Seuils et Limites Cato Cloud

Prev Next

Cet article fournit une liste des principaux seuils et limitations par défaut pour diverses fonctionnalités et capacités disponibles dans le Cato Cloud.

Ces limites sont conçues pour soutenir les meilleures pratiques de Cato afin de garantir la fiabilité et les performances du service. S'il est nécessaire d'augmenter un Seuil ou une Limite, veuillez contacter Support.

Pour plus d'informations sur les limites de l'API, voir Comprendre la Limitation de Débit de l'API Cato.

Pour plus de détails sur le travail avec les Points de présence situés en Chine, voir Comprendre le Réseau Cato en Chine

Seuils et Limites d'Événements

Limites d'Événements

Fonctionnalité 

Limite 

Événement

2 500 000 événements/heure*

Exportation CSV d'Événements

250 000 événements par export

eventsFeed API

voir Comprendre la limitation du débit d'API Cato

*Dépend de l'accord DPA :

  • Pour les comptes opérant sous DPA 2021, la Limite d'Événement est 2 500 000 événements/heure par sous-type d'événement.

  • DPA 2023 inclut une Limite d'Événement groupée de 2 500 000 événements/heure qui peut être étendue en licenciant des Unités de Données supplémentaires (chaque Unité de Données fournit 2 500 000 événements/heure). Pour plus d’informations, voir Guide du lac de données Cato.

L'outil de découverte d'événements permet aux administrateurs de rechercher et d'analyser les événements de compte pour une période maximale de 3 mois. L'outil d'analyse d'utilisation pour explorer et analyser les statistiques d'utilisation prend en charge une période maximale de 31 jours.

Limites d'Alerte

Limites d'Alerte par Type d'Alerte

Limite

Type d'alerte

50 alertes par heure par sous-type d'alerte

Tous les types d'alerte non spécifiés ci-dessous (par défaut)

2000 alertes par heure par sous-type d'alerte

  • SESSION_PASSIVE_DISCONNECTED

  • SESSION_PASSIVE_CONNECTED

  • SESSION_DISCONNECTED

  • SESSION_CONNECTED

  • XDR_NOTIFICATION

Algorithmes de Chiffrement Supportés Basés sur la Bande Passante IPsec du Site

Pour les sites IPsec avec une bande passante de 100Mbps ou plus, utilisez uniquement les algorithmes AES 128 GCM-16 ou AES 256 GCM-16. Utilisez uniquement les algorithmes AES CBC sur les sites avec une bande passante inférieure à 100Mbps.

Ces directives reflètent que le chiffrement GCM est plus efficace et évolutif que CBC, permettant une meilleure performance et fiabilité pour le trafic crypté à haut débit dans le Cato Cloud.

Débit Supporté pour les Sites Cato

Le Cato Cloud supporte un débit de site allant jusqu'à 10 Gbps pour les liaisons WAN et Internet avec le Socket X1700B et l'Interconnexion Cloud, qui est immédiatement disponible dans de nombreux emplacements PoP.

Cette section montre les détails pour le débit supporté pour le trafic WAN et Internet de différents types de site.

Débit pour les Sites Socket

Le débit maximum supporté pour le Pare-feu LAN Socket Next Gen (LAN FW) et la Prévention des menaces LAN (IPS) est basé sur un mélange d'applications TCP et UDP défini par Cato. Pour chacun des scénarios suivants, nous notons la bande passante en paquets par seconde (PPS) pour des paquets de tailles indiquées dans les en-têtes de colonne.

Modèle

Pare-feu LAN L4
(1,450b)

Pare-feu LAN L7
(1,450b)

Prévention des menaces LAN (IPS)
(1,450b)

Internet
(1,300b)

X1500A

960 Mbps (70K ppm)

625 Mbps (52K ppm)

625 Mbps (48K ppm)

435 Mbps (56,5K ppm)

X1500B

2,0 Gbps (320K ppm)

2,0 Gbps (180K ppm)

1,9 Gbps (180K ppm)

1,5 Gbps (200K ppm)

X1500C

2,0 Gbps (560K ppm)

2,0 Gbps (440K ppm)

2,0 Gbps (440K ppm)

2,0 Gbps (440K ppm)

X1600

7,87 Gbps (440K ppm)

7,87 Gbps (280K ppm)

3,1 Gbps (280K ppm)

1,88 Gbps (240K ppm)

X1700A

8,5 Gbps (875K ppm)

8,1 Gbps (835K ppm)

8,1 Gbps (835K ppm)

5,33 Gbps (760K ppm)

X1700B

12,4 Gbps (1,085K ppm)

11,2 Gbps (1,030K ppm)

10,7 Gbps (990K ppm)

10,2 Gbps (935K ppm)

X1700C

15,4 Gbps (1,500K ppm)

15,4 Gbps (1,500K ppm)

15,35 Gbps (1,385K ppm)

20,0 Gbps (1,530K ppm)

Note : Les performances et le débit sont mesurés dans des conditions de test idéales basées sur un MTU de 1500 paquets.

Débit pour les Sites vSocket

  • Sockets Virtuels (vSockets)

    • Azure :

      • 2 NIC - jusqu'à 1 Gbps

      • 3 NIC avec réseau accéléré - jusqu'à 2Gbps

    • Google Cloud Platform (GCP) : Jusqu'à 2 Gbps

    • Amazon Web Services (AWS) et VMware ESXi : Le débit réel dépendra de divers facteurs, y compris le type d'instance, la configuration réseau et les conditions environnementales dans le déploiement spécifique.

Débit pour les Sites IPsec et Interconnexion Cloud

  • Interconnexion Cloud : Jusqu'à 10Gbps

  • Sites IPsec

    • IPsec IKEv1 (initié par Cato) : Jusqu'à 3 Gbps

    • IPsec IKEv2 : Jusqu'à 3 Gbps

Latence de Traitement des Transactions

La latence de traitement des transactions mesure le temps écoulé depuis quand le Cato Single Pass Cloud Engine (SPACE) reçoit les paquets de données réseau pour une transaction jusqu'à ce que la transaction complète soit reçue par le client ou l'hôte. Cette latence peut atteindre jusqu'à 10 millisecondes pour les transactions décryptées et non décryptées allant jusqu'à 1 Mo de données.

Client SDP Cato

Débit Supporté pour les Clients SDP Cato

Le débit pour les Clients SDP Cato est influencé par divers facteurs, tels que le matériel de l'appareil, le système d'exploitation, les ressources système et la connectivité Internet. Le chiffrement et l'encapsulation entre le Client SDP et le Cato Cloud peuvent ajouter une surcharge allant jusqu'à 20 % du débit.

Il y a certains emplacements PoP de Cato où chaque Client est limité à un débit maximal. Spécifiquement, le débit pour les Clients Cato se connectant à des PoPs situés en Chine et au Vietnam est limité à 20 Mbps.