建議 Palo Alto Firewall ,功能強大...
除了有 ips 跟 anti-virus 的 lic 可以另購外...
基本上的一般防火牆防護..這台都做的到...還可以防堵到應用程式..如 showmypc teamviewer 等..遇到這台就沒轍..完全穿不過去...有預算的話可以參考一下
不曉得Palo Alto Firewall搭配的anti-virus 的 lic是那一家的呢?
目前會考慮Juniper的SSG系列和SRX系列還有cyberoam的原因是因為它所
搭配的是卡巴的防毒,感覺效果較佳。
請問Palo Alto 軟體授權過期的話 是不能使用 還是只是不能更新呢??
我覺得與其你問哪一款商業UTM比較好用
不如在事前的規格需求與律定設備測試標準方面(可先各家借測)下點功夫
這樣比較能買到適合的產品
成本方面也要問清楚
首購成本與過保的維護成本 (含軟體License續約)
非常感謝喔,請問一般來測這種UTM設備,以那種基準來測試,會比較清楚合不合用呢?
合不合用的基準來自貴單位/人員的需求
再加以實測方能得知合不合用
EX: UI是否合用
需對Skype做深層管控 (管控到何程度?)
VPN效能/頻寬需求需要達到多少人上線仍可達滿意效能 ?
貴單位/人員的需求到底是哪些
負責評估的你最好可以一條條詳細列出來
而不是看產品再來想要怎麼用
不然我認為所謂評估就會流於形式而不夠貼近實際
可以考慮用Checkpoint,目前應該是最安全的第七層防火牆
可與我聯繫喔
chesterh@aserve.com.tw
Check Point 是 UTM 軟體老手, Palo Alto Networks 是新貴(真的很貴!因為軟硬體結合)。貴公司如果沒有了解 UTM 的老鳥,約100人可以用 Check Point 的 600 APPLIANCE 系列產品外加按月付費的 Check Point 雲管理安全服務。
有推的廠家與型號測試嗎?
Check Point 600 APPLIANCE 可以網聊,電話,找代理 http://www.checkpoint.com.cn/smb/
可是我看Check Point沒有硬體by Pass的功能,不曉得還有那一家有這種功能呢?
Check Point 只是軟體公司,軟體刀片架構可以客制分包部署在客戶的 X86 或者 LINUX 實體或者虛擬伺服器上。
FYI: 推next-generation firewalls (NGFWs) UTM 的廠家都有硬體bypass(亦稱LAN BYPASS )或者相當的功能,Check Point, Palo Alto Networks ,Cisco。
目前有測試cyberoam設備,請問該設備推嗎?
2013 Gartner Magic Quadrant for Enterprise Network Firewalls:
Market Leaders: Palo Alto Networks, Check Point;
Challengers: Fortinet, Cisco, Juniper Networks.
http://searchnetworking.techtarget.com/feature/Choosing-a-next-generation-firewall-Vendor-comparison
醉過才知酒濃,愛過才知情重。通過測試搞明白公司的實際需求是什麼。What is you really need 和 What is you want 差很大。