各位先進好:
我們公司使用FG101F,又到要續約的時候,因報價時在每年漲很大...
想問一下我們本使用UTP級保護的,但有些WEB filter/APP control..等等功能沒使用(只有monitor),SPAM也有專門的主機在做,想說降一級至ATP等級保護,不知網上是否有同樣問題的降至ATP,會有很大問題嗎?
看到許多大大推薦中華資安艦隊
在下提一些不推的看法
大家各有所好,不必爭議
首先,FortiGate防火牆是個資安設備而不是網路設備
所以FGT最重要的功能是要發揮防護作用
如果 Web/DNS Filter沒有好好發揮
那麼另兩項的IPS/AV功能
在防火牆沒有做SSL解密的情況下
幾乎是沒有用的
樓主這要怪賣設備的SI不盡責
這也是在下不推中華資安艦隊的主要原因
因為除了將設備賣給用戶外(分期是一樣的意思)
幾乎其它什麼也不做
既不主動告知漏洞要修補
也不會主動告知功能要更新
對於資安防護來說如同買了個磚塊
甚於網路通不通都要自己解決
價錢上也未必便宜
買個洗衣機都還要能洗乾淨衣服呢
防火牆要是沒發揮作用怎不怪怪資安艦隊嗎?
(就別說與中華客服不愉快的經驗了)
不要這一兩年看IPS/AV都沒有告警而沾沾自喜
實話說,那是因為防火牆看不到
等分析過web的上網紀錄後
就會發現去過一大堆廣告、垃圾網站外
USER還去過有威脅風險的地方也不少
更是用到一堆打洞軟體(如 https tunnel)
讓防火牆完全看不到、管不著、也找不到
要改善這清況
最便宜的就是用 Web/DNS Filter
實在看過太多可憐的用戶
買防火牆只管通不通
只管壞了設備可以換修
(話說FGT三五年內根本很難壞)
如果遭受綁架病毒或其他網路攻擊
現在還有人怪防火牆或責問銷售的SI嗎?
麻煩找個有技術含量又肯負責的廠商
多花點時間做技術及服務挑選
總比為了省點錢
日後出狀況痛苦的好
不筆戰,也不做回應...
信者恆信,不信者恆不信...