De benodigde doorvoer moet passen bij alle ingeschakelde beveiligingsfuncties. Een opgegeven firewalldoorvoer is slechts een startpunt. Prestaties met VPN of TLS-inspectie vallen vaak lager uit. Reken daarom met functies die je werkelijk wilt gebruiken.
VPN-versleuteling kost processorkracht, vooral wanneer meerdere medewerkers tegelijk bestanden openen of videobellen. TLS-inspectie controleert versleutelde verbindingen na ontsleuteling op bedreigingen en beleidsregels. Deze functie werkt alleen goed met voldoende capaciteit. Vergelijk dus de doorvoer voor firewall, VPN en dreigingspreventie afzonderlijk, want die metingen beschrijven verschillende taken van dezelfde processor.
Let ook op gelijktijdige sessies en nieuwe verbindingen per seconde. Veel korte verbindingen komen voor bij webdiensten, DNS-verkeer en apparaten die regelmatig cloudservers benaderen. Een licht model vertraagt snel. Vraag bij twijfel om meetwaarden met ingeschakelde functies, omdat een kale maximumwaarde piekverkeer niet betrouwbaar voorspelt wanneer regels complexer worden en medewerkers gelijktijdig beveiligde clouddiensten op verschillende locaties gebruiken.