Discussion:
UTM FortiGate, czy warto ?
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
pabi
2009-09-15 15:24:31 UTC
Permalink
witam
mam zabezpieczyć małą firmę (50 osób) na styku z internetem

jakie rozwiązanie wybrać, żeby było najlepsze? :)
czy rozwiązania pokroju FortiGate to dobry pomysł
czy bardziej Cisco czy jeszcze cos polecacie
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Stachu 'Dozzie' K.
2009-09-16 06:46:15 UTC
Permalink
Post by pabi
witam
mam zabezpieczyć małą firmę (50 osób) na styku z internetem
jakie rozwiązanie wybrać, żeby było najlepsze? :)
Dobrego administratora. Sprzęt nie zastąpi admina.
Post by pabi
czy rozwiązania pokroju FortiGate to dobry pomysł
czy bardziej Cisco czy jeszcze cos polecacie
--
Stanislaw Klekot
Zet
2009-09-16 14:02:52 UTC
Permalink
witam
mam zabezpieczyć małą firmę (50 osób) na styku  z internetem
jakie rozwiązanie wybrać, żeby było najlepsze? :)
czy rozwiązania pokroju FortiGate to dobry pomysł
czy bardziej Cisco czy jeszcze cos polecacie
Może Snort http://www.snort.org/ ?
--
Pozdro!
Zet
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Sylwester Zarêbski
2009-09-16 18:59:43 UTC
Permalink
Post by pabi
witam
mam zabezpieczyć małą firmę (50 osób) na styku z internetem
jakie rozwiązanie wybrać, żeby było najlepsze? :)
czy rozwiązania pokroju FortiGate to dobry pomysł
czy bardziej Cisco czy jeszcze cos polecacie
FortiGate - bardzo dobry wybór. Chyba najlepszy sprzęt w tej cenie. Do
tego banalnie prosty w konfiguracji przez web. No i działa z wolnymi
VPNami (BSD, Linux, etc).
Odnośnie Cisco, uważam, że ogólnie dobre, ale zamiast małego UTM trzeba
by postawić dużego ASA, taka armata na muchę.

Jakby coś, napisz na priv, mogę podpowiedzieć model i konfigurację :).

P.S. Demo jest pod adresem: http://www.fortigate.com/
login: demo
pass: fortigate
--
pozdrawiam
Sylwester Zarębski
MarcinF
2009-09-16 21:12:12 UTC
Permalink
Post by pabi
czy bardziej Cisco czy jeszcze cos polecacie
zerknij na rozwiazania dawnego Secure Computing (obecnie naleza
juz do McAfee), z tego co kojarze to mieli dosc fajne technologie
zwlaszcza do filtrowania web
vit
2009-09-16 21:41:29 UTC
Permalink
Post by pabi
witam
mam zabezpieczyć małą firmę (50 osób) na styku z internetem
jakie rozwiązanie wybrać, żeby było najlepsze? :)
czy rozwiązania pokroju FortiGate to dobry pomysł
czy bardziej Cisco czy jeszcze cos polecacie
Osobiście odradzam FortiGate. Polecam zaporę sieciową z prawdziwego
zdarzenia np. Juniper SSG lub nowa linia SRX.
Ogólnie Fortinet jest znany z tego, że mocno naciąga parametry
wydajnościowe w datasheetach.
Polecam lekturę raportu Gartnera dla firewalli z listopada 2008:
http://mediaproducts.gartner.com/reprints/juniper/vol4/article1/article1.html

Dodatkowym info służę na priv.
--
vit
MarcinF
2009-09-17 21:30:06 UTC
Permalink
Post by vit
http://mediaproducts.gartner.com/reprints/juniper/vol4/article1/article1.html
a nie odnosisz wrazenia ze kazdy producent ma swoj raport gartnera ?:)

tu jest aktualny raport z malych firewalli wielofunkcyjnych, troche inne kryteria
i juz mamy innego faworyta :)

http://mediaproducts.gartner.com/reprints/sonicwall/vol3/article1/article1.html
vit
2009-09-18 18:16:24 UTC
Permalink
Post by MarcinF
a nie odnosisz wrazenia ze kazdy producent ma swoj raport gartnera ?:)
tu jest aktualny raport z malych firewalli wielofunkcyjnych, troche inne kryteria
i juz mamy innego faworyta :)
http://mediaproducts.gartner.com/reprints/sonicwall/vol3/article1/article1.html
Jasne, prawie każdy producent ma jakąś swoją niszę i w niej "lideruje".
Wszystko zależy od tego, z której strony popatrzymy na dany
sprzęt/rozwiązanie i jakie weźmiemy kryteria wyboru.
--
pozdrawiam
vit
Tomi Mac
2010-02-02 13:45:45 UTC
Permalink
Post by pabi
witam
mam zabezpieczyć małą firmę (50 osób) na styku z internetem
jakie rozwiązanie wybrać, żeby było najlepsze? :)
czy rozwiązania pokroju FortiGate to dobry pomysł
czy bardziej Cisco czy jeszcze cos polecacie
Polecam odebranie wszystkim komputerom użytkowników (NAT)
tylko przekierowanie na proxy

dostęp do www tylko przez squid + havp + clamd
dostęp do https tylko z IP źródłowe na IP docelowe (nie dla wszystkich)
zalety same żaden komputer nie nawiąże połączenia z naszej sieci +
kontrola logów

Loading...