Ansichten:

Empfohlene Systemgrößeninformationen für die Bereitstellung des Internet Access On-Premises Gateway anzeigen.

Beim Bereitstellen des Internet Access On-Premises Gateway empfiehlt Trend Micro, mindestens 200 GB Speicherplatz für das On-Premises Gateway zuzuweisen, um Anwendungs- und Protokolldateien zu speichern. Erkennungs- und Aktivitätsprotokolle werden automatisch an Trend Vision One hochgeladen, es sei denn, das Hochladen wird manuell deaktiviert. Erkennungs- und Aktivitätsprotokolldateien werden automatisch vom On-Premises Gateway gelöscht, wenn die Dateien älter als sieben Tage sind oder insgesamt 50 GB Speicherplatz beanspruchen. Trend Vision One speichert hochgeladene Protokolldateien bis zu 180 Tage.
Die folgenden Tabellen bieten Informationen zur Verwendung bei der Berücksichtigung der Systemgröße basierend auf den Leistungstestergebnissen des lokalen Gateways.
Hinweis
Hinweis
  • Während der Tests wurden auf dem virtuellen Service-Gateway-Gerät keine anderen Dienste als das Internet Access On-Premises Gateway aktiviert.
  • Die Anzahl der vCPUs und die Menge an RAM, die erforderlich sind, um die Service-Gateway-Firmware auszuführen, sind in den vCPU- und RAM-Gesamtsummen für jeden Größentest enthalten.
  • 10 Vorlagen für 'Prävention vor Datenverlust' wurden aktiviert und verwendet, als die Funktion 'Prävention vor Datenverlust' aktiviert wurde.
  • Systemgrößenempfehlungen für lokale Gateways im Proxy-Server-Modus unter den folgenden Bedingungen:
    • Bereitstellungsmethode: VMWare ESXi über ein Service-Gateway-Virtual Appliance
    • Verwendung: Schutz des Webserver-Datenverkehrs
    • Datenverkehrsprotokoll: HTTPS mit HTTPS-Inspektion aktiviert
    • Durchschnittliche Verkehrsgröße: 17 KB
Anzahl der vCPU-Kerne
RAM
Aktivierter Funktionssatz
Empfohlener maximaler Netzwerkdurchsatz
Transaktionen pro Sekunde
Empfohlene maximale Gesamtanzahl der Benutzer
8
16 GB
Nur Internetzugangsregeln
200 Mbit/s
1650
2900
8
16 GB
Internetzugriffsregeln mit Bedrohungsschutz
170 Mbit/s
1500
2600
8
16 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
150 Mbit/s
1300
2200
12
16 GB
Nur Internetzugangsregeln
290 Mbit/s
2500
4400
12
16 GB
Internetzugangsregeln mit Bedrohungsschutz
260 Mbit/s
2250
3900
12
16 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
230 Mbit/s
1950
3400
24
32 GB
Nur Internetzugangsregeln
570 Mbit/s
4800
8500
24
32 GB
Internetzugangsregeln mit Bedrohungsschutz
510 Mbps
4400
7800
24
32 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
400 Mbit/s
3300
5900
48
64 GB
Nur Internetzugangsregeln
850 Mbit/s
7200
12.500
48
64 GB
Internetzugangsregeln mit Bedrohungsschutz
810 Mbit/s
6700
12.000
48
64 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
510 Mbps
4400
7800
  • Empfehlungen zur Systemgröße für lokale Gateways, die im ICAP-Servermodus unter den folgenden Bedingungen betrieben werden:
    • Bereitstellungsmethode: VMWare ESXi über ein Service-Gateway-Virtual Appliance
    • Verwendung: Schutz des Webserver-Datenverkehrs
    • Durchschnittliche Verkehrsgröße: 17 KB
Anzahl der vCPU-Kerne
RAM
Aktivierter Funktionssatz
Empfohlener maximaler Netzwerkdurchsatz
Transaktionen pro Sekunde
Empfohlene maximale Gesamtanzahl der Benutzer
8
16 GB
Nur Internetzugangsregeln
150 Mbit/s
1250
2000
8
16 GB
Internetzugangsregeln mit Bedrohungsschutz
135 Mbit/s
1200
1900
8
16 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
100 Mbit/s
900
1500
12
16 GB
Nur Internetzugangsregeln
200 Mbit/s
1700
3000
12
16 GB
Internetzugangsregeln mit Bedrohungsschutz
190 Mbit/s
1600
2900
12
16 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
150 Mbit/s
1300
2300
24
32 GB
Nur Internetzugangsregeln
400 Mbit/s
3200
5600
24
32 GB
Internetzugangsregeln mit Bedrohungsschutz
380 Mbit/s
3000
5400
24
32 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
250 Mbit/s
2000
3500
48
64 GB
Nur Internetzugangsregeln
700 Mbit/s
5400
10.000
48
64 GB
Internetzugangsregeln mit Bedrohungsschutz
650 Mbit/s
5100
9000
48
64 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
300 Mbit/s
2400
4500
  • Empfehlungen zur Systemgröße für lokale Gateways, die im ICAP-Servermodus unter den folgenden Bedingungen betrieben werden:
    • Bereitstellungsmethode: VMWare ESXi über ein Service-Gateway-Virtual Appliance
    • Verwendung: Schutz des Dateiserververkehrs
    • Durchschnittliche Verkehrsgröße: 100 KB
Anzahl der vCPU-Kerne
RAM
Aktivierter Funktionssatz
Empfohlener maximaler Netzwerkdurchsatz
Transaktionen pro Sekunde
Empfohlene maximale Gesamtanzahl der Benutzer
8
16 GB
Nur Internetzugangsregeln
550 Mbit/s
650
1200
8
16 GB
Internetzugangsregeln mit Bedrohungsschutz
550 Mbit/s
650
1200
8
16 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
500 Mbit/s
600
1000
12
16 GB
Nur Internetzugangsregeln
550 Mbit/s
650
1200
12
16 GB
Internetzugangsregeln mit Bedrohungsschutz
550 Mbit/s
650
1200
12
16 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
500 Mbit/s
600
1000
24
32 GB
Nur Internetzugangsregeln
890 Mbit/s
1050
2000
24
32 GB
Internetzugangsregeln mit Bedrohungsschutz
890 Mbit/s
1050
2000
24
32 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
850 Mbit/s
1000
1800
48
64 GB
Nur Internetzugangsregeln
900 Mbit/s
1100
2000
48
64 GB
Internetzugangsregeln mit Bedrohungsschutz
900 Mbit/s
1100
2000
48
64 GB
Internetzugangsregeln mit Bedrohungsschutz und Prävention vor Datenverlust
900 Mbit/s
1080
1900
Wichtig
Wichtig
  • Alle Leistungsindizes sanken um etwa fünf Prozent, als das Syslog-Weiterleiten aktiviert wurde.
  • Die Empfehlungen für den maximalen Netzwerkdurchsatz und die maximale Gesamtanzahl der Benutzer werden stark von der durchschnittlichen Verkehrslast während der Tests beeinflusst.
Wichtig
Wichtig
Das Aktivieren des lokalen Prompt-Injection-Dienstes erfordert zusätzliche 4 vCPU und 12 GB Speicher für das lokale Gateway, um etwa 6 bis 8 gleichzeitige Aufgaben für das Prompt-Injection-Scanning zu unterstützen. Es kann nicht durch Hinzufügen von mehr CPU oder Speicher verbessert werden. Wenn Sie mehr gleichzeitige Aufgaben unterstützen müssen, müssen Sie zusätzliche lokale Gateways mit dem lokalen Prompt-Injection-Dienst einrichten