de tous des tests de capacité
basés sur la réponse HTTP.

Вам также может понравиться